Bundesministerium für GesundheitBonnTED
Evaluation des Sofortprogramms Cybersicherheit
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schut...
Research Contracts, Social Research, Feasibility Studies
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Bundesministerium für Gesundheit
- Published:
- September 06, 2026
- Deadline:
- October 01, 2026
- Topic:
- Research Contracts
Tender description
Show full descriptionCollapse description
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
6 data areas available
30 days free · no credit card · cancel anytime
Documents
Unlock49 details capturedDocuments
Buyer
Unlock3 details capturedBuyer · Address · Contact
Lots
Unlock1 detail capturedLots LOT-0000
Procedure data
Unlock6 details capturedPublication number · Procedure reference · Buyer reference · Procedure type · +2 more
Performance locations
Unlock2 details capturedPerformance locations
Publisher
Unlock3 details capturedPublisher · Address · Contact
Related tenders
4«eLearning Cybersicherheit»
Kanton Zürich, Finanzdirektion, Amt für InformatikZürichGegenstand der Beschaffung ist die Lieferung (und ggf. Entwicklung) interaktiver E-Learning-Kurse zum Thema Cybersicherheit. Die Kurse sind als SCORM-kompatible Lernmodule bereitzustellen und müssen mit dem bestehenden Learning Management System (LMS) des Auftragsgebers kompatibel sein. Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)
Deloitte GmbH WirtschaftsprüfungsgesellschaftMünchenDeadline: Oct 05Ziel des Projektes ist es, einen Gesamtüberblick über die im Fahrzeug eingesetzten eingebetteten Betriebssysteme (einschließlich Virtualisierungsumgebungen) und eine Bewertung der Cybersicherheitseigenschaften zu erhalten. Es sollen dabei die Einsatzbedingungen (Hardwareplattformen, Zugriffsmöglichkeiten auf Steuereinheiten usw.) und das Zusammenspiel der Betriebssysteme im Rahmen der Gesamtfahrzeugarchitektur einbezogen werden. Neben der Betrachtung der aktuell auf dem Markt befindlichen Systeme und einschlägiger Standards soll auch ein Ausblick auf die zukünftigen Entwicklungen gegeben werden. Anforderungen an Fahrzeug-Betriebssysteme aus Cybersicherheitssicht sollen aus den gültigen Regulierungen und Standards abgeleitet werden. Dies schließt Anforderungen an Prüfungen im Rahmen der Typgenehmigung und Marktüberwachung ein. Neben einer Quellenrecherche für den Marktüberblick sollen auch praktische Analysen an verschiedenen Betriebssystemen durchgeführt werden. Diese sollen im Rahmen des Arbeitspakets 5 (AP 5) durchgeführt werden. Der zu erstellende Prüfkatalog soll hier praktisch verifiziert werden können. Ergebnis des Projekts ist eine Studie, die die oben genannten Inhalte umfasst.Projekt 1030 - Studie zur Cybersicherheit in Nutzfahrzeugen (CyNF)
Bundesamt für Sicherheit in der InformationstechnikBonnDeadline: Oct 05Das Ziel des Projekts ist es, einen Überblick über das Themenfeld Cybersicherheit in Nutzfahrzeugen zu gewinnen. Dieser soll u.a. darlegen, wie Nutzfahrzeuge in digitale Prozesse und Anwendungen eingebunden sind, wie die Lieferketten aufgebaut sind und wer welche Verantwortungen hat, wie die gängigen E/E- und IT-Architekturen beschaffen sind und welche Entwicklungen im Bereich Cybersicherheit imminent sind. Die Studie soll die ganze Breite von Nutzfahrzeugen abdecken aber insbesondere LKW und Omnibusse detailliert behandeln. Das Ergebnis soll eine holistische Risikobetrachtung des Nutzfahrzeugökosystems sein, auf dessen Basis technische Empfehlungen und Folgeaktivitäten abgeleitet werden können. Im Rahmen des Projektes müssen weiter zwei Fahrzeuge bereit-gestellt und auf die Aspekte Fahrzeugarchitektur und Fahrzeugzugriff über Telematik-Systeme hin untersucht werden. Dabei soll ein Vorgehen erprobt werden, um diese Aspekte, z.B. im Rahmen einer Prüfung, initial einschätzen zu können.ITSM Automation Cybersicherheit
Rechenzentrum der Finanzverwaltung des Landes NRWDüsseldorfITSM Automation Cybersicherheit 75 PT
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 01. Oktober 2026.
- Who is the contracting authority?
- The contracting authority is Bundesministerium für Gesundheit.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.