Beschaffungen: Bundesamt für Sicherheit in der Informationstechnik

>20 archivierte Beschaffungen

Jüngste Beschaffungen durch Bundesamt für Sicherheit in der Informationstechnik

2023-10-13   Projekt 587 TP 1: Aufstellung und Erprobung von Prüfkriterien, -anforderungen und -methoden für KI-Systeme in der... (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt AICRIV-Finanz (P587 TP 1) dient der Aufstellung und Erprobung von Prüfkriterien, -anforderungen und -methoden für KI-Systeme aus dem Bereich der Finanzwirtschaft. Zum einen sollen hierbei zunächst Prüfkriterien und -anforderungen erarbeitet sowie entsprechende Prüfmethoden spezifiziert werden, welche anschließend anhand geeigneter Anwendungsfälle zu untersuchen sind. Zum anderen sollen auch geeignete Prüfwerkzeuge zur Überprüfung von KI-Algorithmen in der Finanzwirtschaft identifiziert und … Ansicht der Beschaffung »
2023-10-09   Projekt 547: Studie zur Analyse relevanter Handlungsfelder in den Bereichen E-Government und E-Justice (Studie... (Bundesamt für Sicherheit in der Informationstechnik)
Gegenstand der beabsichtigten Studie sind Untersuchungen und Analysen zur eGovernment- und eJustice-Landschaft auf Bundes- und Landesebene mit Bezug zu Informationssicherheit, zu aktuellen Kunden- und Standardisierungsbedarfen, zu der Nutzung von Angeboten des BSI durch seine Kundinnen und Kunden und zu aktuellen Trendthemen. Daraus sollen künftige Beratungs- und Unterstützungsbedarfe für den Bereich Informationssicherheit identifiziert und kategorisiert aufbereitet werden. Auf Basis dieser Ergebnisse … Ansicht der Beschaffung »
2023-10-04   Projekt 463 TP3: Nationale und internationale Standardisierung Biometrie (BioNorm) (Bundesamt für Sicherheit in der Informationstechnik)
Die Ziele von Teilprojekt 3 sind: - Die Initiierung der internationalen Normung von High-Level Biometric Services basierend auf BSI TR-03121-2.2 in der Arbeitsgruppe ISO/IEC JTC 1/SC 37/WG 2 und - die Erstellung von Referenzimplementierungen der in den Arbeitspaketen genannten fünf High-Level Biometric Services für ausgewählte Anwendungsfälle. Ansicht der Beschaffung »
2023-10-04   Projekt 613: Penetrationstest an einem Fahrzeug mit zentralisierter E/E Architektur (PenZEA) (Bundesamt für Sicherheit in der Informationstechnik)
Die Digitalisierung des Privatverkehrs ist im vollen Gange. Dass auch Cybersicherheit bei den immer komplexeren Systemen mitgedacht werden muss, ist auch der Automobilindustrie und dem Gesetzgeber bewusstgeworden. Der Ende 2021 verabschiedete Industrie Standard ISO/SAE 21434 sowie die kürzlich in Kraft getretene UN Regulierung R155, die in das EU-Typgenehmigungsrecht umgesetzt wurde, stellen Anforderung an die Cybersicherheit-Managementsysteme und Produkte der Automobilindustrie. In diesem Rahmen wird … Ansicht der Beschaffung »
2023-09-15   Projekt 502 Teilprojekt 2: Markt-, Performanz- und Schwachstellenanalyse für biometrische Identitäten auf mobilen... (Bundesamt für Sicherheit in der Informationstechnik)
Im Rahmen des Projekts soll ein Prozess zur kontinuierlichen Marktanalyse mit Performanz- und Schwachstellenanalyse von Komponenten zur biometrischen Authentisierung in mobilen Geräten konzipiert und durchgeführt werden. Das Projekt umfasst die Erstellung einer Prüfmethodologie für mobile Systeme und deren Automatisierung zur Untersuchung einer möglichst großen Anzahl unterschiedlicher Geräte. Um Endnutzer und Hersteller gleichermaßen bei der Verbesserung von Sicherheitsmaßnahmen unterstützen zu können, … Ansicht der Beschaffung »
2023-09-05   Projekt 615: NIST Validator (NIVal) (Bundesamt für Sicherheit in der Informationstechnik)
Es ist eine Softwarelösung zu entwickeln, mit der NIST-Dateien gemäß den syntaktisch und semantischen Vorgaben des NIST (ANSI/NIST-ITL 1-2011 Update: 2015) und der darauf aufbauenden europäischen Spezifikation geprüft bzw. validiert werden können. Darüber hinaus soll die Software auch in der Lage sein NIST-Dateien gemäß den Vorgaben zu generieren. Die zu entwickelnde Softwarelösung muss eigenständig nutzbar (Standalone), aber auch leicht von anderen Systemen integrierbar sein. Die Softwarelösung soll … Ansicht der Beschaffung »
2023-09-04   Projekt 602: Sicherheitsanalyse differenzierter Bestandteile in Windows 10/11 (Windows seziert) (Bundesamt für Sicherheit in der Informationstechnik)
