Klinikum Esslingen GmbHEsslingen am NeckarTED
TNWB: Sicherheitslösung für vernetzte Medizintechnik (IoMT) und Gebäudeleittechnik (OT/GLT)
Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme o...
IT-Sicherheit
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Klinikum Esslingen GmbH
- Veröffentlicht:
- 25. August 2026
- Frist:
- 23. September 2026
- Thema:
- IT-Sicherheit
Ausschreibungsbeschreibung
Vollständige Beschreibung anzeigenBeschreibung einklappen
Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme oder laufender Patientenversorgung • Systematisches Schwachstellenmanagement für vernetzte Medizinprodukte unter Berücksichtigung klinischer Kritikalität und regulatorischer Rahmenbedingungen (MDR EU 2017/745) • Erkennung von Netzwerkkommunikationsanomalien und Bedrohungen in Echtzeit durch netzwerkbasierte Detektion (NDR) • Erfüllung der regulatorischen Anforderungen aus NIS-2/BSIG und DSGVO sowie Orientierung am B3S Gesundheitsversorgung als Stand der Technik • Schaffung der technischen Voraussetzungen für die Anbindung an die geplante XDR-Plattform (Sophos XDR) bzw. eine künftige SIEM-Integration
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
7 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten50 Angaben erfasstUnterlagen · Dokumentenpaket
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0001
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten2 Angaben erfasstAusführungsorte
Bieter und Auftragnehmer
Freischalten3 Angaben erfasstBieter und Auftragnehmer · Anschrift · Kontakt
Veröffentlichungsstelle
Freischalten6 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
6Extended Detection & Response (XDR) – Lösung
Klinikum Esslingen GmbHEsslingen am NeckarFrist: 16. Sept.Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert auf einer signaturbasierten Basislösung (Sophos), die keine erweiterten Funktionen wie Verhaltensanalyse oder Endpoint Detection & Response (EDR) bereitstellt. Das Projekt verfolgt folgende strategische und operative Ziele: • Ablösung der bestehenden signaturbasierten Endpoint-Security durch eine XDR-Lösung mit Verhaltensanalyse, Machine Learning und forensischer Analysefähigkeit gemäß dem Stand der Technik • Herstellung vollständiger Endpoint-Sichtbarkeit und -Kontrolle für alle IT-Endpunkte (Clients und Server) des Klinikums Esslingen • Aktivierung von Sophos Synchronized Security: Echtzeit-Kommunikation zwischen Endpoint-Agents und der bestehenden Sophos XGS Firewall zur automatisierten Netzwerkisolierung kompromittierter Endpunkte • Schaffung forensischer Analysefähigkeiten: kontinuierliches Endpoint-Telemetrie-Recording, Root-Cause-Analyse und Threat Hunting über alle Endpunkte hinweg • Aktivierung der Cross-Domain-Korrelation (XDR): Verknüpfung von Endpoint-Events mit Firewall-, E-Mail-, Cloud- und Identity-Datenquellen sowie Vorbereitung der MDR-Service-Anbindung • Erfüllung der regulatorischen Anforderungen aus NIS-2 und DSGVO hinsichtlich Endpoint-Security sowie Orientierung am Stand der Technik (B3S Gesundheit) • Unterstützung des Schwachstellenmanagements durch Endpoint-basierte Vulnerability-SichtbarkeitLizenzen für Tenable Vulnerability Management
Investitionsbank des Landes BrandenburgPotsdamFrist: 31. Aug.Beschaffung einer Lizenz mit einer Laufzeit von 36 Monaten zur Nutzung von "Tenable Vulnerability Management" mit der Unterstützung von bis zu 1.200 IT-Assets auf Basis einer SaaS-Lösung des Herstellers Tenable, inklusive Standard Tenable.io VM-Container.DLP (Data Loss Prevention)
Universitätsspital ZürichZürichFrist: 05. Okt.Das USZ sucht einen Partner, mit dem es seine Lösung gemeinsam plant, installiert und betreibt.Einführung einer Multi-Faktor-Authentifizierung für externe Zugriffe
Landkreis Merzig-WadernMerzigFrist: 23. Sept.Gegenstand der Vergabe ist die Beschaffung, Einführung und Integration einer Multi-Faktor-Authentifizierung zur Absicherung externer Zugriffe auf die IT-Systeme des Landkreises Merzig-Wadern. Einführung einer Multi-Faktor-Authentifizierung für externe ZugriffeZentrale Lösung für sichere Fernzugriffe auf IT- und OT-Systeme
