Klinikum Esslingen GmbHEsslingen am NeckarTED
TNWB: Sicherheitslösung für vernetzte Medizintechnik (IoMT) und Gebäudeleittechnik (OT/GLT)
Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme o...
Cybersecurity
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Klinikum Esslingen GmbH
- Published:
- August 25, 2026
- Deadline:
- September 23, 2026
- Topic:
- Cybersecurity
Tender description
Show full descriptionCollapse description
Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme oder laufender Patientenversorgung • Systematisches Schwachstellenmanagement für vernetzte Medizinprodukte unter Berücksichtigung klinischer Kritikalität und regulatorischer Rahmenbedingungen (MDR EU 2017/745) • Erkennung von Netzwerkkommunikationsanomalien und Bedrohungen in Echtzeit durch netzwerkbasierte Detektion (NDR) • Erfüllung der regulatorischen Anforderungen aus NIS-2/BSIG und DSGVO sowie Orientierung am B3S Gesundheitsversorgung als Stand der Technik • Schaffung der technischen Voraussetzungen für die Anbindung an die geplante XDR-Plattform (Sophos XDR) bzw. eine künftige SIEM-Integration
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
7 data areas available
30 days free · no credit card · cancel anytime
Documents
Unlock50 details capturedDocuments · Document bundle
Buyer
Unlock3 details capturedBuyer · Address · Contact
Lots
Unlock1 detail capturedLots LOT-0001
Procedure data
Unlock6 details capturedPublication number · Procedure reference · Buyer reference · Procedure type · +2 more
Performance locations
Unlock2 details capturedPerformance locations
Bidders and contractors
Unlock3 details capturedBidders and contractors · Address · Contact
Publisher
Unlock6 details capturedPublisher · Address · Contact
Related tenders
6Extended Detection & Response (XDR) – Lösung
Klinikum Esslingen GmbHEsslingen am NeckarDeadline: Sep 16Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert auf einer signaturbasierten Basislösung (Sophos), die keine erweiterten Funktionen wie Verhaltensanalyse oder Endpoint Detection & Response (EDR) bereitstellt. Das Projekt verfolgt folgende strategische und operative Ziele: • Ablösung der bestehenden signaturbasierten Endpoint-Security durch eine XDR-Lösung mit Verhaltensanalyse, Machine Learning und forensischer Analysefähigkeit gemäß dem Stand der Technik • Herstellung vollständiger Endpoint-Sichtbarkeit und -Kontrolle für alle IT-Endpunkte (Clients und Server) des Klinikums Esslingen • Aktivierung von Sophos Synchronized Security: Echtzeit-Kommunikation zwischen Endpoint-Agents und der bestehenden Sophos XGS Firewall zur automatisierten Netzwerkisolierung kompromittierter Endpunkte • Schaffung forensischer Analysefähigkeiten: kontinuierliches Endpoint-Telemetrie-Recording, Root-Cause-Analyse und Threat Hunting über alle Endpunkte hinweg • Aktivierung der Cross-Domain-Korrelation (XDR): Verknüpfung von Endpoint-Events mit Firewall-, E-Mail-, Cloud- und Identity-Datenquellen sowie Vorbereitung der MDR-Service-Anbindung • Erfüllung der regulatorischen Anforderungen aus NIS-2 und DSGVO hinsichtlich Endpoint-Security sowie Orientierung am Stand der Technik (B3S Gesundheit) • Unterstützung des Schwachstellenmanagements durch Endpoint-basierte Vulnerability-SichtbarkeitLizenzen für Tenable Vulnerability Management
Investitionsbank des Landes BrandenburgPotsdamDeadline: Aug 31Beschaffung einer Lizenz mit einer Laufzeit von 36 Monaten zur Nutzung von "Tenable Vulnerability Management" mit der Unterstützung von bis zu 1.200 IT-Assets auf Basis einer SaaS-Lösung des Herstellers Tenable, inklusive Standard Tenable.io VM-Container.DLP (Data Loss Prevention)
Universitätsspital ZürichZürichDeadline: Oct 05Das USZ sucht einen Partner, mit dem es seine Lösung gemeinsam plant, installiert und betreibt.Einführung einer Multi-Faktor-Authentifizierung für externe Zugriffe
Landkreis Merzig-WadernMerzigDeadline: Sep 23Gegenstand der Vergabe ist die Beschaffung, Einführung und Integration einer Multi-Faktor-Authentifizierung zur Absicherung externer Zugriffe auf die IT-Systeme des Landkreises Merzig-Wadern. Einführung einer Multi-Faktor-Authentifizierung für externe ZugriffeZentrale Lösung für sichere Fernzugriffe auf IT- und OT-Systeme