Gegenstand dieses Projektes ist die Durchführung von tiefgehenden Sicherheitsanalysen sicherheitskritischer Komponenten und Funktionen in Windows 10/11 sowie die darauf aufbauende Erstellung von Hinweisen zur Protokollierung und zur Konfiguration des Betriebssystems Windows und der zu Windows mitausgelieferten Softwarekomponenten. Die Untersuchungsgegenstände sind hinsichtlich mangelnder Antworten zu sicherheitskritischen Fragestellungen (z. B. die Zweckbindung der Tasks in der Aufgabenplanung) als auch … Ansicht der Beschaffung »
2023-09-04   Projekt 620: Markt- und Schwachstellenanalyse zur Sicherheit von Lernplattformen und Bildungsangeboten (MaSiBA) (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt MaSiBA dient als Grundlage, um im Umfeld der großen Vielfalt an Bildungsplattformen und Lösungen, welche sich an die Nationale Bildungsplattform anbinden können, zielgerichtet, im Kontext der IT-Sicherheit, unterstützen zu können. Dafür sollen insgesamt bis zu fünf Plattformen einer Schwachstellenanalyse unterzogen werden. Die Ergebnisse sollen sowohl in einen Handlungsleitfaden als auch in die TR NBP einfließen, um Plattformentwicklern eine mögliche Hilfestellung bieten zu können. Ansicht der Beschaffung »
2023-08-29   Projekt 571 - Technische Kriterien zur Gewährleistung der Konvergenz und Ergebnisstabilität von Verfahren des... (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes ist die Untersuchung aktueller Berechnungsansätze für algorithmischen Stabilität, Konvergenz und Konsistenz von repräsentativen Verfahren des dynamischen Maschinellen Lernens (z.B. Recurrent (Convolutional) Neural Networks, Dynamic Graph Convolutional Networks, etc.). In der ersten Phase sollen bekannte dynamische ML-Verfahren nach bestimmten Kriterien (u.A. Komplexität, Performance und Stabilität) kategorisiert und repräsentative Modelle ausgewählt werden. Anhand dieser Modelle werden … Ansicht der Beschaffung »
2023-08-29   Projekt 631: IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Smarte Heizkörperthermostate (HeikoTherm)... (Bundesamt für Sicherheit in der Informationstechnik)
Gegenstand der ausgeschriebenen Leistung (Teilprojekt 2) ist die Untersuchung von IT-Sicherheitseigenschaften smarter Heizkörperthermostate. Hierdurch sollen für Verbraucherinnen und Verbraucher Risiken beim Einsatz dieser Produkte identifiziert werden. Darüber hinaus sollen die Erkenntnisse aus den Schwachstellenanalysen für die Entwicklung von Handlungsempfehlungen für weitere Produkte aus dem Smart Home-Segment genutzt werden, um Security-by-Design in der Produktentwicklung sowie Security-by-Default … Ansicht der Beschaffung »
2023-08-24   Projekt 622: Studie zu Ende-zu-Ende-Verifizierbarkeitsmethoden für Online-Wahlen (StuVe) (Bundesamt für Sicherheit in der Informationstechnik)
Auftragsgegenstand ist die Erstellung einer Studie. Dabei sollen Ende-zu-Ende-Verifizierbarkeitsmethoden zum Einsatz in Online-Wahlprodukten darauf untersucht werden, welche Ende-zu-Ende-Verifizierbarkeitsmethoden es gibt und inwiefern diese zur Erfüllung des Wahlrechtsgrundsatzes geeignet sind, unter Betrachtung Ihres Einflusses auf andere Wahlrechtsgrundsätze und Sicherheitseigenschaften einer Online-Wahl. Ziel des Projektes ist Methoden für die Umsetzung von Ende-zu-Ende-Verifizierbarkeit zu … Ansicht der Beschaffung »
2023-08-10   Projekt 621: Internes System zum Download und der Bewertung von Advisories (ISDuBA) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes ISDuBA (Internes System zum Download und der Bewertung von Advisories) ist die Erstellung einer Software, um Security Advisories und Dokumente, die dem Standard CSAF 2.0 entsprechen, automatisiert herunterladen und bewerten zu können. Mit Hilfe des Projekts sollen die bestehenden Werkzeuge für CSAF zum einen erweitert und zum anderen der aktuelle Workflow erleichtert werden. Zudem sollen Entscheidungen bzgl. der Relevanz eines Advisories vereinfacht (z. B. durch Filtermöglichkeiten … Ansicht der Beschaffung »
2023-07-27   P623: Sicherheitseigenschaften von Krankenhausinformationssystemen (SiKIS) (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt 623 „SiKIS“ hat den Anspruch, zunächst zwei Studien zu Krankenhausverwaltungssystemen und deren Austauschformaten durchzuführen. Im Anschluss erfolgt eine sicherheitstechnische Untersuchung die sich entweder auf Krankenhausinformationssystemen oder den Austauschformaten fokussiert. Die Ergebnisse sollen Aufschluss über den Einfluss der Systeme und Formate in Bezug auf die IT-Sicherheit in Krankenhäusern geben. Die Projektergebnisse werden in Form einer Handlungsempfehlung veröffentlicht. Ansicht der Beschaffung »
Erwähnte Lieferanten: Fraunhofer-Gesellschaft e.V. für ihr...
