Der Auftraggeber betreibt im internen Rechenzentrum ein Logging-/Monitoring-System auf der Basis von Splunk Enterprise zur Speicherung, Auswertung und Recherche von Log-Daten verschiedener Netzwerk- und Sicherheitssysteme sowie bankfachlicher Anwendungen. Gegenstand dieses Vergabeverfahrens ist die Transition, Konfiguration und Betrieb eines On-Premise SIEM-Systems sowie eines SOC zur zeitnahen Alarmierung von Sicherheitsvorfällen (in der Ziellandschaft 7/24) sowie die Unterstützung beim Einleiten von Gegenmaßnahmen. Die Dienstleistung ist eine wesentliche zeitkritische Auslagerung nach MaRisk. Etwaige, aufgrund der am 16. August 2021 veröffentlichten MaRisk-Novelle (Rundschreiben 10/2021 (BA)), erforderliche Anpassungen am Vertragsentwurf werden seitens des Auftraggebers aktuell identifiziert und den Bietern schnellstmöglich, voraussichtlich mit der Aufforderung zur Angebotsabgabe, mitgeteilt. Datenschutzaspekte und die Informationssicherheit sind weitere Kernthemen dieser Ausschreibung.
Deadline
Die Frist für den Eingang der Angebote war 2021-09-27.
Die Ausschreibung wurde veröffentlicht am 2021-08-27.
Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Auftragsbekanntmachung (2021-08-27) Objekt Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: 2021-LR-0003
Kurze Beschreibung:
Der Auftraggeber betreibt im internen Rechenzentrum ein Logging-/Monitoring-System auf der Basis von Splunk Enterprise zur Speicherung, Auswertung und Recherche von Log-Daten verschiedener Netzwerk- und Sicherheitssysteme sowie bankfachlicher Anwendungen. Gegenstand dieses Vergabeverfahrens ist die Transition, Konfiguration und Betrieb eines On-Premise SIEM-Systems sowie eines SOC zur zeitnahen Alarmierung von Sicherheitsvorfällen (in der Ziellandschaft 7/24) sowie die Unterstützung beim Einleiten von Gegenmaßnahmen. Die Dienstleistung ist eine wesentliche zeitkritische Auslagerung nach MaRisk. Etwaige, aufgrund der am 16. August 2021 veröffentlichten MaRisk-Novelle (Rundschreiben 10/2021 (BA)), erforderliche Anpassungen am Vertragsentwurf werden seitens des Auftraggebers aktuell identifiziert und den Bietern schnellstmöglich, voraussichtlich mit der Aufforderung zur Angebotsabgabe, mitgeteilt. Datenschutzaspekte und die Informationssicherheit sind weitere Kernthemen dieser Ausschreibung.
Der Auftraggeber betreibt im internen Rechenzentrum ein Logging-/Monitoring-System auf der Basis von Splunk Enterprise zur Speicherung, Auswertung und Recherche von Log-Daten verschiedener Netzwerk- und Sicherheitssysteme sowie bankfachlicher Anwendungen. Gegenstand dieses Vergabeverfahrens ist die Transition, Konfiguration und Betrieb eines On-Premise SIEM-Systems sowie eines SOC zur zeitnahen Alarmierung von Sicherheitsvorfällen (in der Ziellandschaft 7/24) sowie die Unterstützung beim Einleiten von Gegenmaßnahmen. Die Dienstleistung ist eine wesentliche zeitkritische Auslagerung nach MaRisk. Etwaige, aufgrund der am 16. August 2021 veröffentlichten MaRisk-Novelle (Rundschreiben 10/2021 (BA)), erforderliche Anpassungen am Vertragsentwurf werden seitens des Auftraggebers aktuell identifiziert und den Bietern schnellstmöglich, voraussichtlich mit der Aufforderung zur Angebotsabgabe, mitgeteilt. Datenschutzaspekte und die Informationssicherheit sind weitere Kernthemen dieser Ausschreibung.
Das SIEM-System muss sowohl die bislang genutzten Funktionen für Recherche, regelbasierte Erkennung und Alarmierung von Sicherheitsvorfällen bieten, als auch optimal für geplante zukünftige Anforderungen und Erweiterungen geeignet sein. Dazu gehören z. B. das Wachstum vieler Leistungsparameter, die Integration neuer Informationsquellen, die Umsetzung von Anforderungen des Datenschutzes sowie die kontinuierliche Erweiterung und Anpassung. Neben dem Produktivsystem und einem Testsystem gehören auch die Installation und Migration sowie die Erstellung einer Roadmap für Use-Cases zu den geforderten Leistungen.
