OpenXPKI 2021 Referenznummer der Bekanntmachung: 12-21-00008
Auftragsbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Nürnberg
NUTS-Code: DE Deutschland
Postleitzahl: 90478
Land: Deutschland
E-Mail: [removed]
Telefon: [removed]
Fax: [removed]
Internet-Adresse(n):
Hauptadresse: http://www.evergabe-online.de
Abschnitt II: Gegenstand
OpenXPKI 2021
Zeitlich unbefristete Überlassung von SW zur Zertifikatsverwaltung (CertNanny oder vergleichbar) inkl. Pflege + Support für die Vertragslaufzeit, SW-Support für OpenXPKI, DL-Kontingent von bis zu 2 500 Stunden.
Nürnberg
Der Vertrauensdiensteanbieter der Bundesagentur für Arbeit (VDA der BA) ist für den sicheren und effektiven Betrieb der PKI-Infrastruktur verantwortlich.
Dazu gehört auch die Verwaltung von Zertifikaten.
Hierzu sollen folgende Handlungsoptionen umgesetzt werden:
— Höhere Fehlertoleranz der Infrastruktur,
— Strikte Standardisierung und Automatisierung der Zertifikatsnutzung.
Mit der bisherigen Software (eine über 10 Jahre alte Eigenentwicklung des VDA der BA, genannt Bulk-CA) ist eine strikte Standardisierung und Automatisierung nicht mehr umsetzbar.
Daher hat der VDA der BA seit März 2018 verschiedene OpenSource-Produkte evaluiert und eine Neuentwicklung der CA-Infrastruktur für Softwarezertifikate begonnen.
Eingang in diese Umsetzung hat u. a. das folgende OpenSource-SW-Produkt gefunden:
— OpenXPKI.
Dieses garantiert frei konfigurierbare Abläufe und Unterstützung von Hardware-Security-Modulen (HSM) sowie generische Schnittstellen, RPC- und SOAP-Schnittstellen. Darüber hinaus ist über die flexibel konfigurierbaren Schnittstellen eine umfassende Einbindung in die Tool- und Prozesslandschaft der BA möglich.
Die Verfügbarkeit des Quelltextes erlaubt es, Sicherheitsaudits des Produktes durchzuführen und vermeidet finanzielle Risiken durch sog. „Vendor-Lock-In“.
Ausschreibungsgegenstand ist:
— die zeitlich unbefristete Überlassung von Software zur Zertifikatsverwaltung (CertNanny oder vergleichbar) inkl. Pflege und Support während der Vertragslaufzeit,
— Subscription (Pflege und Support) für das SW-Produkt "OpenXPKI" (Enterprise Edition) sowie für die darauf aufbauenden bereits vorhandenen Anpassungen und Schnittstellen,
— ein Dienstleistungskontingent von bis zu 2.500 Personenstunden für Anpassungen und weitere Entwicklungen für „OpenXPKI“ und Administrationssoftware.
Die Vertragslaufzeit beträgt 5 Jahre ab Zuschlagserteilung. Die BA hat die Möglichkeit, den Vertrag nach 4 Jahren 3 Monate zum Ende des Vertragsjahres vorzeitig schriftlich zu kündigen.
Optionales Dienstleistungskontingent von bis zu 2 500 Personenstunden.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
Entfällt.
Entfällt.
Entfällt.
— C.1: Erklärung zur Einhaltung rechtlicher Verpflichtungen.
Abschnitt IV: Verfahren
Die Vertragslaufzeit von 5 Jahren gibt dem Dienstleister und der BA die nötige Planungssicherheit, das langfristige Ziel der Ablösung der Bulk-CA inkl. notwendiger Weiterentwicklungen des OpenSource-Projektes konzentriert und ohne Unterbrechung zu verfolgen.
Entfällt
Abschnitt VI: Weitere Angaben
D.7: Erklärung zu zwingenden Ausschlussgründen
D.8: Erklärung zu fakkultativen Ausschlussgründen
Postanschrift:[gelöscht]
Ort: Bonn
Postleitzahl: 53123
Land: Deutschland
E-Mail: [removed]
Fax: [removed]
Internet-Adresse: http://www.bundeskartellamt.de
Ein Antrag auf Nachprüfung ist innerhalb von 15 Kalendertagen nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, schriftlich bei der zuvor genannten Vergabekammer zu stellen (§ 160 Abs. 3 Nr. 4 GWB)
Postanschrift:[gelöscht]
Ort: Nürnberg
Postleitzahl: 90478
Land: Deutschland
E-Mail: [removed]
Telefon: [removed]
Fax: [removed]
Internet-Adresse: http://www.evergabe-online.de