2023-07-21   Projekt 593: Risikoanalyse Cyber-Sicherheit New Space (NewSpace) (Bundesamt für Sicherheit in der Informationstechnik)
In der zu vergebenden Studie muss der Auftragnehmer die mit Cybersicherheit verbundenen Risiken der „New Space“-Branche identifizieren und analysieren. Nach einer ersten auf Einschätzung der Cyber-Bedrohungslage im Kontext „New Space" basierenden Recherche ist eine umfassende Risikoanalyse durchzuführen. Dabei müssen sämtliche Lebensphasen, Raum-, Boden- und in Ansätzen Nutzersegment, sowie verschiedene charakteristische Missionen betrachtet werden. Ebenso sind verschiedene Blickwinkel einzunehmen - … Ansicht der Beschaffung »
2023-07-17   P 609 Branchenstudie Logistik (Bundesamt für Sicherheit in der Informationstechnik)
Der Auftragsgegenstand ist eine umfassende Studie für die Anlagenkategorie „1.6 Logistik“ im Sektor Transport und Verkehr, im Sinne des Anhang 7 Teil 3 Spalte A Nummer 1.6.1/1.6.2 BSI-KritisV. Inklusive Nachschlagewerk von Herstellern und Produkten in der Logistik. Hierfür soll im Rahmen des Projekts eine schriftliche Expertise ausgearbeitet werden. Zum einen soll im Wege einer Marktuntersuchung der Logistikwirtschaft in Deutschland und ihren Marktsegmenten, dem BSI, grundlegende Informationen … Ansicht der Beschaffung »
2023-05-24   Projekt 496 Teilprojekt 2: KI-Methoden in der Seitenkanalanalyse (KISKA) (Bundesamt für Sicherheit in der Informationstechnik)
Im Rahmen des Projektes wird ein Überblick über existierende KI-Ansätze im Bereich der Seitenkanalanalyse gewonnen, mit Schwerpunkt auf asymmetrischen und ggfs. asymmetrischen Post-Quanten Verfahren. Dazu werden zunächst bisherige Veröffentlichungen und entsprechende Forschungsansätze auf diesem Gebiet zusammengefasst und anschließend Gemeinsamkeiten, Unterschiede und potentielle Schwierigkeiten im Vergleich zur symmetrischen Seitenkanalanalyse mit KI-Methoden, wo es bereits deutlich mehr Resultate und … Ansicht der Beschaffung »
Erwähnte Lieferanten: cryptosolutions UG
2023-05-22   Projekt 596: Red Cloud-Sichere VS-Datenverarbeitung in Public Clouds (REDCloud) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes ist es, Möglichkeiten zur sicheren Verarbeitung von VS-NfD Informationen in Public Clouds zu untersuchen. Die Aufgabenstellung beginnt in der ersten Phase hierzu mit der Definition von Rollen und Konzepten in Public Clouds, Identifizierung von Einsatzszenarien sowie einer ausführlichen Bedrohungsanalyse. Anschließend wird für die zuvor ausgewählten Public Clouds beschrieben, wie den gefundenen Bedrohungen entgegengewirkt wird. Diese Sammlung von Informationen wird in der zweiten Phase … Ansicht der Beschaffung »
Erwähnte Lieferanten: genua GmbH
2023-04-18   P603 Sicherheit in LibreOffice 2 (SiLO2) (Bundesamt für Sicherheit in der Informationstechnik)
LibreOffice ist eine weit verbreitete OpenSource Office-Lösung mit geschätzt 200 Millionen Anwendern weltweit und wird u.a. in der Bundesverwaltung eingesetzt. Dementsprechend hat die Stärkung von LibreOffice durch sicherheitsrelevante Anpassungen sowie die Auditierung eine entsprechend große Tragweite. In einem ersten Meilenstein werden sicherheitsrelevante Anpassungen besprochen und implementiert. Nach Abschluss der Entwicklungen werden in einem zweiten Meilenstein diese (sowie weitere Grundfunktionen) … Ansicht der Beschaffung »
Erwähnte Lieferanten: Open Source Security GmbH
2023-04-13   Projekt 553 (2) : Konzeption und Umsetzung der Evaluation des BSI-Förderprogramms zu KoPa Nr. 45 (KoPa45 Evaluation) (Bundesamt für Sicherheit in der Informationstechnik)
Das 45. Element des Konjunkturprogramms (KoPa Nr. 45) der deutschen Bundesregierung zur Adressierung der Folgen der Corona-Pandemie fokussiert auf die Förderung zukünftiger Kommunikationstechnologien (5G/6G). Das BSI sieht zur Umsetzung ein Gesamtkonzept mit einem Förderprogramm sowie Vergaben vor. Mit dem Förderprogramm werden von 2022-2024 Vorhaben rund um IT- und Cybersicherheit im Bereich 5G/6G adressiert. Das Förderprogramm wird mithilfe eines beliehenen Projektträgers durchgeführt. Die weiteren … Ansicht der Beschaffung »
Erwähnte Lieferanten: Kerlen Evaluation Ltd.
