Bereitstellung und Betrieb einer Public-Key-Infrastruktur für kooperative Systeme

Hamburg Verkehrsanlagen GmbH

Bereitstellung und Betrieb einer Public-Key-Infrastruktur für kooperative Systeme:
Im Rahmen der Einführung Kooperativer Intelligenter Verkehrssysteme (engl. Cooperative Intelligent Transport Systems, kurz C-ITS) hat sich die Freie und Hansestadt
Hamburg zum Ziel gesetzt, kooperative Dienste für die Fahrzeug-zu-Infrastruktur-Kommunikation infrastrukturseitig verfügbar zu machen und in den Regelbetrieb zu überführen. Hierfür ist es notwendig die zur Kommunikation versendeten kooperativen Nachrichten über eine geeignete Public-Key-Infrastruktur (PKI) zu signieren, um eine sichere Kommunikation zu gewährleisten.

Deadline

Die Frist für den Eingang der Angebote war 2022-03-21. Die Ausschreibung wurde veröffentlicht am 2022-02-18.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-02-18 Auftragsbekanntmachung
2022-05-23 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-02-18)
Objekt
Umfang der Beschaffung
Titel: Zertifizierungsdienste elektronischer Signaturen
Referenznummer: EU211215EX01
Kurze Beschreibung:
Bereitstellung und Betrieb einer Public-Key-Infrastruktur für kooperative Systeme: Im Rahmen der Einführung Kooperativer Intelligenter Verkehrssysteme (engl. Cooperative Intelligent Transport Systems, kurz C-ITS) hat sich die Freie und Hansestadt Hamburg zum Ziel gesetzt, kooperative Dienste für die Fahrzeug-zu-Infrastruktur-Kommunikation infrastrukturseitig verfügbar zu machen und in den Regelbetrieb zu überführen. Hierfür ist es notwendig die zur Kommunikation versendeten kooperativen Nachrichten über eine geeignete Public-Key-Infrastruktur (PKI) zu signieren, um eine sichere Kommunikation zu gewährleisten.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Zertifizierungsdienste elektronischer Signaturen 📦
Ort der Leistung
NUTS-Region: Hamburg 🏙️

Verfahren
Verfahrensart: Verhandlungsverfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: Hamburg Verkehrsanlagen GmbH
Postanschrift: Bramfelder Chaussee 130
Postleitzahl: 22177
Postort: Hamburg
Kontakt
Internetadresse: http://www.hhva.de 🌏
E-Mail: ausschreibungen@hhva.de 📧
Fax: +49 4037023192779 📠
URL der Dokumente: https://www.evergabe.de/unterlagen/2530598/zustellweg-auswaehlen 🌏
URL der Teilnahme: https://www.evergabe.de 🌏

Referenz
Daten
Absendedatum: 2022-02-18 📅
Einreichungsfrist: 2022-03-21 📅
Veröffentlichungsdatum: 2022-02-23 📅
Datum des Beginns: 2022-06-01 📅
Datum des Endes: 2027-05-31 📅
Kennungen
Bekanntmachungsnummer: 2022/S 038-098655
ABl. S-Ausgabe: 38