Das SIEM-System muss sowohl die bislang genutzten Funktionen für Recherche, regelbasierte Erkennung und Alarmierung von Sicherheitsvorfällen bieten, als auch optimal für geplante zukünftige Anforderungen und Erweiterungen geeignet sein. Dazu gehören z. B. das Wachstum vieler Leistungsparameter, die Integration neuer Informationsquellen, die Umsetzung von Anforderungen des Datenschutzes sowie die kontinuierliche Erweiterung und Anpassung. Neben dem Produktivsystem und einem Testsystem gehören auch die Installation und Migration sowie die Erstellung einer Roadmap für Use-Cases zu den geforderten Leistungen.
Folgende Pakete sind Bestandteil der Leistung:
Paket 1: Lieferung der SIEM-Software
Paket 2: Setup und Ersteinrichtung der SIEM-Umgebung, Migration der bestehenden Umgebung
Paket 3: Betrieb der SIEM-Umgebung
Paket 4: SOC-Dienstleistung
Paket 5: Sonstige Unterstützungsleistung
Paket 6: Organisation der Zusammenarbeit und Gremien
Dauer: 48 Monate
Beschreibung der Verlängerungen:
Die Laufzeit des Servicevertrags beginnt frühestens zum 01.03.2022 und hat eine Laufzeit von zunächst vier Jahren (Grundlaufzeit).
Danach verlängert sich der SIEM-Vertrag, sofern er von keinem Vertragspartner mit einer Frist von 18 Monaten zum Ende der jeweiligen Laufzeit gekündigt wird, automatisch um jeweils zwei Jahre ("Verlängerungsperiode", die Grundlaufzeit und Verlängerungsperiode(n) zusammen die "Vertragslaufzeit"). Nach Ablauf einer Vertragslaufzeit von insgesamt acht Jahren endet der SIEM-Vertrag automatisch, ohne dass es einer Kündigung eines Vertragspartners bedarf.
Danach verlängert sich der SIEM-Vertrag, sofern er von keinem Vertragspartner mit einer Frist von 18 Monaten zum Ende der jeweiligen Laufzeit gekündigt wird, automatisch um jeweils zwei Jahre ("Verlängerungsperiode", die Grundlaufzeit und Verlängerungsperiode(n) zusammen die "Vertragslaufzeit"). Nach Ablauf einer Vertragslaufzeit von insgesamt acht Jahren endet der SIEM-Vertrag automatisch, ohne dass es einer Kündigung eines Vertragspartners bedarf.
Ort der Leistung
Hauptstandort oder Erfüllungsort: Landwirtschaftliche Rentenbank Theodor-Heuss-Allee 80 60486 Frankfurt am Main
Rechtliche, wirtschaftliche, finanzielle und technische Informationen Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
s. "T1 Teilnahmeantrag 2021-LR-0003", Nr. 2:
Nachweis bzw. Erklärung über die aktuelle Eintragung in ein Berufs- oder Handelsregister bzw. gleichwertiges
Wirtschaftliche und finanzielle Leistungsfähigkeit:
s. "T1 Teilnahmeantrag 2021-LR-0003", Nr. 3:
3.1 Haftpflichtversicherung (Versicherungsnachweis oder Eigenerklärung): Vorlage des Nachweises einer bestehenden Haftpflichtversicherung bei einem in der EU zugelassenen Versicherer durch mindestens Vorlage der Versicherungspolice oder einer Bestätigung des Bewerbers/ des bevollmächtigten Vertreters der Bewerbergemeinschaft, dass im Auftragsfall eine solche Versicherung abgeschlossen wird. Der eingereichte Nachweis darf nicht älter als 12 Monate sein.
Wirtschaftliche und finanzielle Leistungsfähigkeit
3.1 Haftpflichtversicherung (Versicherungsnachweis oder Eigenerklärung): Vorlage des Nachweises einer bestehenden Haftpflichtversicherung bei einem in der EU zugelassenen Versicherer durch mindestens Vorlage der Versicherungspolice oder einer Bestätigung des Bewerbers/ des bevollmächtigten Vertreters der Bewerbergemeinschaft, dass im Auftragsfall eine solche Versicherung abgeschlossen wird. Der eingereichte Nachweis darf nicht älter als 12 Monate sein.