2023-04-13   Projekt 587 Teilprojekt 2: Aufstellung und Erprobung von Prüfkriterien, -anforderungen und -methoden für KI-Systeme... (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt AICRIV-Agrar (P587 TP 2) dient der Aufstellung und Erprobung von Prüfkriterien, -anforderungen und -methoden für KI-Systeme aus dem Bereich der Agrarwirtschaft. Dabei werden zunächst Prüfkriterien und -anforderungen erarbeitet sowie entsprechende Prüfmethoden spezifiziert, um diese anschließend anhand geeigneter Anwendungsfälle zu untersuchen. Die Ziele der Analysen sind, den aktuellen Stand der Technik zur Überprüfbarkeit von KI-Systemen (im Bereich der Agrarwirtschaft) zu erfassen, offene … Ansicht der Beschaffung »
Erwähnte Lieferanten: adesso SE
2023-04-12   Projekt 599: SDN-Architekturen und VS-Produkte (SoVIT 2.0) (Bundesamt für Sicherheit in der Informationstechnik)
Im Rahmen von zwei Arbeitsschwerpunkten (Arbeitsschwerpunkt C1 und Arbeitsschwerpunkt C2) wird mit der geplanten Studie das Ziel verfolgt, die Ergebnisse aus der Vorgänger-Studie SoVIT 1.0 (Projekt 448) zu vertiefen und zu erweitern und damit zusätzliche VS-Anforderungen an SDN-Architekturen (Systemebene) und SDN-Produkte (Produktebene) im VS-Kontext abzuleiten. Während bei der Vorgängerstudie SoVIT 1.0 der Schwerpunkt auf VS-IT-Systemen und SDN-Produkten lag, wird der Schwerpunkt der geplanten Studie … Ansicht der Beschaffung »
2023-03-22   P 590 Erstellung von Dokumenten zur Hilfestellung bei der Systemwiederherstellung nach IT-Sicherheitsvorfällen... (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projekts ist die Erstellung eines Leitfadens für Betroffene von IT-Sicherheitsvorfällen, in dem Strategien zur Wiederherstellung der Integrität einer IT-Umgebung nach einem IT-Sicherheitsvorfall („Bereinigung“) beschrieben wird. Das zu erstellende Dokument soll ausgehend von den im Rahmen des Vorfalls gewonnen Erkenntnissen über den Verlauf des IT-Sicherheitsvorfalls beschreiben, wie festgelegt wird, welche Teile der betroffenen Umgebung bereinigt werden müssen. Anschließend soll die Planung der … Ansicht der Beschaffung »
Erwähnte Lieferanten: Deutsche Telekom Security GmbH
2023-03-10   Projekt 592: Optimierung und Konzeption des Incident Response Prozesses bei CERT-Bund (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes 592 ist die Überarbeitung, Optimierung und Dokumentation des Incident Response Prozesses (inkl. Teilprozesse) des CERT-Bund. Dafür ist mittels Interviews und einer Tabletop Exercise eine Bestandsaufnahme durchzuführen, um Prozessgrafiken/-beschreibungen, Rollenbeschreibungen und Problemanalysen anzufertigen. Daraufhin ist ein Soll-Konzept mit Lösungs-/Optimierungsvorschlägen sowie Checklisten für die Implementierung zu entwickeln. Die Implementierung ist, bis auf die Erstellung von … Ansicht der Beschaffung »
Erwähnte Lieferanten: msg systems ag
2023-02-27   Projekt 607: AGSR-SDN: Studie zu Anforderungen an sowie Gefährdungen, Schutzmaßnahmen und Risikoanalysemethoden für... (Bundesamt für Sicherheit in der Informationstechnik)
Die Studie beinhaltetet die Erstellung einer umfangreichen und fundierten Übersicht über aktuelle und zukünftige Anwendungsbedarfe von SDN-Produkten und Lösungen vornehmlich im Hinblick auf die öffentliche Verwaltung. Darauf aufbauend sind Angriffsszenarien und diesen entgegenwirkenden Schutzmaßnahmen in strukturierter Form zu erarbeiten. Es ist zu prüfen, ob und inwieweit hierbei die Unterscheidung verschiedener Anwendungsfälle softwaredefinierter Netze erforderlich ist. Es sind konkrete Vorschläge für … Ansicht der Beschaffung »
Erwähnte Lieferanten: Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft
2023-02-22   Projekt 599: SDN-Architekturen und VS-Produkte (SoVIT 2.0) (Bundesamt für Sicherheit in der Informationstechnik)
Im Rahmen von zwei Arbeitsschwerpunkten (Arbeitsschwerpunkt C1 und Arbeitsschwerpunkt C2) wird mit der geplanten Studie das Ziel verfolgt, die Ergebnisse aus der Vorgänger-Studie SoVIT 1.0 (Projekt 448) zu vertiefen und zu erweitern und damit zusätzliche VS-Anforderungen an SDN-Architekturen (Systemebene) und SDN-Produkte (Produktebene) im VS-Kontext abzuleiten. Während bei der Vorgängerstudie SoVIT 1.0 der Schwerpunkt auf VS-IT-Systemen und SDN-Produkten lag, wird der Schwerpunkt der geplanten Studie … Ansicht der Beschaffung »
2023-01-16   Projekt 578: Studie zu eingesetzten kritischen informations- und kommunikationstechnischen Systemen bei Betreibern... (Bundesamt für Sicherheit in der Informationstechnik)
