Realisierung von Maßnahmen zur Erhöhung der IT-Sicherheit Referenznummer der Bekanntmachung: 2021-SRH-01-A01
Freiwillige Ex-ante-Transparenzbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber/Auftraggeber
Postanschrift:[gelöscht]
Ort: Heidelberg
NUTS-Code: DE125 Heidelberg, Stadtkreis
Postleitzahl: 69123
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.srh.de/de
Abschnitt II: Gegenstand
Realisierung von Maßnahmen zur Erhöhung der IT-Sicherheit
Die IT-Sicherheit an den Thüringer Klinikstandorten der SRH Gesundheit soll im Rahmen des Krankenhauszukunftsgesetzes (KHZG) verbessert werden. Für jedes Projekt innerhalb des Fördertatbestandes 3 sind in den Kliniken Projekte zur Erhöhung der IT-Sicherheit umzusetzen. Alle Vorhaben der SRH Gesundheit mit Bezug auf IT-Sicherheit im Rahmen des KHZG sollen von einem IT-Dienstleister erbracht werden. Das Gesamtvorhaben bündelt die einzeln beantragten Maßnahmen zu 8 Projekten. Für alle Projekte wird eine zentrale Lösung in den betroffenen Klinikstandorten angestrebt.
SRH Krankenhaus Waltershausen-Friedrichroda GmbH, SRH Wald-Klinikum Gera GmbH, SRH Zentralklinikum Suhl GmbH
Die IT-Sicherheit an den Thüringer Klinikstandorten der SRH Gesundheit soll im Rahmen des Krankenhauszukunftsgesetzes (KHZG) verbessert werden. Für jedes Projekt innerhalb des Fördertatbestandes 3 sind in den Kliniken Projekte zur Erhöhung der IT-Sicherheit umzusetzen. Alle Vorhaben der SRH Gesundheit mit Bezug auf IT-Sicherheit im Rahmen des KHZG sollen von einem IT-Dienstleister erbracht werden. Das Gesamtvorhaben bündelt die einzeln beantragten Maßnahmen zu 8 Projekten. Für alle Projekte wird eine zentrale Lösung in den betroffenen Klinikstandorten angestrebt.
Abschnitt IV: Verfahren
- Der Auftrag fällt nicht in den Anwendungsbereich der Richtlinie
Die SRH hat für die digitale Transformation bei den Bundesländern Baden-Württemberg; Sachsen-Anhalt und Thüringen Fördermittel nach dem KHZG beantragt und für Thüringen auch bereits entsprechende Förderbescheide erhalten. Die Förderanträge betreffen u.a. Maßnahmen zur Erhöhung der IT-Sicherheit.
Im Jahr 2021 wurde der SRH-Konzern Opfer eines Hackangriffs. Aufgrund dieses Hackerangriffs mussten aus Gründen der besonderen Dringlichkeit bereits einige Maßnahmen und Lösungen zur Verbesserung der IT-Sicherheit konzernweit einheitlich durch die SRH IT Solutions GmbH konzipiert und mit deren Umsetzung begonnen werden. In erster Linie waren die Hochschul- und Bildungseinrichtungen und Kliniken in Baden-Württemberg betroffen. Die Kliniken in Thüringen sollen nun im Rahmen des KHZG in die vorhandenen, übergreifenden und standardisierten Strukturen implementiert werden und die durch die SRH IT Solutions erstellten und bereits etablierten Maßnahmen zur Erhöhung der IT-Sicherheit, auch in den Thüringer Kliniken umgesetzt werden. Dabei handelt es sich um Maßnahmen und Lösungen, welche nicht hausindividuell realisiert werden können. Die Maßnahmen und Lösungen müssen übergreifend einheitlich konzipiert, deren Abhängigkeit untereinander berücksichtigt und entsprechend realisiert werden, da sie u.a. den übergreifenden Daten- und Kommunikationsaustausch innerhalb eines Konzerns regeln, analysieren und unter den Vorgaben von gesetzlichen Bestimmungen für die IT-Sicherheit steuern. Sowohl aus technischer als auch sicherheitstechnischer Sicht, ist die Einführung unterschiedlicher, getrennter Lösungen nicht sinnvoll. Auch für den anschließenden Betrieb der Systeme, zu dem auch die Analyse und Nachverfolgung von sicherheitsrelevanten Vorfällen gehört, erfordert zwingend eine einheitliche Struktur innerhalb des gesamten Konzerns.
Insbesondere wurden z.B. folgender Maßnahmen in den Jahren 2021 und 2022 in den Bildungseinrichtungen, der zentralen Verwaltung und in Kliniken in Baden-Württemberg und Sachsen-Anhalt durch die SRH IT Solutions GmbH umgesetzt:
• Übergreifende Konzeption und Einführung einer Network Access Control-Lösung
• Konzeption von standardisierten Vorgaben zur Erhöhung der IT-Sicherheit und Methoden zur Analyse und Vermeidung von Risiken
• Konzeption und Implementierung von Netzwerksegmentierungen
• Konzeption und Umsetzung von LAN-/W-LAN Erweiterungen
• Konzeption und Einführung einer MDM-Lösung
• Konzeption und Einführung von revisionssicheren Wartungszugängen
• Konzeption und Einführung von SIEM-Lösungen (Security Information and Event Management)
• Konzeption und Einführung von Lösungen zur 2-Faktor-Authentifiezierung
Um eine zukunftsfähige IT-Sicherheit zu gewährleisten, ist eine konzernweit einheitliche Konzeption und Umsetzung, insbesondere mit Blick auf übergreifende Erreichbarkeit, Integration und Aggregation von Schutzmaßnahmen, notwendig, die mit den bereits umgesetzten Maßnahmen vollständig kompatibel sein muss.
Aus diesen Gründen erfolgt die Durchführung von Maßnahmen zur Erhöhung der IT-Sicherheit für die Kliniken in Thüringen im Wege eines Verhandlungsverfahrens ohne Teilnahmewettbewerb.
Abschnitt V: Auftragsvergabe/Konzessionsvergabe
Realisierung von Maßnahmen zur Erhöhung der IT-Sicherheit
Postanschrift:[gelöscht]
Ort: Heidelberg
NUTS-Code: DE125 Heidelberg, Stadtkreis
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: https://www.srh-it-solutions.de/
Abschnitt VI: Weitere Angaben
Postanschrift:[gelöscht]
Ort: Weimar
Postleitzahl: 99423
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: https://landesverwaltungsamt.thueringen.de/wirtschaft/vergabekammer
§§ 160 Abs. 3, 134, 135 GWB