Hamburger Stadtentwässerung AöRHamburgFrist: 10. Sept.1. Auftraggeber Gemeinsamer Bedarf der Hamburger Wasserwerke GmbH & Hamburger Stadtentwässerung AöR Der Auftraggeber ist ein Betreiber kritischer Infrastruktur im Bereich der Wasserver- und Abwasserentsorgung und betreibt eine verteilte IT- und OT-Systemlandschaft. 2. Ziel der Markterkundung Der Auftraggeber beabsichtigt, eine zentrale Lösung zur sicheren Steuerung und Durchführung von Fernzugriffen auf IT- und OT-Systeme einzuführen. Ziel dieser Markterkundung ist es, einen Überblick über am Markt verfügbare Lösungen sowie unterschiedliche technische und organisatorische Ansätze zu gewinnen. Insbesondere sollen Erkenntnisse gewonnen werden zu: • geeigneten Lösungsarchitekturen • technischen Umsetzungsmöglichkeiten für Fernzugriffe • Betriebs- und Supportmodellen • Lizenz- und Kostenstrukturen • Skalierbarkeit und Mengengerüsten • typischen Vorgehensmodellen zur Einführung entsprechender Lösungen • BSI-Konformität und Zertifizierungen Die Markterkundung dient ausschließlich der Vorbereitung eines möglichen Vergabeverfahrens und stellt keine Ausschreibung dar. 3. Ausgangssituation Der Auftraggeber betreibt derzeit eine verteilte Infrastruktur mit: • Diversen Verwaltungs-, Anlagen- oder betriebstechnischen Standorten • eigenen Rechenzentren • vielfältigen IT- und OT-Systemen Externe Dienstleister greifen im Rahmen von Wartung, Störungsbehebung, Updates sowie Projektarbeiten auf unterschiedliche Systeme zu, u. a.: • IT-Systeme (z. B. Server, Anwendungen, Datenbanken) • OT-Systeme (z. B. Technische Anlagen) Für Fernzugriffe bestehen derzeit heterogene Lösungen und Verfahren. 4. Zielbild (funktionale Anforderungen) Gesucht wird eine Lösung, die insbesondere folgende Anforderungen unterstützt: • Zentrale Steuerung und Verwaltung von Fernzugriffen • Unterstützung interner und externer Nutzergruppen • Granulares Rollen- und Berechtigungskonzept • Freigabegesteuerte und zeitlich begrenzte Zugriffe • Protokollierung und Nachvollziehbarkeit (Auditfähigkeit) • Unterstützung von Zugriffen auf IT- und OT-Systeme • Sichere Verbindungsarchitektur (z. B. über Vermittlungsinstanzen / DMZ) • Skalierbarkeit für eine verteilte Infrastruktur Der Auftraggeber ist ausdrücklich an unterschiedlichen Lösungsansätzen interessiert. 5. Betriebs- und Supportanforderungen Neben der Bereitstellung der Lösung werden auch Unterstützungsleistungen im Betrieb erwartet. Der Auftraggeber betreibt die Lösung grundsätzlich selbst (z. B. Administration und Benutzerverwaltung), benötigt jedoch Unterstützung insbesondere in folgenden Bereichen: • Wartung und Aktualisierung von Softwarekomponenten • Wartung und ggf. Austausch von Hardwarekomponenten • technischer Support • Unterstützung bei Störungen und Fehleranalyse • Durchführung von Updates und Releasewechseln Gesucht werden sowohl Ansätze für unterstützten Eigenbetrieb als auch mögliche alternative Betriebsmodelle. 6. Fragestellungen an den Markt Der Auftraggeber bittet interessierte Unternehmen um Rückmeldungen zu folgenden Punkten: Lösung & Architektur • Welche Lösungsansätze bieten Sie für die sichere Fernwartung und den Zugriff auf IT- und OT-Systeme an? • Wie wird die Steuerung und Freigabe von Zugriffen umgesetzt? • Welche Komponenten sind typischerweise erforderlich (Software, Hardware)? • Welche Erfahrungen haben Sie mit der Integration Ihrer Lösung in Security Information and Event Management Systeme (SIEM)? Betrieb & Organisation • Wie erfolgt die Nutzer- und Rechteverwaltung? • Wie wird die revisionssichere Protokollierung und Nachvollziehbarkeit gewährleistet? • Welche Betriebs- und Supportmodelle bieten Sie an? (SaaS, On-Prem, hybrid) • Welche Erfahrungen haben Sie mit kundeninternen Betriebsaufwänden während/nach Einführung der Lösung? Skalierung & Kosten • Wie lässt sich Ihre Lösung technisch und organisatorisch skalieren, wenn zusätzliche Standorte, Systeme oder Nutzer angebunden werden (z. B. hinsichtlich erforderlicher Komponenten, Performance, Betriebsaufwand und Kosten)? • Welche Lizenz- und Preismodelle kommen