Der zu vergebene Auftrag beinhaltet die Erstellung einer Studie im Bereich Luftsicherheit. Die Arbeitspakete verteilen sich auf verschiedene Inhalte. Zunächst sollen die Prozesse der Flughafenbetreiber für die nach § 8 LuftSiG erforderlichen Tätigkeiten dokumentiert werden. Darauf aufbauend soll eine Marktübersicht der kritischen informations- und kommunikationstechnischen Systeme und Daten erstellt werden. Das dritte Kernelement der Studie beinhaltet die Identifikation der von den deutschen Flughäfen … Ansicht der Beschaffung »
2022-11-17   Projekt 521: SecMedID - Absicherung medialer Identitäten (Bundesamt für Sicherheit in der Informationstechnik)
In diesem Projekt soll zunächst das Gefahrenpotential evaluiert werden, welches aufgrund von neuartigen Angriffen auf mediale Identitäten auf Basis von Technologien aus dem Gebiet der Künstlichen Intelligenz, insbesondere tiefen neuronalen Netzen, eröffnet wird. Dabei soll der Fokus auf Angriffe auf biometrische Systeme gelegt werden, welche a) über den Video-Kanal und b) über den Audio-Kanal operieren. Zusätzlich sollen existierende Gegenmaßnahmen auf ihre praktische Eignung und Sicherheit hin evaluiert … Ansicht der Beschaffung »
Erwähnte Lieferanten: Fraunhofer Gesellschaft zur Förderung der...
2022-11-03   Projekt 507 TP 2 LOS A "Zeek-Dissektoren und aktive Anfragen" und LOS B "Abgleich von Gerätedaten" zur besseren... (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt hat das Ziel bestehende Gerätedatenbanken zu aktualisieren. Hierzu wird auf das Projekt 507 Teilprojekt 1 „Künstliche Intelligenz zur Verbesserung der Cybersicherheit von industriellen Steuerungsnetzwerken“ als Datengrundlage zurückgegriffen. Wesentlich für das Projekt ist mit den unterschiedlichen vorliegenden Informationsquellen eine Bewertung vorzunehmen, um ein Gerät eindeutig zu charakterisieren (Arbeitspaket 2/ Los B: Abgleich von Gerätedaten). Zudem ist basierende auf … Ansicht der Beschaffung »
Erwähnte Lieferanten: Fraunhofer-Gesellschaft (für IOSB) e.V.
2022-10-27   Projekt 545 (2) TP1 Technische Herausforderungen sowie Sicherheitsaspekte bei der serverseitigen Einführung von... (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes ist eine umfassende Untersuchung von technischen Herausforderungen bei der serverseitigen Einführung von FIDO2 sowie eine technische Analyse von FIDO2-Servern. Dabei sollen die technischen Herausforderungen in Form einer Recherche und in Form einer Umfrage bei den Webseitenbetreibenden untersucht werden. Zudem sollen die verfügbaren FIDO2-Server im Rahmen einer Marktsichtung ermittelt und deren Eigenschaften sowie deren Funktionsumfang bestimmt werden. Ferner sind relevante … Ansicht der Beschaffung »
Erwähnte Lieferanten: ecsec GmbH
2022-09-30   Projekt 583: Security Aspects of Quantum Machine Learning (SecQML) (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt „Security Aspects of Quantum Machine Learning“ untersucht die Sicherheitseigenschaften von Methoden des maschinellen Lernens auf Quantencomputern anhand praktisch durchzuführender Experimente. Dazu wird einerseits die Anfälligkeit von QML-Methoden gegenüber für klassisches ML bekannten Angriffsvektoren wie Adversarial/Evasion, Data Poisoning und Model Stealing Attacks untersucht, sowie andererseits die Wirksamkeit geeigneter Verteidigungsmaßnahmen (z.B. Adversarial Training) erprobt. Die im … Ansicht der Beschaffung »
2022-09-26   Projekt 553: Konzeption und Umsetzung der Evaluation des BSI-Förderprogramms zu KoPa Nr. 45 (KoPa45-Evaluation) (Bundesamt für Sicherheit in der Informationstechnik)
Das 45. Element des Konjunkturprogramms (KoPa Nr. 45) der deutschen Bundesregierung zur Adressierung der Folgen der Corona-Pandemie fokussiert auf die Förderung zukünftiger Kommunikationstechnologien (5G/6G). Das BSI sieht zur Umsetzung ein Gesamtkonzept mit einem Förderprogramm sowie Vergaben vor. Mit dem Förderprogramm werden von 2022-2024 Vorhaben rund um IT- und Cybersicherheit im Bereich 5G/6G adressiert. Das Förderprogramm wird mithilfe eines beliehenen Projektträgers durchgeführt. Die weiteren … Ansicht der Beschaffung »
2022-09-19   Projekt 576 ITGS: Analyse der Dokumentation im IT-Grundschutz und Empfehlungen zur Optimierung (IT-GS-Dokumentation) (Bundesamt für Sicherheit in der Informationstechnik)