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Bereitstellung und Betrieb einer Public-Key-Infrastruktur für kooperative Systeme:
Im Rahmen der Einführung Kooperativer Intelligenter Verkehrssysteme (engl. Cooperative Intelligent Transport Systems, kurz C-ITS) hat sich die Freie und Hansestadt
Hamburg zum Ziel gesetzt, kooperative Dienste für die Fahrzeug-zu-Infrastruktur-Kommunikation infrastrukturseitig verfügbar zu machen und in den Regelbetrieb zu überführen. Hierfür ist es notwendig die zur Kommunikation versendeten kooperativen Nachrichten über eine geeignete Public-Key-Infrastruktur (PKI) zu signieren, um eine sichere Kommunikation zu gewährleisten.
Mehr anzeigen
Im Rahmen dieser Ausschreibung werden folgende Leistungen verbindlich gefordert:
 Betriebszeitraum einer Produktiv- und einer Projekt-PKI von fünf Jahren mit der Option auf einem Jahr Verlängerung
 Bereitstellung, Betrieb, Hosting und Wartung einer Produktiv- und einer Projekt-PKI, je bestehend aus Root-CA, Enrolment Authority (EA) und Authorization Authority (AA) gemäß [CP]. Dieses umfasst:
1. Eine Produktiv-PKI, die für den Einsatz von kooperativen intelligenten Systemen im Straßenverkehr vorgesehen ist, die Vorgaben der [CP] vollumfänglich erfüllt und nach [CP] zertifiziert ist.
2. Eine Projekt-PKI, die Teilnehmern verschiedener Pilot- und Anwendungsprojekte für Testzwecke offensteht und sich an die Anforderungen der [CP] hält.
 Bereitstellung eines Registrierungstools für Produktiv- und Projekt-PKI
 Bereitstellung einer Download-Plattform für Begleitsoftware
 Unterstützung bei der Anmeldung von C-ITS-Stationen
 Fortlaufender Support der Nutzer der Instanzen
 Schulungen für Auftraggeber und Manufacturer
 Erstellung entsprechender Dokumente für den Betrieb und die Nutzung einer Produktiv- und einer Projekt-PKI für kooperative Systeme:
o Benutzerhandbuch (Empfänger: Auftraggeber)
o Certificate Practice Statement auf Basis der [CP] für die Produktiv-PKI (Empfänger: Auftraggeber und C-ITS Certificate Policy Authority)
o Datenschutz- und IT-Sicherheitskonzept (Empfänger: Auftraggeber)
Der gesamte Leistungsumfang einschließlich Support ist in deutscher Sprache auszuführen. Für die in der [CP] geforderten Auditunterlagen ist die Ausführung in englischer Sprache ausreichend. Das Benutzerhandbuch und die Kurzanleitung des Registertools müssen in deutscher und englischer Sprache vorliegen.
Mehr anzeigen
Es gelten die EVB-IT Dienstleitungs-AGB.
Beschreibung der Verlängerungen:
Option: Betriebsverlängerung um ein Jahr, vom 01.06.2027 bis 31.05.2028.
Der Auftragnehmer erklärt sich bereit auf Verlangen des Auftraggebers den Vertrag um ein Jahr zu verlängern.
Die Ausübung der Option muss vom Auftraggeber schriftlich erfolgen.
Ort der Leistung
Hauptstandort oder Erfüllungsort: Hamburg, DE