3.2 Jahresumsatz (Eigenerklärung): Erklärung über den Netto-Gesamtumsatz aus den letzten 3 abgeschlossenen Geschäftsjahren in dem Tätigkeitsbereich des Auftrags
Mindeststandards:
zu 3.1:
- Personen- und Sachschäden pauschal 1 Mio. EUR pro Schadensfall
- Vermögensschäden 1 Mio. EUR pro Schadensfall
zu 3.2:
1.500.000,00 EUR Jahresnettoumsatz, gemittelt; aus den letzten 3 abgeschlossenen Geschäftsjahren
Technische und berufliche Fähigkeiten:
s. "T1 Teilnahmeantrag 2021-LR-0003", Nr. 4:
4.1 Personelle Leistungsfähigkeit: Erklärung zur Zahl der durchschnittlich jährlich festangestellten Beschäftigten des Unternehmens im technischen Bereich, bezogen auf die ausgeschriebenen Leistungen zum Zeitpunkt der Abgabe des Teilnahmeantrags und in den beiden davorliegenden Geschäftsjahren mit Qualifikation und Berufserfahrung.
4.1 Personelle Leistungsfähigkeit: Erklärung zur Zahl der durchschnittlich jährlich festangestellten Beschäftigten des Unternehmens im technischen Bereich, bezogen auf die ausgeschriebenen Leistungen zum Zeitpunkt der Abgabe des Teilnahmeantrags und in den beiden davorliegenden Geschäftsjahren mit Qualifikation und Berufserfahrung.
4.2 Referenzen: Es sind 2 wertungsfähige Referenzen abzugeben, die mit der zu vergebenden Leistung vergleichbar sind.
Im Falle der Eignungsleihe ist ein Verfügbarkeitsnachweis des Drittunternehmens erforderlich, dieser kann über das Formblatt "Verpflichtungserklärung Nachunternehmer mit Eignungsleihe (Anlage T4)" erbracht werden.
Mindeststandards:
zu 4.1:
Erklärung zur Zahl der durchschnittlich jährlich festangestellten Beschäftigten des Unternehmens im technischen Bereich, bezogen auf die ausgeschriebenen Leistungen zum Zeitpunkt der Abgabe des Teilnahmeantrags und in den beiden davorliegenden Geschäftsjahren mit Qualifikation und Berufserfahrung; Mindesanforderung: 15 Mitarbeiter im Jahr
Erklärung zur Zahl der durchschnittlich jährlich festangestellten Beschäftigten des Unternehmens im technischen Bereich, bezogen auf die ausgeschriebenen Leistungen zum Zeitpunkt der Abgabe des Teilnahmeantrags und in den beiden davorliegenden Geschäftsjahren mit Qualifikation und Berufserfahrung; Mindesanforderung: 15 Mitarbeiter im Jahr
zu 4.2:
2 wertungsfähige Referenzen, die mit der zu vergebenden Leistung vergleichbar sind; Mindesanforderungen:
- Leistungserbringung innerhalb EU / EWR
- Nicht älter als 3 Jahre
- Mindestens eine Referenz aus dem Banken-/ Finanzdienstleister-Sektor; die weitere Referenz kann aus dem Banken-/Finanzdienstleisters-Sektor oder einem KRITIS relevanten Sektor kommen
- Plattform Splunk
- SIEM/SOC im 7/24 Betrieb
- Deutschsprachiger Support (Ansprechpartner, Dokumentation und Tickets)
- Umsetzung der Datenschutzanforderungen gemäß DSGVO
Auftragsausführung
Bedingungen für die Vertragserfüllung:
s. "T1 Teilnahmeantrag 2021-LR-0003", Nr. 5 MaRisk:
Eignungsanforderungen - Mindestanforderungen an das Risikomanagement (MaRisk):
5.1 Funktionen: Eigenerklärung über das Vorhandensein nachfolgender Funktionen:
a. Business Continuity Management (BCM)
b. Datenschutz
c. Informationssicherheitsbeauftragter
5.2 Technische Anforderungen
Eigenerklärung über das Vorhandensein folgender technischer Anforderungen.
a. Informationssicherheitsmanagementsystem (ISMS)
b. Schwachstellenmanagement
c. Notfallmanagement (BCM)
5.3 Berichterstattung
- Der Bewerber erklärt seine Bereitschaft (Eigenerklärung) zur Bereitstellung vertraglich regelmäßig geschuldeter Berichte (Risikobericht, ggf. Revisionsbericht, BCM-Bericht, Datenschutzbericht) vor Vertragsabschluss.
