Projekt 545 (2) TP1 Technische Herausforderungen sowie Sicherheitsaspekte bei der serverseitigen Einführung von FIDO2 (Thanos) Teilprojekt 1: Technische Herausforderungen

Bundesamt für Sicherheit in der Informationstechnik

Ziel des Projektes ist eine umfassende Untersuchung von technischen Herausforderungen bei der serverseitigen Einführung von FIDO2 sowie eine technische Analyse von FIDO2-Servern. Dabei sollen die technischen Herausforderungen in Form einer Recherche und in Form einer Umfrage bei den Webseitenbetreibenden untersucht werden. Zudem sollen die verfügbaren FIDO2-Server im Rahmen einer Marktsichtung ermittelt und deren Eigenschaften sowie deren Funktionsumfang bestimmt werden. Ferner sind relevante FIDO2-Server technisch zu analysieren und die Ergebnisse in eine generische Gegenüberstellung der verschiedenen Integrationsmöglichkeiten von FIDO2-Servern (Library, Modul in einem IAM-Framework, eigenständiger FIDO2-Server, etc.) zu überführen. Auf Grundlage dieser Ergebnisse soll eine Handlungsempfehlung erstellt werden, um Webseitenbetreibende bei der Wahl einer Integrationsmöglichkeit von FIDO2-Servern zu unterstützten und eine Kosten-Nutzen-Analyse zu ermöglichen.

Deadline

Die Frist für den Eingang der Angebote war 2022-11-29. Die Ausschreibung wurde veröffentlicht am 2022-10-27.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-10-27 Auftragsbekanntmachung
2022-11-04 Ergänzende Angaben
2022-12-15 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-10-27)
Objekt
Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: P 545(2) TP1
Kurze Beschreibung:
Ziel des Projektes ist eine umfassende Untersuchung von technischen Herausforderungen bei der serverseitigen Einführung von FIDO2 sowie eine technische Analyse von FIDO2-Servern. Dabei sollen die technischen Herausforderungen in Form einer Recherche und in Form einer Umfrage bei den Webseitenbetreibenden untersucht werden. Zudem sollen die verfügbaren FIDO2-Server im Rahmen einer Marktsichtung ermittelt und deren Eigenschaften sowie deren Funktionsumfang bestimmt werden. Ferner sind relevante FIDO2-Server technisch zu analysieren und die Ergebnisse in eine generische Gegenüberstellung der verschiedenen Integrationsmöglichkeiten von FIDO2-Servern (Library, Modul in einem IAM-Framework, eigenständiger FIDO2-Server, etc.) zu überführen. Auf Grundlage dieser Ergebnisse soll eine Handlungsempfehlung erstellt werden, um Webseitenbetreibende bei der Wahl einer Integrationsmöglichkeit von FIDO2-Servern zu unterstützten und eine Kosten-Nutzen-Analyse zu ermöglichen.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Zusätzlicher CPV-Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Bonn, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Name des öffentlichen Auftraggebers: Bundesamt für Sicherheit in der Informationstechnik
Postanschrift: Postfach 200363
Postleitzahl: 53133
Postort: Bonn
Kontakt
Internetadresse: https://www.bsi.bund.de 🌏
E-Mail: vergabestelle@bsi.bund.de 📧
URL der Dokumente: https://www.evergabe-online.de/tenderdetails.html?id=485437 🌏
URL der Teilnahme: https://www.evergabe-online.de/tenderdetails.html?id=485437 🌏

Referenz
Daten
Absendedatum: 2022-10-27 📅
Einreichungsfrist: 2022-11-29 📅
Veröffentlichungsdatum: 2022-10-31 📅
Kennungen
Bekanntmachungsnummer: 2022/S 210-603275
ABl. S-Ausgabe: 210

Objekt
Umfang der Beschaffung
Kurze Beschreibung: siehe II.1.4)
Dauer: 12 Monate
Ort der Leistung
Hauptstandort oder Erfüllungsort: Beim Auftragnehmer