typischerweise bei Ihrer Lösung zum Einsatz (z. B. nach Nutzern, Standorten, Infrastruktur oder Nutzung) • Welche Preisindikation ist für Ihre Lösung zu erwarten und von welchen Faktoren wird die Preisgestaltung maßgeblich beeinflusst? Einführung & Umsetzung • Wie erfolgt typischerweise die Einführung Ihrer Lösung (z.B. Referenz-Projektstruktur oder Phasenmodell? • Mit welchem zeitlichen Rahmen ist erfahrungsgemäß für die Einführung Ihrer Lösung zu rechnen? • Welche Erfolgsfaktoren und typischen Herausforderungen sollten auf Kundenseite berücksichtigt werden, um Ihre Lösung erfolgreich einzuführen (z.B. Rollen, Prozesse und Anforderungen)? • Welche Erfahrungen haben Sie bei der Einführung vergleichbarer Lösungen im Umfeld kritischer Infrastruktur, insbesondere im Sektor Wasser? 7. Teilnahme und weiteres Vorgehen Interessierte Unternehmen werden gebeten, ihre Rückmeldungen bis zum 24.08.2026, 12:00 Uhr über ausschreibungen@hamburgwasser einzureichen. Der Auftraggeber ist zunächst an der Übermittlung von Unternehmensunterlagen, Präsentationen oder vergleichbaren Dokumenten interessiert, mit denen die oben genannten Fragestellungen beantwortet werden. Auf Basis der eingehenden Rückmeldungen behält sich der Auftraggeber vor, mit ausgewählten Unternehmen vertiefende Gespräche sowie Präsentations- bzw. Demonstrationstermine durchzuführen. In diesem Fall ist die Unterzeichnung eines NDAs notwendig. Die Teilnahme an der Markterkundung ist freiwillig und unverbindlich. Der Auftraggeber behält sich vor, auf Basis der Ergebnisse ein Vergabeverfahren durchzuführen.Lizenzerweiterung Trend-Micro-XDR-Sicherheitsplattform / TrendAI Flex Credits
Universitätsklinikum Ruppin-BrandenburgNeuruppinAktuell verwenden die Ruppiner Kliniken eine Mischung aus on-premise (selbstgehosteter) Trend Micro Endpunkt Lösung, und einer in der Cloud (bei TrendAI) gehosteten Serverschutzlösung. Die Migration passt diese aktuell existierende Trennung an, und hebt die Endpunkt Lösung ebenfalls in die Trend Micro Cloud. Gleichzeitig erfolgt das Renewal der Gesamtumgebung für 36 Monate. Das neue Trend Micro Schutzprodukt ist eine Security Lösung für Endgeräte, sprich Desktop und Laptop PCs im Unternehmen. Es ersetzt dabei das bestehende, ältere Produkt von Trend Micro. Ähnlich wie die bereits parallel eingesetzte modernere Lösung für Server, wird die Management Komponente hierbei in die Cloud verschoben - und damit mit beides konsolidiert. Weitere Vorteile der neuen Lösung sind, unter anderen: Migrationsziele: - Einsparung eines dedizierten Management Server , was weniger Aufwand für die Administratoren bedeutet - Es wird keine on-premise Datenkbank mehr benötigt - weniger Betriebsaufwand - Das Cloud System wird jederzeit von TrendMicro auf dem neusten Stand gehalten - Das Cloud System ist hochverfügbar ausgelegt - Neue Security-Funktionen mit XDR-Technologie - welche die Früherkennung von Angriffen erlaubt, lange bevor klassische Anti-Virus Produkte den Angriff sehen können - Nutzung der bestehende Installationsbasis , die für den Migrationsvorgang nicht angetastet werden muss. - Es muss nichts neu installiert werden - Einfache Überführung der bestehenden Schutz-Regeln in die TrendMicro Cloud Lösung Die neue Lösung selbst schützt das Unternehmen vor einer Vielzahl an unterschiedlichen Security-Problemen, vom Hackerangriff bis zur aus Versehen ausgeführten Schadsoftware durch einen Mitarbeiter, über gefälschte Webseiten die Mitarbeiter dazu verleiten ihre Passwörter preis zu geben und diversen mehr. TrendAI liefert hier eine Next-Generation-Anti-Virus (NGVE) Lösung für das Unternehmen. Auftragsinhalt sind Flex-Credits, welche für alle TrendAI Lösungen gültig sind, und in dieser Höhe exakt so berechnet sind, dass die komplette Abdeckung aller Endgeräte mit der Schutzlösung gewährleistet ist. Die neue Subscription deckt die Laufzeit vom 1.8.2026 - 31.7.2029 ab.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 23. September 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Klinikum Esslingen GmbH.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.