Bundesministerium für GesundheitBonnTED
Evaluation des Sofortprogramms Cybersicherheit
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schut...
Forschungsaufträge, Sozialforschung, Machbarkeitsstudien
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Bundesministerium für Gesundheit
- Veröffentlicht:
- 06. September 2026
- Frist:
- 01. Oktober 2026
- Thema:
- Forschungsaufträge
Ausschreibungsbeschreibung
Vollständige Beschreibung anzeigenBeschreibung einklappen
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
6 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten49 Angaben erfasstUnterlagen
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0000
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Veröffentlichungsstelle
Freischalten3 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
4«eLearning Cybersicherheit»
Kanton Zürich, Finanzdirektion, Amt für InformatikZürichGegenstand der Beschaffung ist die Lieferung (und ggf. Entwicklung) interaktiver E-Learning-Kurse zum Thema Cybersicherheit. Die Kurse sind als SCORM-kompatible Lernmodule bereitzustellen und müssen mit dem bestehenden Learning Management System (LMS) des Auftragsgebers kompatibel sein. Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)
Deloitte GmbH WirtschaftsprüfungsgesellschaftMünchenFrist: 05. Okt.Ziel des Projektes ist es, einen Gesamtüberblick über die im Fahrzeug eingesetzten eingebetteten Betriebssysteme (einschließlich Virtualisierungsumgebungen) und eine Bewertung der Cybersicherheitseigenschaften zu erhalten. Es sollen dabei die Einsatzbedingungen (Hardwareplattformen, Zugriffsmöglichkeiten auf Steuereinheiten usw.) und das Zusammenspiel der Betriebssysteme im Rahmen der Gesamtfahrzeugarchitektur einbezogen werden. Neben der Betrachtung der aktuell auf dem Markt befindlichen Systeme und einschlägiger Standards soll auch ein Ausblick auf die zukünftigen Entwicklungen gegeben werden. Anforderungen an Fahrzeug-Betriebssysteme aus Cybersicherheitssicht sollen aus den gültigen Regulierungen und Standards abgeleitet werden. Dies schließt Anforderungen an Prüfungen im Rahmen der Typgenehmigung und Marktüberwachung ein. Neben einer Quellenrecherche für den Marktüberblick sollen auch praktische Analysen an verschiedenen Betriebssystemen durchgeführt werden. Diese sollen im Rahmen des Arbeitspakets 5 (AP 5) durchgeführt werden. Der zu erstellende Prüfkatalog soll hier praktisch verifiziert werden können. Ergebnis des Projekts ist eine Studie, die die oben genannten Inhalte umfasst.Projekt 1030 - Studie zur Cybersicherheit in Nutzfahrzeugen (CyNF)
Bundesamt für Sicherheit in der InformationstechnikBonnFrist: 05. Okt.Das Ziel des Projekts ist es, einen Überblick über das Themenfeld Cybersicherheit in Nutzfahrzeugen zu gewinnen. Dieser soll u.a. darlegen, wie Nutzfahrzeuge in digitale Prozesse und Anwendungen eingebunden sind, wie die Lieferketten aufgebaut sind und wer welche Verantwortungen hat, wie die gängigen E/E- und IT-Architekturen beschaffen sind und welche Entwicklungen im Bereich Cybersicherheit imminent sind. Die Studie soll die ganze Breite von Nutzfahrzeugen abdecken aber insbesondere LKW und Omnibusse detailliert behandeln. Das Ergebnis soll eine holistische Risikobetrachtung des Nutzfahrzeugökosystems sein, auf dessen Basis technische Empfehlungen und Folgeaktivitäten abgeleitet werden können. Im Rahmen des Projektes müssen weiter zwei Fahrzeuge bereit-gestellt und auf die Aspekte Fahrzeugarchitektur und Fahrzeugzugriff über Telematik-Systeme hin untersucht werden. Dabei soll ein Vorgehen erprobt werden, um diese Aspekte, z.B. im Rahmen einer Prüfung, initial einschätzen zu können.ITSM Automation Cybersicherheit
Rechenzentrum der Finanzverwaltung des Landes NRWDüsseldorfITSM Automation Cybersicherheit 75 PT
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 01. Oktober 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Bundesministerium für Gesundheit.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.