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Technische und berufliche Fähigkeiten:
1) Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014
Im Rahmen des EU-Sanktionspakets im Zusammenhang mit dem Angriffskrieg Russlands auf die Ukraine wurde durch Verordnung (EU) 2022/576 des Rates vom 08.04.2022 folgender Artikel in die Verordnung (EU) 833/2014 aufgenommen:
Artikel 5k
(1) Es ist verboten, öffentliche Aufträge oder Konzessionen, die in den Anwendungs-bereich der Richtlinien über die öffentliche Auftragsvergabe sowie unter Artikel 10 Absatz 1, Absatz 3, Absatz 6 Buchstaben a bis e, Absatz 8, Absatz 9 und Absatz 10 und die Artikel 11, 12, 13 und 14 der Richtlinie 2014/23/EU, unter die Artikel 7 und 8, Artikel 10 Buchstaben b bis f und h bis j der Richtlinie 2014/24/EU, unter Artikel 18, Artikel 21 Buchstaben b bis e und g bis i, Artikel 29 und Artikel 30 der Richtlinie 2014/25/EU und unter Artikel 13 Buchstaben a bis d, f bis h und j der Richtlinie 2009/81/EG fallen, an folgende Personen, Organisationen oder Einrichtungen zu vergeben bzw. Verträge mit solchen Personen, Organisationen oder Einrichtungen weiterhin zu erfüllen:
Mehr anzeigen
a) russische Staatsangehörige oder in Russland niedergelassene natürliche oder juristische Personen, Organisationen oder Einrichtungen,
b) juristische Personen, Organisationen oder Einrichtungen, deren Anteile zu über 50 % unmittelbar oder mittelbar von einer der unter Buchstabe a genannten Organisationen gehalten werden, oder
c) natürliche oder juristische Personen, Organisationen oder Einrichtungen, die im Namen oder auf Anweisung einer der unter Buchstabe a oder b genannten Organisationen handeln,
auch solche, auf die mehr als 10 % des Auftragswerts entfällt, Unterauftragnehmer, Lieferanten oder Unternehmen, deren Kapazitäten im Sinne der Richtlinien über die öffentliche Auftragsvergabe in Anspruch genommen werden.
Bestätigen Sie, dass keine der o.g. Ausschlussgründe für eine öffentliche Auftragsvergabe oder Konzessionsvergabe bzw. eine Vertragsweiterführung auf Sie zutreffen und dass Sie auch im Rahmen der Vertragsausführung keine Änderungen vornehmen (z.B. durch Einbindung eines Unterauftragnehmers oder eines Lieferanten), die gegen die o.g. Ausschlussgründe verstoßen?
Mehr anzeigen
Bitte die Frage nur mit „JA“ ( Bestätigung) oder „NEIN“ ( keine Bestätigung) beantworten.
Mindestanforderung: Die Frage wurde mit „Ja“ beantwortet. Wurde die Frage mit „Nein“ beantwortet, so führt dies zum Ausschluss aus dem Vergabeverfahren. Ihnen ist bewusst, dass eine wissentlich falsche Angabe der Erklärung zum Ausschluss aus dem Vergabeverfahren führt und nach Vertragsschluss den Auftraggeber zur außerordentlichen Kündigung berechtigt.
Mehr anzeigen
Führen Sie im Angebot lediglich den Titel des Kriteriums sowie Ihre Antwort auf. Verzichten Sie auf die wörtliche oder sinngemäße Zitierung des Kriteriums.
2) Ausschluss eines Interessenskonflikts
Bestätigen Sie, dass weder Sie noch Ihre Partner im Fall einer Bietergemeinschaft noch ggf. Unterauftragnehmer Interessen haben, die mit der Ausführung der Leistungen dieses Projekts im Widerspruch stehen und die sich ggf. nachteilig auf das Projektergebnis auswirken könnten? Eingeschlossen von dieser Bestätigung ist das bei dem Projekt eingesetzte Personal.
Mehr anzeigen
Bitte mit „JA“ oder „NEIN“ beantworten.
Ein Interessenskonflikt liegt beispielsweise bei einer Verpflichtung gegenüber oder Kooperation mit dem Hersteller eines untersuchten Produkts oder durch eine sonstige wirtschaftliche Abhängigkeit vom genannten vor.
Mindestanforderung: Wurde die Frage mit „Nein“ beantwortet (= es besteht ein Interessenskonflikt), so erläutern Sie den Konflikt und stellen Sie dar, wie Sie ihn auflösen wollen. Das Angebot kann in diesem Fall nur berücksichtigt werden, wenn der beschriebene Lösungsansatz vom BSI als ausreichend beurteilt wird.
Mehr anzeigen
3) Referenzen
Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere gegeben, bei Erfahrungen in der Neu- und Weiterentwicklung von Projekten im Bereich Netzwerk- und Informationssicherheit oder von Verschlüsselungssystemen und deren Komponenten.
Mehr anzeigen
Die genannten Referenzen müssen insbesondere die Fähigkeit der beteiligten Unternehmen auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass die beteiligten Unternehmen bereits Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben:
Mehr anzeigen
1. Erstellung von Konzepten im Bereich der IT-Sicherheitskomponenten und -systeme samt der Entwicklung von Nutzungsszenarien
2. Erfahrungen im Bereich der IT-Sicherheit, insbesondere Schutz vor Angriffen von Dritten
Gehen Sie bei der Erstellung des Referenznachweises auf die folgenden Punkte ein:
- Auftraggeber inkl. Fachbereich
- (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit
- Umfang / Betroffener Erfahrungsbereich
- Dauer
- Auftragsvolumen
Die Darstellung sollte zwei Seiten pro Referenzprojekt nicht überschreiten.
Es werden keine Referenzschreiben früherer Auftraggeber benötigt.
Mindestanforderungen: Insgesamt sind mindestens drei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf.
Die Referenzen in diesem Abschnitt können auch sofern zutreffend als Nachweis für die weiteren Eignungskriterien verwendet werden.
4) Referenzen: FIDO2
Benennen Sie die Beratungs- bzw. Untersuchungsprojekte im Bereich FIDO2, die in den letzten fünf Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern durchgeführt wurden als Nachweis, dass FIDO2 ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Mehr anzeigen
Gehen Sie dabei auf folgende Punkte ein:
- Umfang
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters / der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) im oben genannten Bereich ziehen lassen. Die Darstellung sollte eine Seite pro Referenz nicht überschreiten.
Mehr anzeigen
Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Eine Benennung der Referenz ausreichend.
Mindestanforderung: Benennung und Beschreibung von mindestens einer geeigneten Referenz.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung.
5) Referenzen: WebAuthn
Benennen Sie die Beratungs- bzw. Untersuchungsprojekte im Bereich WebAuthn, die in den letzten fünf Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern durchgeführt wurden als Nachweis, dass WebAuthn ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Mehr anzeigen
6) Technische Ausrüstung
Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Verfügung steht und von Ihnen zur Erbringung der hier ausgeschriebenen Leistung der AP 4 und 5 eingesetzt wird.
Mindestanforderung: Der Auftragnehmer verfügt für die Leistungserbringung mindestens über die folgende technische Ausrüstung:
- Domain-Inhabende
- Webserver-Infrastruktur inkl. Backend
Auftragsausführung
Bedingungen für die Vertragserfüllung: Ausführungsbedingungen gemäß Auftragsunterlagen