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
Nachweis der Eintragung in das Berufs- oder Handelsregister des Herkunftsstaates, soweit eintragungspflichtig, durch Vorlage einer Kopie des Auszugs (nicht älter als 6 Monate) oder alternativer Nachweis zur erlaubten Berufsausübung.
(siehe Anlage: Erklärung Angaben zur Eignungsprüfung).
Eigenerklärung zur Firma mit Angaben: Firmenname, Rechtsform, Straße, Hausnummer, PLZ, Ort, Telefon, Telefax, E-Mail, Internet, Name Geschäftsführer, vertretungsberechtigten Gesellschaftern (vgl. Anlage Erklärungen Angaben zur Eignungsprüfung).
Wirtschaftliche und finanzielle Leistungsfähigkeit:
Vorlage des letzten Jahresabschlusses, falls dessen Veröffentlichung in dem Land, in dem das Unternehmen ansässig ist, gesetzlich vorgeschrieben ist; falls eine Veröffentlichung nicht vorgeschrieben ist, können andere geeignete Angaben zur wirtschaftlichen Situation des Unternehmens (bei Aktiengesellschaft letzter Geschäftsbericht, bei sonstiger Rechtsform gleichwertige Unterlagen, aus denen das Verhältnis zwischen Vermögen und Verbindlichkeiten hervorgeht) vorgelegt werden.
Mehr anzeigen
Nachweis über das Vorliegen einer Berufs-/Betriebshaftpflichtversicherung mit einer Deckungshöhe Haftpflichtversicherung gemäß EVB-IT System-AGB. Eine Kopie des Versicherungsscheins ist nach Auftragserteilung innerhalb von 2 Wochen vorzulegen, (siehe Anlage: Erklärung Versicherung).
Mehr anzeigen
Angaben zu Beschäftigten, IT-Fachpersonal in den letzten drei Jahren (2019,2020,2021) im Gesamtdurchschnitt,
(siehe Anlage: Erklärung Angaben zur Eignungsprüfung).
Erklärung über den Gesamtumsatz in den letzten 3 abgeschlossenen Geschäftsjahren in Euro netto (Angabe getrennt pro Jahr),
Mindeststandards:
Der Bieter muss mindestens seit 3 Jahren am Markt im Bereich IT-Technik tätig sein und über Erfahrung und technisches Fachwissen verfügen.
(siehe Anlagen: Eigenerklärung Eignung, Erklärung Angaben zur Eignungsprüfung).
Technische und berufliche Fähigkeiten:
Angabe, welche Teile des Auftrags unter Umständen als Unteraufträge vergeben werden sollen
(siehe Anlage: Erklärung Angaben zur Eignungsprüfung).
Mindeststandards:
Es sind geeignete Referenzen aus dem Zeitraum der letzten 3 Jahre zu benennen.
Alle nachfolgend genannten Details müssen in der Referenz angegeben sein.
Mindestens eine Referenz muss folgenden bearbeiteten Aufgabenbereich enthalten:
Der Bieter muss den Betrieb mindestens einer PKI mit den nachfolgenden Vorgaben nachweisen können.
Folgende Anforderungen müssen in einer Referenz minimal erfüllt worden sein:
o ETSI TS 103 097 v1.3.1
o ETSI TS 102 941 v1.2.1
o ETSI TS 102 940 v1.3.1
• Mindestbetriebszeit von 2 Jahren innerhalb Europas
• Mindestens 3 unterschiedliche Manufacturer an der PKI registriert
• Mindestens aktive 20 C-ITS-Stationen in der PKI betrieben
Folgende Anforderungen müssen in einer Referenz erfüllt worden sein:
Der Anbieter muss mindestens eine erfolgreiche Registrierung einer PKI auf der Level 0 ECTL nachweisen können, um aufzuzeigen, dass er mit dem grundsätzlichen Registrierungsprozess vertraut ist. Diese PKI kann von der oben genannten abweichen.
Alle o. g. Aufgaben zur Referenzierung können auch in nur einer Referenz bearbeitet worden sein.
Zu jedem Referenzprojekt sind folgende Angaben/ Beschreibungen zu hinterlegen:
• Auftraggeber mit Adresse, Ansprechpartner, Telefonnummer und E-Mail-Adresse
• Auftragsvolumen
• Leistungszeitraum
• Auftragsgegenstand: Umfang und Beschreibung
• Anzahl der eingesetzten Mitarbeiter/ IT- Fachpersonal (Teamstärke)
(siehe Anlage: Erklärung Angaben zur Eignungsprüfung).
Technische Leistungsfähigkeit zur Leistungserbringung konform zum IT-Grundschutzkompendium des BSI
(siehe Anlagen: - Eigenerklärung Eignung - Angaben zur Eignungsprüfung).
Der Bieter betreibt ein Informationsmanagementsystem (ISMS) gem. VDE V 0832-700 oder aber entsprechend der Normenreihe DIN ISO/IEC 27000 dessen Anwendungsbereich die für Entwicklung, Projektmanagement und Service verantwortlichen Einheiten seines Unternehmens enthält,
Mehr anzeigen
(siehe Anlagen: Eigenerklärung Eignung Erklärung Angaben zur Eignungsprüfung).
Die Lieferungen und Leistungen im Rahmen dieser Ausschreibung müssen gemäß „BEST-PRACTICE-EMPFEHLUNGEN für Anforderungen an Lieferanten zur Gewährleistung der Informationssicherheit in Kritischen Infrastrukturen“, UP KRITIS, Version 2.0 vom 06.11.2019, erbracht werden.
Mehr anzeigen
(siehe Anlagen: Eigenerklärung Eignung, Verpflichtungserklärung zu KRITIS, Erklärung Angaben zur Eignungsprüfung).
Der Bieter muss ein Informationssicherheitsmanagementsystem (ISMS) gemäß VDE V 0832-700 oder aber entsprechend der Normenreihe DIN ISO/IEC 27000 betreiben, dessen Anwendungsbereich die für Entwicklung, Projektmanagement und Service verantwortlichen Einheiten seines Unternehmens enthält.
Mehr anzeigen
Der Bieter muss eine Zertifizierung nach dem Qualitätsmanagement-System ISO 9001:2015
nachweisen (siehe Anlage: Erklärung Angaben zur Eignungsprüfung).
Ausgefüllte Anlage „Eigenerklärung Eignung“.
Auftragsausführung
Bedingungen für die Vertragserfüllung:
- Eigenerklärung zur Tariftreue und Mindestlohn
- Corona Vereinbarung
- Erklärung Versicherung
- das Vorliegen keiner Ausschlussgründe

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 10:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-05-27 📅