Der IT-Grundschutz des BSI wird ständig weiterentwickelt, um dem aktuellen Stand der Technik entsprechen zu können. Um seine Anwendung möglichst einfach und ohne Einbußen in Bezug auf die Informationssicherheit sicherzustellen, sind außerdem regelmäßig Optimierungen der Methodik erforderlich. Ein Managementsystem für Informationssicherheit (ISMS) auf der Basis von IT-Grundschutz erfordert an verschiedenen Stellen die Erhebung und Dokumentation von Informationen, insbesondere in den BSI-Standards 200-x, … Ansicht der Beschaffung »
Erwähnte Lieferanten: Deutsche Telekom Security GmbH
2022-09-16   Projekt 531: CRYSPI - Prototypische Implementierung eines Cryptographic-Service-Providers (CSP) (Bundesamt für Sicherheit in der Informationstechnik)
Basierend auf dem Entwurf der TR-CSP2 und den bestehenden Sicherheitsvorgaben (BSI-CC-PP-CSP) soll eine JavaCard Teststellung implementiert, und die zugehörige Schnittstellenbeschreibung (API) und Testspezifikation erstellt werden. Die Teststellung soll den vollständigen in der TR beschriebenen Funktionsumfang umfassen, inklusive der benötigten administrativen Funktionalitäten. \n Ziel der Teststellungen, Schnittstellenbeschreibung und Testspezifikation sind die standardisierte Verwendung des CSP … Ansicht der Beschaffung »
Erwähnte Lieferanten: achelos GmbH
2022-09-14   Projekt 557 - Studie zur Siedlungsabfallentsorgung (Entsorgung) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel der Studie ist es, ein grundlegendes Verständnis für Aufbau und Funktion des Sektors Siedlungsabfallentsorgung und der dazu gehörenden Branchen zu geben. Es soll herausgearbeitet werden, wie der Sektor aufgebaut ist, welche Dienstleistungen für die Bevölkerung im KRITIS Kontexterbracht werden und welche Marktrollen es gibt. Zudem sollen die Dienstleistungen in Prozessschritte aufgeteilt und deren Abhängigkeiten dargestellt werden. Besonderes Augenmerk ist auf die eingesetzten IT / OT Komponenten zu … Ansicht der Beschaffung »
Erwähnte Lieferanten: secunet Security Networks AG
2022-08-31   P 535 Studie zur Anbindung von Erneuerbare-Energie (EE) Anlagen an IT-Netze in Deutschland (Netzanbindung von EE-Anlagen) (Bundesamt für Sicherheit in der Informationstechnik)
Die Digitalisierung der Energiewirtschaft führt dazu, dass immer mehr dezentrale Energieerzeugungsanlagen an IT-Netze angebunden werden. Am Markt existieren zahlreiche Systeme, welche diese Funktionalität zur Verfügung stellen. Einheitliche Standards haben sich bisher jedoch nicht etabliert. Die Anbindung geschieht also größtenteils proprietär und unter verschiedenen, sicherheitstechnischen Gegebenheiten. Um einen Überblick über den Markt zu bekommen und Einschätzungen zur IT-Sicherheit ableiten zu … Ansicht der Beschaffung »
Erwähnte Lieferanten: umlaut energy GmbH
2022-08-25   Projekt 467 Qualitäts- und Prüfmetriken (QuaPik) (Bundesamt für Sicherheit in der Informationstechnik)
Es müssen Qualitäts- und Prüfmetriken, mit den dazugehörigen Entwicklungen, für die biometrischen Modalitäten Finger und Gesicht erstellt und final zu Prüfmethodologien zusammengeführt werden. Los1: Es muss eine Prüfmethodologie für Fingerabdruckscanner zur Aufnahme von gerollten Fingerabdrücken entwickelt werden. Hierzu ist es notwendig präzise 3D Referenzen zu erstellen und geeignet in 2D darzustellen und zu evaluieren. Los 2: Gerollte Fingerabdrücke sind automatisiert, wiederholbar und … Ansicht der Beschaffung »
Erwähnte Lieferanten: IDloop GmbH
2022-07-27   Projekt 570: Appliance für externe Prüfstellen (APEX) (Bundesamt für Sicherheit in der Informationstechnik)
Die im Rahmen der Nationalen, NATO sowie EU Vorschriften durchzuführenden Mess- und Prüfverfahren im Bereich der Abstrahlsicherheit sollen mit Hilfe eines kombinierten Hard- und Softwaresystems (Appliance) effizienter, zuverlässiger und einheitlicher gestaltet werden. Hierzu ist ein System zu entwickeln, welches ähnlich eines Industrie-PCs aufgebaut ist und über diverse Schnittstellen wie LWL, Ethernet, GBIP, RS232 und USB verfügt. Der Hardwareanteil enthält die speziellen und teilweise proprietären … Ansicht der Beschaffung »
2022-07-26   Projekt 558: Sicherheits- und Funktionsanalysen / Proof of Concepts für Industrie 4.0 Nr.2 (Bundesamt für Sicherheit in der Informationstechnik)
Ziel dieses Projektes sind die Erweiterung und Instandhaltung von zwei BSI-eigenen Laborumgebungen und einer zusätzlichen Präsentationsumgebung. Nutzung einer weiteren Laborumgebung zur Durchführung von beauftragten Untersuchungen, Analysen oder Studien im Bereich Industrial Control System Security mit Schwerpunkt Industrie 4.0. Ansicht der Beschaffung »
Erwähnte Lieferanten: Fraunhofer-Gesellschaft e.V.