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 14:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 3 Monate
Datum der Angebotseröffnung: 2022-11-29 📅
Zeitpunkt der Angebotseröffnung: 14:00

Öffentlicher Auftraggeber
Kontakt
Dokumente URL: https://www.evergabe-online.de/tenderdetails.html?id=485437 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 228-94990 📞
E-Mail: info@bundeskartellamt.bund.de 📧
Fax: +49 228-9499400 📠
Internetadresse: http://www.bundeskartellamt.de 🌏
Informationen zu Fristen für Nachprüfungsverfahren:
Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen (GWB). Rechte aus § 97 Abs. 6 GWB sowie sonstige Ansprüche gegen das BSI, die auf die Vornahme oder das Unterlassen einer Handlung in einem Vergabeverfahren gerichtet sind, können nur vor den
Mehr anzeigen
Vergabekammern und dem Beschwerdegericht geltend gemacht werden, § 156 Abs. 2 GWB. Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein, § 160 Abs. 1 GWB.
Es wird darüber belehrt, dass ein solcher Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 GWB unzulässig ist, soweit
1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem BSI nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt,
Mehr anzeigen
2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
4. mehr als 15 Kalendertage nach Eingang der Mitteilung des BSI, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Die o.g. vier Unzulässigkeitsgründe gelten gemäß § 160 Abs. 3 Satz 2 GWB nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Abs. 1 Nr. 2 GWB. § 134 Abs. 1 Satz 2 GWB bleibt unberührt.
Quelle: OJS 2022/S 210-603275 (2022-10-27)
Ergänzende Angaben (2022-11-04)
Objekt
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben

Referenz
Daten
Absendedatum: 2022-11-04 📅
Veröffentlichungsdatum: 2022-11-09 📅
Kennungen
Bekanntmachungsnummer: 2022/S 216-620866
Verweist auf Bekanntmachung: 2022/S 210-603275
ABl. S-Ausgabe: 216
Quelle: OJS 2022/S 216-620866 (2022-11-04)
Bekanntmachung über vergebene Aufträge (2022-12-15)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Ziel des Projektes ist eine umfassende Untersuchung von technischen Herausforderungen bei der serverseitigen Einführung von FIDO2 sowie eine technische Analyse von FIDO2-Servern. Dabei sollen die technischen Herausforderungen in Form einer Recherche untersucht werden. Zudem sollen die verfügbaren FIDO2-Server im Rahmen einer Marktsichtung ermittelt und deren Eigenschaften sowie deren Funktionsumfang bestimmt werden. Ferner sind relevante FIDO2-Server technisch zu analysieren und die Ergebnisse in eine generische Gegenüberstellung der verschiedenen Integrationsmöglichkeiten von FIDO2-Servern (Library, Modul in einem IAM-Framework, eigenständiger FIDO2-Server, etc.) zu überführen. Auf Grundlage dieser Ergebnisse soll eine Handlungsempfehlung erstellt werden, um Webseitenbetreibende bei der Wahl einer Integrationsmöglichkeit von FIDO2-Servern zu unterstützten und eine Kosten-Nutzen-Analyse zu ermöglichen.
Mehr anzeigen
Gesamtwert des Auftrags: 172 500 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2022-12-15 📅
Veröffentlichungsdatum: 2022-12-20 📅
Kennungen
Bekanntmachungsnummer: 2022/S 245-708858
ABl. S-Ausgabe: 245

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Qualitative Zuschlagskriterien
Qualitätskriterium (Gewichtung): 50
Preis (Gewichtung): 50

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-12-15 📅
Name: ecsec GmbH
Postort: Michelau
Land: Deutschland 🇩🇪
Lichtenfels 🏙️
Gesamtwert des Auftrags: 172 500 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 1
Quelle: OJS 2022/S 245-708858 (2022-12-15)