Klinikum Esslingen GmbHEsslingen am NeckarTED
Extended Detection & Response (XDR) – Lösung
Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert au...
IT-Sicherheit
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Klinikum Esslingen GmbH
- Veröffentlicht:
- 18. August 2026
- Frist:
- 16. September 2026
- Thema:
- IT-Sicherheit
Ausschreibungsbeschreibung
Vollständige Beschreibung anzeigenBeschreibung einklappen
Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert auf einer signaturbasierten Basislösung (Sophos), die keine erweiterten Funktionen wie Verhaltensanalyse oder Endpoint Detection & Response (EDR) bereitstellt. Das Projekt verfolgt folgende strategische und operative Ziele: • Ablösung der bestehenden signaturbasierten Endpoint-Security durch eine XDR-Lösung mit Verhaltensanalyse, Machine Learning und forensischer Analysefähigkeit gemäß dem Stand der Technik • Herstellung vollständiger Endpoint-Sichtbarkeit und -Kontrolle für alle IT-Endpunkte (Clients und Server) des Klinikums Esslingen • Aktivierung von Sophos Synchronized Security: Echtzeit-Kommunikation zwischen Endpoint-Agents und der bestehenden Sophos XGS Firewall zur automatisierten Netzwerkisolierung kompromittierter Endpunkte • Schaffung forensischer Analysefähigkeiten: kontinuierliches Endpoint-Telemetrie-Recording, Root-Cause-Analyse und Threat Hunting über alle Endpunkte hinweg • Aktivierung der Cross-Domain-Korrelation (XDR): Verknüpfung von Endpoint-Events mit Firewall-, E-Mail-, Cloud- und Identity-Datenquellen sowie Vorbereitung der MDR-Service-Anbindung • Erfüllung der regulatorischen Anforderungen aus NIS-2 und DSGVO hinsichtlich Endpoint-Security sowie Orientierung am Stand der Technik (B3S Gesundheit) • Unterstützung des Schwachstellenmanagements durch Endpoint-basierte Vulnerability-Sichtbarkeit
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
6 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten50 Angaben erfasstUnterlagen · Dokumentenpaket
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0001
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Veröffentlichungsstelle
Freischalten6 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
4TNWB: Sicherheitslösung für vernetzte Medizintechnik (IoMT) und Gebäudeleittechnik (OT/GLT)
Klinikum Esslingen GmbHEsslingen am NeckarFrist: 23. Sept.Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme oder laufender Patientenversorgung • Systematisches Schwachstellenmanagement für vernetzte Medizinprodukte unter Berücksichtigung klinischer Kritikalität und regulatorischer Rahmenbedingungen (MDR EU 2017/745) • Erkennung von Netzwerkkommunikationsanomalien und Bedrohungen in Echtzeit durch netzwerkbasierte Detektion (NDR) • Erfüllung der regulatorischen Anforderungen aus NIS-2/BSIG und DSGVO sowie Orientierung am B3S Gesundheitsversorgung als Stand der Technik • Schaffung der technischen Voraussetzungen für die Anbindung an die geplante XDR-Plattform (Sophos XDR) bzw. eine künftige SIEM-IntegrationErweiterung der bestehenden (Net)Backup-Infrastruktur für die Evangelische Klinikum Westerwald gGmbH
Evangelisches Klinikum Westerwald gGmbHDierdorfFrist: 14. Sept.Ziel der Ausschreibung ist die bedarfsgerechte Erweiterung der bestehenden IT-Infrastruktur im Zusammenhang mit der Übernahme des Krankenhausstandortes Hachenburg. Durch die Beschaffung zusätzlicher bzw. zu erweiternder NetBackup-Komponenten, Veeam-Lizenzen, Sophos-Lizenzen, Citrix-Lizenzen, Thin Clients sowie Microsoft Windows Server Lizenzen sollen die technischen Voraussetzungen geschaffen werden, um den übernommenen Standort sicher, stabil, performant und lizenzkonform in die bestehende IT-Betriebsumgebung einzubinden. Ein