2022-07-25   Projekt 545 - Technische Herausforderungen sowie Sicherheitsaspekte bei der serverseitigen Einführung von FIDO2... (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projektes ist eine umfassende Untersuchung von technischen Herausforderungen bei der serverseitigen Einführung von FIDO2 sowie eine technische Analyse von FIDO2-Servern. Dabei sollen die technischen Herausforderungen in Form einer Recherche und in Form einer Umfrage bei den Webseitenbetreibenden untersucht werden. Zudem sollen die verfügbaren FIDO2-Server im Rahmen einer Marktsichtung ermittelt und deren Eigenschaften sowie deren Funktionsumfang bestimmt werden. Ferner sind relevante … Ansicht der Beschaffung »
2022-07-14   Projekt 563: Sicherheit von Praxisverwaltungssystem (SiPra) (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt 563 SiPra Sicherheit von Praxisverwaltungssystemen hat den Anspruch, zunächst eine realistische Einschätzung und aktuelle Übersicht der deutschen Marktlage, inkl. der derzeitigen IT-Sicherheitsvorkehrungen, zu Praxisverwaltungssystemen (PVS) zu geben. Für die weiteren Untersuchungen im Projekt werden vier marktrelevante PVS ausgewählt. In der anschließenden umfassenden technischen Sicherheitsanalyse (Penetrationstest, Fuzzing-Test, Ausführen von Schadcode, Einschleusen von Maleware) dieser … Ansicht der Beschaffung »
Erwähnte Lieferanten: adesso SE
2022-07-12   Projek544 : Qualifizierung (für die Zertifizierung) von Personen zur Prüfkompetenz nach §8a Abs. 3 BSIG (KRITIS_PQ_8a3) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projekts ist die Entwicklung eines modular aufgebauten Schulungsprogramms für prüfende Stellen und Prüfer zur Vermittlung der notwendigen Kompetenzen um geeignete KRITIS-Prüfungen und damit geeignete Nachweise zur Erfüllung der gesetzlichen Anforderungen erbringen zu können. Das BSI wird hierbei nicht selbst als Schulungsanbieter auftreten, sondern stellt das Schulungsprogramm qualifizierten Schulungsanbietern als Grundlage für die Durchführung der Schulung zur Verfügung. Die Grundlage für das … Ansicht der Beschaffung »
Erwähnte Lieferanten: Ernst & Young GmbH
2022-07-12   Projekt 543 - Endpoint Protection für die iOS-Plattform (iOS EP) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel dieses Projektes ist die Auslotung der auf der iOS/iPadOS Plattform zur Verfügung stehenden on-device Endpoint-Protection Mechanismen und deren Nutzbarmachung im Kontext einer entsprechenden nach BSI-Bedürfnissen zu entwickelnden Endpoint-Protection App. Ansicht der Beschaffung »
2022-06-24   Projekt 575: Seitenkanalangriffe auf QKD-Systeme (QKD-Seitenkanalstudie) (Bundesamt für Sicherheit in der Informationstechnik)
Quantum Key Distribution (QKD) bietet Schlüsseleinigungsverfahren, deren Sicherheit auf quantenmechanischen Prinzipien basiert. Dabei ist die Implementierungssicherheit von entscheidender Bedeutung. Ziel dieses Projekts ist die Erstellung einer Studie, die einen Überblick über den derzeitigen wissenschaftlichen Forschungsstand zu QKD-Seitenkanälen gibt. Dazu ist auf Basis einer umfassenden Literaturrecherche zunächst ein Überblick über heute bekannte Seitenkanalangriffe auf QKD-Systeme zu erstellen. … Ansicht der Beschaffung »
Erwähnte Lieferanten: BearingPoint GmbH
2022-06-13   Projekt 568 - Prüfung von Manipulationsmöglichkeiten von Hardware in verteilten Fertigungsprozessen (PANDA) (Bundesamt für Sicherheit in der Informationstechnik)
Der Auftragsgegenstand beinhaltet die Erfassung, Beschreibung und Analyse der globalen Produktionsschritte vom Design bis zur Integration von Mikrochips in elektronische Baugruppen; insbesondere solcher die generell in sicherheitskritischen Bereichen (z.B. Sicherheitscontroller) verwendet werden. Da hier unzählige Komponenten genutzt werden, ist entsprechend zu abstrahieren und gruppieren. Nach der reinen Beschreibung und Erfassung sollen potenzielle Schwachstellen in der Prozesskette identifiziert … Ansicht der Beschaffung »
Erwähnte Lieferanten: IHP GmbH Innovations for High Performance...