- Bewerber verfügt über eine Interne Revision
s. "T1 Teilnahmeantrag 2021-LR-0003", Nr. 6 Geheimhaltungserklärung:
Die folgenden Unterlagen und Richtlinien der Rentenbank unterliegen der Geheimhaltung:
- Organisationsanweisung Datenschutz,
- Anhang Aktuell angebundene Logquellen und
- Anhang aktuelle Use-Cases der Leistungsbeschreibung.
Diese Unterlagen werden den Bewerbern bei Aufforderung zur Angebotsabgabe zur Verfügung gestellt, da diese erst für die Erstellung des Angebotes relevant werden.
Voraussetzung für den Erhalt dieser vertraulichen Unterlagen ist der Zugang der ausgefüllten und unterzeichneten Geheimhaltungserklärung (Anlage 20 SIEM-Vetrag) bei der beauftragten Vergabestelle mit Eingang des Teilnahmeantrags.
Verfahren
Rechtsgrundlage: 32014L0024
Mindestzahl der Bewerber: 3
Zeitpunkt des Eingangs der Angebote: 10:00
Datum der Absendung der Aufforderungen: 2021-10-22 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-03-31 📅
Ergänzende Informationen Körper überprüfen
Name: Vergabekammer des Bundes
Postanschrift: Villemomblerstraße 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 2289499-0📞
Fax: +49 2289499-163 📠
Informationen zu Fristen für Nachprüfungsverfahren:
Gemäß §160 Abs. 3 GWB ist ein Nachprüfungsantrag unzulässig, soweit:
(1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt;
Informationen zu Fristen für Nachprüfungsverfahren
(1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt;
(2) Verstöße gegen Vergabevorschriften, die aufgrund der Vorinformation erkennbar sind, nicht spätestens bis zum Ablauf der in der Vorinformation benannten Frist zur Interessensbestätigung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden;
Informationen zu Fristen für Nachprüfungsverfahren
(2) Verstöße gegen Vergabevorschriften, die aufgrund der Vorinformation erkennbar sind, nicht spätestens bis zum Ablauf der in der Vorinformation benannten Frist zur Interessensbestätigung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden;
(3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Interessensbestätigung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden;
(4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Informationen zu Fristen für Nachprüfungsverfahren
(4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt.
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können Wie: Körper überprüfen
Quelle: OJS 2021/S 169-442293 (2021-08-27)
Bekanntmachung über vergebene Aufträge (2022-03-09) Objekt Umfang der Beschaffung
Kurze Beschreibung:
Der Auftraggeber betreibt im internen Rechenzentrum ein Logging-/Monitoring-System auf der Basis von Splunk Enterprise zur Speicherung, Auswertung und Recherche von Log-Daten verschiedener Netzwerk- und Sicherheitssysteme sowie bankfachlicher Anwendungen. Gegenstand dieses Vergabeverfahrens war die Transition, Konfiguration und Betrieb eines On-Premise SIEM-Systems sowie eines SOC zur zeitnahen Alarmierung von Sicherheitsvorfällen (in der Ziellandschaft 7/24) sowie die Unterstützung beim Einleiten von Gegenmaßnahmen. Die Dienstleistung ist eine wesentliche zeitkritische Auslagerung nach MaRisk. Datenschutzaspekte und die Informationssicherheit waren weitere Kernthemen dieser Ausschreibung.
Der Auftraggeber betreibt im internen Rechenzentrum ein Logging-/Monitoring-System auf der Basis von Splunk Enterprise zur Speicherung, Auswertung und Recherche von Log-Daten verschiedener Netzwerk- und Sicherheitssysteme sowie bankfachlicher Anwendungen. Gegenstand dieses Vergabeverfahrens war die Transition, Konfiguration und Betrieb eines On-Premise SIEM-Systems sowie eines SOC zur zeitnahen Alarmierung von Sicherheitsvorfällen (in der Ziellandschaft 7/24) sowie die Unterstützung beim Einleiten von Gegenmaßnahmen. Die Dienstleistung ist eine wesentliche zeitkritische Auslagerung nach MaRisk. Datenschutzaspekte und die Informationssicherheit waren weitere Kernthemen dieser Ausschreibung.