wesentliches Ziel ist die Erweiterung der vorhandenen NetBackup-Infrastruktur, um die zusätzlichen Systeme, Anwendungen und Datenbestände des Krankenhausstandortes Hachenburg zuverlässig in die zentrale Datensicherungs- und Wiederherstellungsstrategie integrieren zu können. Hierdurch sollen die Verfügbarkeit der IT-Systeme, die Wiederherstellbarkeit kritischer Daten sowie die Betriebssicherheit im Falle von Störungen, Ausfällen oder Datenverlusten nachhaltig gewährleistet werden. Die Beschaffung umfasst - die Erweiterung der bereits vorhandenen Veeam-Infrastruktur - die Erweiterung der bereits am Standort vorhandenen Thin-Client-Arbeitsplatzinfrastruktur - die Erweiterung der bestehenden Sophos-Lizenzierung - die Erweiterung der bestehenden Citrix-Lizenzierung - die Beschaffung von Microsoft Windows Server Lizenzen Die Festlegung auf eine Erweiterung der bestehenden Veeam-Lizenzierung ist gegenüber einem zusätzlichen Backup-System aus technischer Sicht gerechtfertigt , da nur eine Erweiterung der bereits produktiv eingesetzten Veeam-Infrastruktur eine nahtlose Einbindung zusätzlicher Systeme in die bestehenden, hierauf abgestimmten Backup- und Restore-Prozesse gewährleistet, ohne inkompatible Parallelstrukturen zu schaffen Nur durch die Beschaffung weiterer einheitlicher ThinClients-Software kann die bestehende Infrastruktur standardisiert und einheitlich betrieben werden. Nur mit der vorhandenen Umgebung kompatible ThinClients können ohne Neuimplementierung in die bestehenden zentralen Management-, Sicherheits- und Konfigurationsmechanismen sowie Arbeitsplatzkonzepte eingebunden werden; ein Wechsel auf eine andere Endgeräteplattform würde Kompatibilitätsprüfungen, Anpassungen an zentrale Anwendungen und zusätzliche Migrationsrisiken auslösen. Die Erweiterung der bestehenden Sophos-Lizenzierung ist technisch zwingend erforderlich, da nur eine Erweiterung der bereits implementierten Sophos-Sicherheitsarchitektur eine einheitliche Einbindung zusätzlicher Systeme in die bestehenden Endpoint-, XDR-/MDR- und zentralen Überwachungs- und Alarmierungsprozesse ohne Sicherheitslücken ermöglicht. Die Erweiterung der bestehenden Citrix-Lizenzierung ist technisch zwingend erforderlich, da nur eine Erweiterung der etablierten Citrix-Infrastruktur zusätzliche Arbeitsplätze ohne Bruch der bestehenden homogenen Sicherheits- und Zugriffsarchitektur und ohne Validierungs- und Anpassungsaufwand für bestehende Anwendungen einbinden kann; eine parallele Virtual-Desktop-Plattform würde zusätzliche Schnittstellen und unterschiedliche Sicherheitsstandards mit entsprechendem Betriebsrisiko verursachen. Aufgrund einer besonderen Dringlichkeit müssen die unter Ziff. 6 und Ziff. 7 des Leistungsverzeichnisses genannten Lizenzen innerhalb von 2 Tagen nach Erteilung des Zuschlags geliefert werden. Im Übrigen gelten die in Reiter 4 "Lieferfristen" des Leistungsverzeichnisses genannten Lieferfristen. Nähere Einzelheiten zum Gegenstand der Leistungen zur Erweiterung der (Net)Backup-Infrastruktur enthalten die Vergabeunterlagen, insbesondere das Leistungsverzeichnis.Managed Detection und Response Lösung - PR1185523-9600-I
Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. - Einkauf B12 - Vergabestelle BauMünchenFrist: 10. Juni1 x Managed Detection und Response LösungManaged Detection & Response (MDR)
Herz- und Diabeteszentrum NRWBad OeynhausenAuf Basis der vorhandenen Palo Alto Cortex XDR Pro Plattform soll eine qualifizierte MDR-Dienstleistung ausgeschrieben werden.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 16. September 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Klinikum Esslingen GmbH.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.