2022-06-13   P 532 Erprobung und Weiterentwicklung von Anforderungen an KI-Systeme anhand praktischer Use-Cases im Bereich... (Bundesamt für Sicherheit in der Informationstechnik)
In diesem Projekt sollen anhand von zwei praxisrelevanten Use-Cases im Mobilitätsbereich die Anforderungen an und die Methoden und Werkzeuge für Prüfungen von KI-Systemen und für die Mitigation von deren Risiken praxisnah erprobt und weiterentwickelt werden. Hierbei sollen einerseits vorhandene "klassische" Vorarbeiten (Standards, Prüfmethoden etc.) und andererseits neue, KI-spezifische Erkenntnisse aus der Forschung berücksichtigt werden. Die Erprobung und Weiterentwicklung soll iterativ sowohl in … Ansicht der Beschaffung »
Erwähnte Lieferanten: ZF Friedrichshafen AG
2022-05-25   Projekt 551: Secure Urban Data Platform (Modularer Sicherheitsstandard zu urbanen Datenplattformen für Smart Cities) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des geplanten Projektes ist die Etablierung eines angemessenen Sicherheitsniveaus für urbane Datenplattformen (UDP) durch die Bereitstellung von Sicherheitsanforderungen und -empfehlungen. Dazu soll eine Bestandsaufnahme urbaner Datenplattformen von kommunalen Partnern bezüglich relevanter Sicherheitsaspekte erfolgen und ein praxisrelevantes Modell erarbeitet werden das zur Formulierung von Sicherheitsanforderungen geeignet ist. Weiter soll eine bedrohungsanalysebasierte Methodik zur Ermittlung von … Ansicht der Beschaffung »
2022-05-17   Projekt 552: Die aUtomatiSche digiTale Nachweisführung zur Evaluierung von VS-IT (DUST) (Bundesamt für Sicherheit in der Informationstechnik)
Ziel des Projekts ist es, Möglichkeiten für die Erhöhung des Automatisierungsgrads im Evaluierungsprozess zu finden. Die Aufgabenstellung beschränkt sich auf Komponenten und Produkte, die für VS-NfD zugelassen werden sollen. Der Fokus soll dabei auf Softwareprodukte gelegt werden. - Als erstes Projektziel soll untersucht werden, welche Möglichkeiten es gibt, Nachweise für den bisherigen Nachweiskatalog für den Einstufungsgrad VS-NfD automatisch entwicklungsbegleitend zu erzeugen und zu prüfen. - Als … Ansicht der Beschaffung »
Erwähnte Lieferanten: Fraunhofer-Gesellschaft zur Förderung der...
2022-03-21   P395 TP 5: Weiterentwicklung der Docbook-Toolchain/Beratung und Entwicklungsunterstützung von XML-basierten... (Bundesamt für Sicherheit in der Informationstechnik)
Auftragsgegenstand ist die Weiterentwicklung und Pflege einer bestehenden DocBook-Toolchain, welche zur Erzeugung von technischen Dokumenten im Fachreferat eingesetzt wird. Darüber hinaus soll im Rahmen des Projekts das Fachreferat im Kontext von XML-basierten Workflows und Tools beraten und durch Entwicklungstätigkeiten unterstützt werden. Auftragsgegenstand ist die Weiterentwicklung und Pflege einer bestehenden DocBook-Toolchain, welche zur Erzeugung von technischen Dokumenten im Fachreferat eingesetzt … Ansicht der Beschaffung »
Erwähnte Lieferanten: data2type GmbH
2022-03-21   555 - Entwicklung und Evaluierung eines Zufallszahlengenerators für FPGAs (FPGA-RNG) (Bundesamt für Sicherheit in der Informationstechnik)
Im Rahmen dieses Projekts wird ein Zufallszahlengenerator (RNG) der Funktionalitätsklasse PTG.3 für ein Field Programmable Gate Array (FPGA) entwickelt und nach AIS 31 evaluiert. Ansicht der Beschaffung »
2021-12-22   Projekt 474 - Weiterentwicklung der Systemarchitektur der SMGW-Kommunikationsplattform (Bundesamt für Sicherheit in der Informationstechnik)
Das Projekt verfolgt das Ziel entlang der Herausforderungen zur Digitalisierung der Energiewirtschaft und Vernetzung von relevanten Smart-Grid-Komponenten (z.B. steuerbaren Verbrauchern und Erzeugern) die bestehenden BSI-Standards weiterzuentwickeln bzw. wenn notwendig weitere verbindliche und einheitliche IT-Sicherheits- und Interoperabilitätsanforderungen an das erweiterte intelligente Messsystem in den verschiedenen Einsatzbereichen zu beschreiben. Ziel des Projekts ist es, das BSI bei Ihren Arbeiten … Ansicht der Beschaffung »
Erwähnte Lieferanten: TÜV Informationstechnik GmbH