Projekt 507: "Künstliche Intelligenz" zur Verbesserung der Cybersicherheit von industriellen Steuerungsnetzwerken (KI in ICS-Netzwerken)

Bundesamt für Sicherheit in der Informationstechnik

Unternehmen mit verfahrenstechnischen Anlagen (z.B. Chemie) sowie diskreten Fertigungsanlage (Fabrikautomation,
Einzelstückfertigung, Werkzeugmaschinen) aber auch Gebäudeleittechnik (folgend zusammengefasst
unter dem Begriff Operational Technology (OT)) unterscheiden sich von klassischer Bürokommunikation
hinsichtlich der verwendeten Protokolle und Gerätelebenszyklen. Außerdem können die Konsequenzen
ihres Ausfalls, größer sein. Diese können von Verlust von Produktionsgütern über Zerstörung von
Anlagen bis zum Verlust von Menschenleben gehen. Darüber hinaus kann der Ausfall von Kritischen Infrastrukturen,
die zum Großteil auch OT verwenden, gravierend für das Gemeinwohl sein. Zudem fordert das
IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0) vom 28.5.2021 den Einsatz speziellen Systemen zur Angriffserkennung.
Gezielte Angriffe in der OT sind aktuell jedoch schwerer zu detektieren als in der klassischen IT. Gründe
dafür sind unter Anderem:
- Den Betreibern von industriellen Anlagen fehlt es oftmals an essentieller Übersicht über ihr OT-Inventar
- Die klassischen Informationsquellen (syslog, WEF, ...) fehlen oder werden nur vereinzelt ausgewertet
- Die aus der klassischen IT bekannten Regeln und Signaturen zur Angriffserkennung sind oftmals nicht in
die Systeme der OT integrierbar oder detektieren aufgrund der OT-Besonderheiten verdächtige Ereignisse
nicht zuverlässig.
Ein Vorteil bei OT-Netzwerken ist, dass die Kommunikation zwischen den Komponenten und Maschinen
stattfindet und vergleichsweise wenigen dynamischen Änderungen unterliegt. Es ist davon auszugehen, dass
eine auf Anomalien basierende Angriffserkennung in OT-Netzwerken durch lernende Systeme einen sehr
großen Zugewinn an IT-Sicherheit für eine sehr breite Anwendergruppe schaffen kann.
Die Ergebnisse aus der Grundlagenforschung sollen in ein Open-Source-Framework überführt und somit
einem breiten Anwenderfeld zur Verfügung gestellt werden.

Deadline
Die Frist für den Eingang der Angebote war 2021-11-09. Die Ausschreibung wurde veröffentlicht am 2021-10-06.

Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2021-10-06 Auftragsbekanntmachung
2021-12-16 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2021-10-06)
Objekt
Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: P 507
Kurze Beschreibung:
“Unternehmen mit verfahrenstechnischen Anlagen (z.B. Chemie) sowie diskreten Fertigungsanlage (Fabrikautomation,”
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Zusätzlicher CPV-Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Bonn, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Name des öffentlichen Auftraggebers: Bundesamt für Sicherheit in der Informationstechnik
Postanschrift: Postfach 200363
Postleitzahl: 53133
Postort: Bonn
Kontakt
Internetadresse: https://www.bsi.bund.de 🌏
E-Mail: vergabestelle@bsi.bund.de 📧
URL der Dokumente: https://www.evergabe-online.de/tenderdetails.html?id=418003 🌏
URL der Teilnahme: https://www.evergabe-online.de/tenderdetails.html?id=418003 🌏

Referenz
Daten
Absendedatum: 2021-10-06 📅
Einreichungsfrist: 2021-11-09 📅
Veröffentlichungsdatum: 2021-10-11 📅
Kennungen
Bekanntmachungsnummer: 2021/S 197-514087
ABl. S-Ausgabe: 197
Quelle: OJS 2021/S 197-514087 (2021-10-06)
Bekanntmachung über vergebene Aufträge (2021-12-16)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 216055.79 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2021-12-16 📅
Veröffentlichungsdatum: 2021-12-21 📅
Kennungen
Bekanntmachungsnummer: 2021/S 247-654159
Verweist auf Bekanntmachung: 2021/S 197-514087
ABl. S-Ausgabe: 247
Quelle: OJS 2021/S 247-654159 (2021-12-16)