Hamburger Stadtentwässerung AöRHamburgDeadline: Sep 101. Auftraggeber Gemeinsamer Bedarf der Hamburger Wasserwerke GmbH & Hamburger Stadtentwässerung AöR Der Auftraggeber ist ein Betreiber kritischer Infrastruktur im Bereich der Wasserver- und Abwasserentsorgung und betreibt eine verteilte IT- und OT-Systemlandschaft. 2. Ziel der Markterkundung Der Auftraggeber beabsichtigt, eine zentrale Lösung zur sicheren Steuerung und Durchführung von Fernzugriffen auf IT- und OT-Systeme einzuführen. Ziel dieser Markterkundung ist es, einen Überblick über am Markt verfügbare Lösungen sowie unterschiedliche technische und organisatorische Ansätze zu gewinnen. Insbesondere sollen Erkenntnisse gewonnen werden zu: • geeigneten Lösungsarchitekturen • technischen Umsetzungsmöglichkeiten für Fernzugriffe • Betriebs- und Supportmodellen • Lizenz- und Kostenstrukturen • Skalierbarkeit und Mengengerüsten • typischen Vorgehensmodellen zur Einführung entsprechender Lösungen • BSI-Konformität und Zertifizierungen Die Markterkundung dient ausschließlich der Vorbereitung eines möglichen Vergabeverfahrens und stellt keine Ausschreibung dar. 3. Ausgangssituation Der Auftraggeber betreibt derzeit eine verteilte Infrastruktur mit: • Diversen Verwaltungs-, Anlagen- oder betriebstechnischen Standorten • eigenen Rechenzentren • vielfältigen IT- und OT-Systemen Externe Dienstleister greifen im Rahmen von Wartung, Störungsbehebung, Updates sowie Projektarbeiten auf unterschiedliche Systeme zu, u. a.: • IT-Systeme (z. B. Server, Anwendungen, Datenbanken) • OT-Systeme (z. B. Technische Anlagen) Für Fernzugriffe bestehen derzeit heterogene Lösungen und Verfahren. 4. Zielbild (funktionale Anforderungen) Gesucht wird eine Lösung, die insbesondere folgende Anforderungen unterstützt: • Zentrale Steuerung und Verwaltung von Fernzugriffen • Unterstützung interner und externer Nutzergruppen • Granulares Rollen- und Berechtigungskonzept • Freigabegesteuerte und zeitlich begrenzte Zugriffe • Protokollierung und Nachvollziehbarkeit (Auditfähigkeit) • Unterstützung von Zugriffen auf IT- und OT-Systeme • Sichere Verbindungsarchitektur (z. B. über Vermittlungsinstanzen / DMZ) • Skalierbarkeit für eine verteilte Infrastruktur Der Auftraggeber ist ausdrücklich an unterschiedlichen Lösungsansätzen interessiert. 5. Betriebs- und Supportanforderungen Neben der Bereitstellung der Lösung werden auch Unterstützungsleistungen im Betrieb erwartet. Der Auftraggeber betreibt die Lösung grundsätzlich selbst (z. B. Administration und Benutzerverwaltung), benötigt jedoch Unterstützung insbesondere in folgenden Bereichen: • Wartung und Aktualisierung von Softwarekomponenten • Wartung und ggf. Austausch von Hardwarekomponenten • technischer Support • Unterstützung bei Störungen und Fehleranalyse • Durchführung von Updates und Releasewechseln Gesucht werden sowohl Ansätze für unterstützten Eigenbetrieb als auch mögliche alternative Betriebsmodelle. 6. Fragestellungen an den Markt Der Auftraggeber bittet interessierte Unternehmen um Rückmeldungen zu folgenden Punkten: Lösung & Architektur • Welche Lösungsansätze bieten Sie für die sichere Fernwartung und den Zugriff auf IT- und OT-Systeme an? • Wie wird die Steuerung und Freigabe von Zugriffen umgesetzt? • Welche Komponenten sind typischerweise erforderlich (Software, Hardware)? • Welche Erfahrungen haben Sie mit der Integration Ihrer Lösung in Security Information and Event Management Systeme (SIEM)? Betrieb & Organisation • Wie erfolgt die Nutzer- und Rechteverwaltung? • Wie wird die revisionssichere Protokollierung und Nachvollziehbarkeit gewährleistet? • Welche Betriebs- und Supportmodelle bieten Sie an? (SaaS, On-Prem, hybrid) • Welche Erfahrungen haben Sie mit kundeninternen Betriebsaufwänden während/nach Einführung der Lösung? Skalierung & Kosten • Wie lässt sich Ihre Lösung technisch und organisatorisch skalieren, wenn zusätzliche Standorte, Systeme oder Nutzer angebunden werden (z. B. hinsichtlich erforderlicher Komponenten, Performance, Betriebsaufwand und Kosten)? • Welche Lizenz- und