Gesamtwert des Auftrags: 1 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge
Hinweis zu Ziffer ll.1.7) und V.2.4): Aus Rücksicht auf die Geschäftsgeheimnisse des Bieters und die daraus resultierenden Geheimhaltungspflichten wird von einer Angabe des Auftragswerts abgesehen.
Bekanntmachungs-ID: CXP4YYZRXG9
Objekt Umfang der Beschaffung
Kurze Beschreibung:
Das SIEM-System muss sowohl die bislang genutzten Funktionen für Recherche, regelbasierte Erkennung und Alarmierung von Sicherheitsvorfällen bieten, als auch optimal für geplante zukünftige Anforderungen und Erweiterungen geeignet sein. Dazu gehörten z. B. das Wachstum vieler Leistungsparameter, die Integration neuer Informationsquellen, die Umsetzung von Anforderungen des Datenschutzes sowie die kontinuierliche Erweiterung und Anpassung. Neben dem Produktivsystem und einem Testsystem gehörten auch die Installation und Migration sowie die Erstellung einer Roadmap für Use-Cases zu den geforderten Leistungen.
Das SIEM-System muss sowohl die bislang genutzten Funktionen für Recherche, regelbasierte Erkennung und Alarmierung von Sicherheitsvorfällen bieten, als auch optimal für geplante zukünftige Anforderungen und Erweiterungen geeignet sein. Dazu gehörten z. B. das Wachstum vieler Leistungsparameter, die Integration neuer Informationsquellen, die Umsetzung von Anforderungen des Datenschutzes sowie die kontinuierliche Erweiterung und Anpassung. Neben dem Produktivsystem und einem Testsystem gehörten auch die Installation und Migration sowie die Erstellung einer Roadmap für Use-Cases zu den geforderten Leistungen.
Auftragsvergabe
Datum des Vertragsabschlusses: 2022-02-28 📅
Name: GIP S.a.r.L.
Postanschrift: 22, rue Gabriel Lippmann
Postort: Munsbach
Postleitzahl: 5365
Land: Luxemburg 🇱🇺
Luxembourg
🏙️
Gesamtwert des Auftrags: 1 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 1
Referenz Zusätzliche Informationen
Hinweis zu Ziffer ll.1.7) und V.2.4): Aus Rücksicht auf die Geschäftsgeheimnisse des Bieters und die daraus resultierenden Geheimhaltungspflichten wird von einer Angabe des Auftragswerts abgesehen.
Bekanntmachungs-ID: CXP4YYZRXG9
Quelle: OJS 2022/S 051-133554 (2022-03-09)
Bekanntmachung über vergebene Aufträge (2025-06-03) Objekt Umfang der Beschaffung
Titel: Erneuerung Splunk Lizenzen
Kurze Beschreibung: Erneuerung Splunk Lizenzen
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung📦 Titel
Los-Identifikationsnummer: LOT-0002
Verfahren Art des Verfahrens
Rechtsgrundlage: Richtlinie 2014/24/EU
Öffentlicher Auftraggeber Name und Adressen
Name: Landwirtschaftliche Rentenbank AöR
Nationale Registrierungsnummer: 992-80102-38
Postleitzahl: 60486
Postort: Frankfurt
Region: Frankfurt am Main, Kreisfreie Stadt
🏙️
Land: Deutschland 🇩🇪
E-Mail: vv@rentendank.de📧
Telefon: 000📞
Ergänzende Informationen Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Nationale Registrierungsnummer: 0ad26234-fd98-4583-ae50-907a63ba378d
Region: Bonn, Kreisfreie Stadt
🏙️
E-Mail: vk@bundeskartellamt.bund.de📧
Telefon: 000📞
Änderungen Andere zusätzliche Informationen
Zusätzliche Leistung, die nicht in den ursprünglichen Vergabeunterlagen vorgesehen war
Hauptgrund für die Änderung: Bedarf an zusätzlichen Bauleistungen, Dienstleistungen oder Lieferungen durch den ursprünglichen Auftragnehmer.
Neuer Wert
Text:
Zusätzliche Leistung, die nicht in den ursprünglichen Vergabeunterlagen vorgesehen war