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: Landeseigene juristische Person des privaten Rechts (GmbH)
Kontakt
Kontaktperson: Frau Sonja Beckmann
Internetadresse: www.hhva.de 🌏
Dokumente URL: https://www.evergabe.de/unterlagen/2530598/zustellweg-auswaehlen 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer der Finanzbehörden, Organisation und Zentrale Dienste - Grundsatzangelegenheiten (Abtlg.11)
Postanschrift: Große Bleichen 27
Postort: Hamburg
Postleitzahl: 20354
Land: Deutschland 🇩🇪
E-Mail: vergabekammer@fb.hamburg.de 📧
Informationen zu Fristen für Nachprüfungsverfahren:
Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein (vgl. § 160 Abs. 1 GWB). Ein Nachprüfungsantrag ist unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind (vgl. § 160 Abs. 3 Satz 1 Nr. 4 GWB).
Mehr anzeigen
Dienststelle, bei der Informationen über das Überprüfungsverfahren eingeholt werden können
Wie: Körper überprüfen
Quelle: OJS 2022/S 038-098655 (2022-02-18)
Bekanntmachung über vergebene Aufträge (2022-05-23)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Bereitstellung und Betrieb einer Public-Key-Infrastruktur für kooperative Systeme: Im Rahmen der Einführung Kooperativer Intelligenter Verkehrssysteme (engl. Cooperative Intelligent Transport Systems, kurz C-ITS) hat sich die Freie und Hansestadt Hamburg zum Ziel gesetzt, kooperative Dienste für die Fahrzeug-zu-Infrastruktur-Kommunikation infrastrukturseitig verfügbar zu machen und in den Regelbetrieb zu überführen. Hierfür ist es notwendig die zur Kommunikation versendeten kooperativen Nachrichten über eine geeignete Public-Key-Infrastruktur (PKI) zu signieren, um eine sichere Kommunikation zu gewährleisten.
Mehr anzeigen
Gesamtwert des Auftrags: 381 340 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2022-05-23 📅
Veröffentlichungsdatum: 2022-05-27 📅
Kennungen
Bekanntmachungsnummer: 2022/S 102-285391
Verweist auf Bekanntmachung: 2022/S 038-098655
ABl. S-Ausgabe: 102

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
• Betriebszeitraum einer Produktiv- und einer Projekt-PKI von fünf Jahren mit der Option auf einem Jahr Verlängerung • Bereitstellung, Betrieb, Hosting und Wartung einer Produktiv- und einer Projekt-PKI, je bestehend aus Root-CA, Enrolment Authority (EA) und Authorization Authority (AA) gemäß [CP]. Dieses umfasst: 1. Eine Produktiv-PKI, die für den Einsatz von kooperativen intelligenten Systemen im Straßenverkehr vorgesehen ist, die Vorgaben der [CP] vollumfänglich erfüllt und nach [CP] zertifiziert ist. 2. Eine Projekt-PKI, die Teilnehmern verschiedener Pilot- und Anwendungsprojekte für Testzwecke offensteht und sich an die Anforderungen der [CP] hält. • Bereitstellung eines Registrierungstools für Produktiv- und Projekt-PKI • Bereitstellung einer Download-Plattform für Begleitsoftware • Unterstützung bei der Anmeldung von C-ITS-Stationen • Fortlaufender Support der Nutzer der Instanzen • Schulungen für Auftraggeber und Manufacturer • Erstellung entsprechender Dokumente für den Betrieb und die Nutzung einer Produktiv- und einer Projekt-PKI für kooperative Systeme: o Benutzerhandbuch (Empfänger: Auftraggeber) o Certificate Practice Statement auf Basis der [CP] für die Produktiv-PKI (Empfänger: Auftraggeber und C-ITS Certificate Policy Authority) o Datenschutz- und IT-Sicherheitskonzept (Empfänger: Auftraggeber) Der gesamte Leistungsumfang einschließlich Support ist in deutscher Sprache auszuführen. Für die in der [CP] geforderten Auditunterlagen ist die Ausführung in englischer Sprache ausreichend. Das Benutzerhandbuch und die Kurzanleitung des Registertools müssen in deutscher und englischer Sprache vorliegen. Es gelten die EVB-IT Dienstleitungs-AGB.
Mehr anzeigen

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Qualität des Umsetzungskonzepts
Qualitätskriterium (Gewichtung): 20%
Qualitätskriterium (Bezeichnung): Qualität der Funktionen
Qualitätskriterium (Gewichtung): 30%
Preis (Gewichtung): 50%

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-05-23 📅
Name: ETAS GmbH
Postanschrift: Borsigstrasse 24
Postort: Stuttgart
Postleitzahl: 70469
Land: Deutschland 🇩🇪
E-Mail: alexander.kuhn@escrypt.com 📧
Land: Stuttgart, Stadtkreis 🏙️
Gesamtwert des Auftrags: 381 340 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 3
Quelle: OJS 2022/S 102-285391 (2022-05-23)