Preismodelle kommen typischerweise bei Ihrer Lösung zum Einsatz (z. B. nach Nutzern, Standorten, Infrastruktur oder Nutzung) • Welche Preisindikation ist für Ihre Lösung zu erwarten und von welchen Faktoren wird die Preisgestaltung maßgeblich beeinflusst? Einführung & Umsetzung • Wie erfolgt typischerweise die Einführung Ihrer Lösung (z.B. Referenz-Projektstruktur oder Phasenmodell? • Mit welchem zeitlichen Rahmen ist erfahrungsgemäß für die Einführung Ihrer Lösung zu rechnen? • Welche Erfolgsfaktoren und typischen Herausforderungen sollten auf Kundenseite berücksichtigt werden, um Ihre Lösung erfolgreich einzuführen (z.B. Rollen, Prozesse und Anforderungen)? • Welche Erfahrungen haben Sie bei der Einführung vergleichbarer Lösungen im Umfeld kritischer Infrastruktur, insbesondere im Sektor Wasser? 7. Teilnahme und weiteres Vorgehen Interessierte Unternehmen werden gebeten, ihre Rückmeldungen bis zum 24.08.2026, 12:00 Uhr über ausschreibungen@hamburgwasser einzureichen. Der Auftraggeber ist zunächst an der Übermittlung von Unternehmensunterlagen, Präsentationen oder vergleichbaren Dokumenten interessiert, mit denen die oben genannten Fragestellungen beantwortet werden. Auf Basis der eingehenden Rückmeldungen behält sich der Auftraggeber vor, mit ausgewählten Unternehmen vertiefende Gespräche sowie Präsentations- bzw. Demonstrationstermine durchzuführen. In diesem Fall ist die Unterzeichnung eines NDAs notwendig. Die Teilnahme an der Markterkundung ist freiwillig und unverbindlich. Der Auftraggeber behält sich vor, auf Basis der Ergebnisse ein Vergabeverfahren durchzuführen.Lizenzerweiterung Trend-Micro-XDR-Sicherheitsplattform / TrendAI Flex Credits
Universitätsklinikum Ruppin-BrandenburgNeuruppinAktuell verwenden die Ruppiner Kliniken eine Mischung aus on-premise (selbstgehosteter) Trend Micro Endpunkt Lösung, und einer in der Cloud (bei TrendAI) gehosteten Serverschutzlösung. Die Migration passt diese aktuell existierende Trennung an, und hebt die Endpunkt Lösung ebenfalls in die Trend Micro Cloud. Gleichzeitig erfolgt das Renewal der Gesamtumgebung für 36 Monate. Das neue Trend Micro Schutzprodukt ist eine Security Lösung für Endgeräte, sprich Desktop und Laptop PCs im Unternehmen. Es ersetzt dabei das bestehende, ältere Produkt von Trend Micro. Ähnlich wie die bereits parallel eingesetzte modernere Lösung für Server, wird die Management Komponente hierbei in die Cloud verschoben - und damit mit beides konsolidiert. Weitere Vorteile der neuen Lösung sind, unter anderen: Migrationsziele: - Einsparung eines dedizierten Management Server , was weniger Aufwand für die Administratoren bedeutet - Es wird keine on-premise Datenkbank mehr benötigt - weniger Betriebsaufwand - Das Cloud System wird jederzeit von TrendMicro auf dem neusten Stand gehalten - Das Cloud System ist hochverfügbar ausgelegt - Neue Security-Funktionen mit XDR-Technologie - welche die Früherkennung von Angriffen erlaubt, lange bevor klassische Anti-Virus Produkte den Angriff sehen können - Nutzung der bestehende Installationsbasis , die für den Migrationsvorgang nicht angetastet werden muss. - Es muss nichts neu installiert werden - Einfache Überführung der bestehenden Schutz-Regeln in die TrendMicro Cloud Lösung Die neue Lösung selbst schützt das Unternehmen vor einer Vielzahl an unterschiedlichen Security-Problemen, vom Hackerangriff bis zur aus Versehen ausgeführten Schadsoftware durch einen Mitarbeiter, über gefälschte Webseiten die Mitarbeiter dazu verleiten ihre Passwörter preis zu geben und diversen mehr. TrendAI liefert hier eine Next-Generation-Anti-Virus (NGVE) Lösung für das Unternehmen. Auftragsinhalt sind Flex-Credits, welche für alle TrendAI Lösungen gültig sind, und in dieser Höhe exakt so berechnet sind, dass die komplette Abdeckung aller Endgeräte mit der Schutzlösung gewährleistet ist. Die neue Subscription deckt die Laufzeit vom 1.8.2026 - 31.7.2029 ab.
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 23. September 2026.
- Who is the contracting authority?
- The contracting authority is Klinikum Esslingen GmbH.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.