Projekt 465: FIDO Authentisierung mit Trusted Platform Modules (FANTOM)

Bundesamt für Sicherheit in der Informationstechnik

Ziel des Projekts ist es, eine Client-Anwendung zu entwickeln, die eine sichere 2FA mittels FIDO2 ermöglicht, indem sie kryptographische Funktionen von TPMs verwendet. Damit der Einsatz des FIDO-Tokens den hohen Sicherheitsanforderungen gerecht wird, muss zunächst auf Basis der Funktionen des TPM ein Cryptographic Service Provider Light nach Schutzprofil BSI-CC-PP-0111-2019 konzipiert und entwickelt werden.
Dazu gehört auch eine Sicherheitsanalyse, in der die verwendete Funktionalität des TPMs und die sichere Anbindung zur Anwendung untersucht wird.
Anschließend erfolgt die Entwicklung des FIDO-Clients, welcher sich ausschließlich der Kryptofunktionen des zuvor entwickelten TPM-CSPLs bedient.

Deadline
Die Frist für den Eingang der Angebote war 2020-11-26. Die Ausschreibung wurde veröffentlicht am 2020-10-26.

Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2020-10-26 Auftragsbekanntmachung
2021-03-29 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2020-10-26)
Öffentlicher Auftraggeber
Name und Adressen
Name: Bundesamt für Sicherheit in der Informationstechnik
Postanschrift: Postfach 200363
Postort: Bonn
Postleitzahl: 53133
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@bsi.bund.de 📧
Region: Bonn, Kreisfreie Stadt 🏙️
URL: https://www.bsi.bund.de 🌏
Kommunikation
Dokumente URL: https://www.evergabe-online.de/tenderdetails.html?id=359027 🌏
Teilnahme-URL: https://www.evergabe-online.de/tenderdetails.html?id=359027 🌏

Objekt
Umfang der Beschaffung
Titel: Projekt 465: FIDO Authentisierung mit Trusted Platform Modules (FANTOM) P 465
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Kurze Beschreibung:
“Ziel des Projekts ist es, eine Client-Anwendung zu entwickeln, die eine sichere 2FA mittels FIDO2 ermöglicht, indem sie kryptographische Funktionen von TPMs...”    Mehr anzeigen

1️⃣
Zusätzliche Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung: Bonn, Kreisfreie Stadt 🏙️
Hauptstandort oder Erfüllungsort: Beim Auftragnehmer
Beschreibung der Beschaffung: s. II.1.4).
Vergabekriterien
Der Preis ist nicht das einzige Zuschlagskriterium, und alle Kriterien werden nur in den Auftragsunterlagen genannt
Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Beschreibung
Dauer: 13
Informationen über Optionen
Optionen
Beschreibung der Optionen:
“— Arbeitspaket 3: Implementierung und Pilotierung, — Arbeitspaket 4: Vollständige Dokumentation insb. auch zur Zertifizierung nach Common Criteria (CC) und...”    Mehr anzeigen

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
“1) Referenzen Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte...”    Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung: Ausführungsbedingungen gemäß Auftragsunterlagen.
Informationen über das für die Ausführung des Auftrags zuständige Personal
Verpflichtung zur Angabe der Namen und beruflichen Qualifikationen der mit der Ausführung des Auftrags betrauten Mitarbeiter

Verfahren
Art des Verfahrens
Offenes Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2020-11-26 14:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 3
Bedingungen für die Öffnung der Angebote: 2020-11-26 14:00 📅

Ergänzende Informationen
Informationen über elektronische Arbeitsabläufe
Die elektronische Bestellung wird verwendet
Die elektronische Rechnungsstellung wird akzeptiert
Elektronische Zahlung wird verwendet
Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 228-94990 📞
E-Mail: info@bundeskartellamt.bund.de 📧
Fax: +49 228-9499400 📠
URL: http://www.bundeskartellamt.de 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen...”    Mehr anzeigen
Quelle: OJS 2020/S 212-517842 (2020-10-26)
Bekanntmachung über vergebene Aufträge (2021-03-29)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
“Ziel des Projekts ist es, eine Client-Anwendung zu entwickeln, die eine sichere 2 FA mittels FIDO 2 ermöglicht, indem sie kryptographische Funktionen von...”    Mehr anzeigen
Gesamtwert der Beschaffung (ohne MwSt.): EUR 115 500 💰
Beschreibung
Hauptstandort oder Erfüllungsort: Beim Auftragnehmer.
Vergabekriterien
Qualitätskriterium (Bezeichnung): s. Vergabeunterlagen
Qualitätskriterium (Gewichtung): 50
Preis (Gewichtung): 50
Informationen über Optionen
Beschreibung der Optionen:
“— Arbeitspaket 3: Implementierung und Pilotierung, — Arbeitspaket 4: Vollständige Dokumentation insb. auch zur Zertifizierung nach Common Criteria (CC) und...”    Mehr anzeigen

Verfahren
Administrative Informationen
Frühere Veröffentlichungen zu diesem Verfahren: 2020/S 212-517842

Auftragsvergabe

1️⃣
Vertragsnummer: P 465
Titel: Projekt 465: FIDO Authentisierung mit Trusted Platform Modules (FANTOM)
Datum des Vertragsabschlusses: 2021-03-01 📅
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 2
Name und Anschrift des Auftragnehmers
Name: FZI Forschungszentrum Informatik
Postanschrift: Haid-und-Neu-Straße 10-14
Postort: Karlsruhe
Postleitzahl: 76131
Land: Deutschland 🇩🇪
Region: Karlsruhe, Stadtkreis 🏙️
Der Auftragnehmer ist ein KMU
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Gesamtwert des Auftrags/Loses: EUR 115 500 💰

Ergänzende Informationen
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen...”    Mehr anzeigen
Quelle: OJS 2021/S 065-167441 (2021-03-29)