IT-Sicherheit im Übertragungsnetz - Einführung einer Security Lösung für den Bereich der GDWS Süd

Fachstelle Maschinenwesen Süd beim WSA Donau MDK

Zur Erhöhung der IT-Sicherheit ist die Einführung einer Security-Lösung für die verkehrs- und anlagentechnischen Netze im Bereich Süd geplant. Ziel soll es sein, aus Software-Einzelkomponenten und dazu notwendiger Hardware eine Security-Lösung zu schaffen, mit der die Überwachung und Einhaltung folgender Punkte ermöglicht werden kann: • Zugangsberechtigungen anhand von Hardware-Adressen erkennen und steuern • Überwachten Kurzzeit-Zugang für Servicegeräte von Fremdfirmen bereitstellen • Virenscanner-Status ermitteln und bei WSV-eigenen Servicegeräten notwendige Updates durchführen • Betriebssystem-Status ermitteln und bei WSV-eigenen Servicegeräten notwendige Updates durchführen • Firewall-Status prüfen und gegebenenfalls korrigieren • Isolation nicht autorisierter Hardware Im Wesentlichen beinhaltet die Ausschreibung folgende Leistungen: • Lieferung, Erprobung und Konfiguration einer Netzzugangskontrolle mit den dazu erforderlichen Software- und Hardwarekomponenten • Migration des Virenservers von Trend Micro (Apex One, ApexCentral) auf Windows Server 2022 inkl. Anpassung bzw. Einrichtung entsprechender Firewall-Profile • Ausrollen des Apex One Security Agents bei Windows Clients, bei denen dies bisher noch nicht erfolgt ist • Einbindung der Virensoftware an die Netzzugangskontrolle zur Compliance-Prüfung • Installation eines Windows Update Servers (WSUS), um die Servicegeräte des Unterhaltungspersonals mit Windows Betriebssystem mit den notwendigen Updates zu versehen, alternativ eine Softwareverteilung, die dies ebenso leisten kann • Einführung eines Active Directory (AD) zur Verwaltung der Clients • Aufsetzen und konfigurieren eines E-Mail Servers • Umsetzung der Anforderungen zur Datensicherung nach dem Backup-Konzept • Erarbeiten und implementieren eines Benutzerkonzeptes in Absprache mit dem Auftraggeber • Erstellung eines IT-Sicherheitskonzepts bestehend aus Strukturanalyse, Modellierung, ggf. Risikoanalyse und Umsetzung zur Berücksichtigung von IT-Sicherheitskriterien nach BSI Standards für die installierten Systeme und Erstellung und Umsetzung der sich hieraus resultierenden Maßnahmenkataloge in Absprache mit dem AG • Konzeptionierung und Aufbau einer Testumgebung, um Konfigurationsänderungen bzw. Softwareänderungen/ Updates vor dem Roll-Out prüfen zu können • Durchführung von Einweisungen und technischer Schulungen für das Unterhaltungspersonal der Bauhöfe Aschaffenburg, Würzburg, Nürnberg und Passau sowie Mitarbeiter der FMS und der ABVt • Lieferung von Bestandsunterlagen Umfang: - Integration von ca. 12.000 Netzwerkgeräten, davon ca. 2960 Switches und ca. 200 Clients an 79 Standorten mit 12 - 21 Diensten/ VLAN(portbasiert) - an 17 Standorten Lieferung, Montage und Konfiguration von verteilten Servern für die Netzwerkzugangskontrolle, davon 4 als zus. Domänencontroller für das Active Directory - Lieferung, Montage und Konfiguration eines Servers mit mehreren Gastbetriebssystemen/ Softwarekomponenten für die Testumgebung - Lieferung, Montage und Konfiguration von zwei File-Servern für das Backup-Konzept Zur Unterstützung des WSV eigenen Personals ist nach Beendigung der Maßnahme der Abschluss eines Service- und Wartungsvertrages mit einer Laufzeit von 3 Jahren mit der Option der Verlängerung vorgesehen. Dieser Vertrag beinhaltet folgende Leistungen: • Telefonischer Support auf Deutsch von Mo-Fr während der Regelarbeitszeit • Störungsbehebung vor Ort nach qualifizierter Fehlerortung 8h an 5 Werktagen am nächsten Werktag • Austauschreparatur für die Hardware 8h an 5 Werktagen am nächsten Werktag • Reparatur – Management • Software Support Service, Software- Update/Upgrade

Deadline
Die Frist für den Eingang der Angebote war 2025-01-22. Die Ausschreibung wurde veröffentlicht am 2024-11-21.

Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2024-11-21 Auftragsbekanntmachung
2024-12-09 Auftragsbekanntmachung
2024-12-19 Auftragsbekanntmachung
Auftragsbekanntmachung (2024-11-21)
Objekt
Umfang der Beschaffung
Titel: IT-Sicherheit im Übertragungsnetz - Einführung einer Security Lösung für den Bereich der GDWS Süd
Referenznummer: 2024-811-FMS013
Kurze Beschreibung:
“Zur Erhöhung der IT-Sicherheit ist die Einführung einer Security-Lösung für die verkehrs- und anlagentechnischen Netze im Bereich Süd geplant. Ziel soll es...”    Mehr anzeigen
Produkte/Dienstleistungen: Netzwerkinfrastruktur 📦
Beschreibung
Beschreibung der Beschaffung:
“Zur Erhöhung der IT-Sicherheit ist die Einführung einer Security-Lösung für die verkehrs- und anlagentechnischen Netze im Bereich Süd geplant. Ziel soll es...”    Mehr anzeigen
Zusätzliche Informationen:
“Die Vergabeunterlagen beinhalten vertrauliche Unterlagen, die von der Vergabestelle erst nach Zusendung der unterschriebenen Vertraulichkeitsvereinbarung...”    Mehr anzeigen
Zusätzliche Produkte/Dienstleistungen: Datenverarbeitungsgeräte (Hardware) 📦
Hauptstandort oder Erfüllungsort:
“Bauhof Nürnberg Bauabschnitt 1 – Zentrale Komponenten (Nbg) Bauabschnitt 4 – Bereich WSA Donau MDK Dienststandort Nürnberg”
Ort der Leistung: Nürnberg, Kreisfreie Stadt 🏙️
Ort der Leistung: Aschaffenburg, Kreisfreie Stadt 🏙️
Ort der Leistung: Schweinfurt, Landkreis 🏙️
Ort der Leistung: Regensburg, Landkreis 🏙️
Dauer
Datum des Beginns: 2025-03-17 📅
Datum des Endes: 2026-06-30 📅
Informationen über Varianten
Es werden Varianten akzeptiert
Vergabekriterien
Preis
Preis (Gewichtung): 80
Qualitätskriterium (Bezeichnung): Technischer Wert / Bauablauf 10 %
Qualitätskriterium (Gewichtung): 10
Qualitätskriterium (Bezeichnung): Energiekosten/ Nachhaltigkeit Hardware 10%
Titel
Los-Identifikationsnummer: LOT-0000

Verfahren
Art des Verfahrens
Offenes Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-01-22 10:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 50

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
“Mindestanforderungen an die Eignung: - Umsatz des Unternehmens jeweils bezogen auf die letzten drei abgeschlossenen Geschäftsjahre, soweit er Leistungen...”    Mehr anzeigen
Bedingungen für die Teilnahme
Geforderte Kautionen und Garantien:
“Für die Vertragserfüllung wird eine Bürgschaft eines in der Europäischen Gemeinschaft zugelassenen Kreditinstitutes oder Kreditversicherers in Höhe von 5...”    Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: Fachstelle Maschinenwesen Süd beim WSA Donau MDK
Nationale Registrierungsnummer: 0204: 991-00596-12
Postanschrift: Gleißbühlstraße 7
Postleitzahl: 90453
Postort: Nürnberg
Region: Nürnberg, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: fms@wsv.bund.de 📧
Telefon: 000 📞
Fax: +49 911 20645 1117 📠
URL: http://www.wsv.de 🌏
Art des öffentlichen Auftraggebers
Ministerium oder sonstige zentral- oder bundesstaatliche Behörde
Haupttätigkeit
Allgemeine öffentliche Verwaltung
Kommunikation
Teilnahme-URL: https://www.evergabe-online.de/tenderdetails.html?id=732015 🌏
Der Zugang zu den Auftragsunterlagen ist beschränkt

Ergänzende Informationen
Zusätzliche Informationen

“Die Vergabeunterlagen beinhalten vertrauliche Unterlagen, die von der Vergabestelle erst nach Zusendung der unterschriebenen Vertraulichkeitsvereinbarung...”    Mehr anzeigen
Körper überprüfen
Name: Bundeskartellamt - Vergabekammer des Bundes
Nationale Registrierungsnummer: t:0222894990
Postanschrift: Kaiser-Friedrich-Str. 16
Postleitzahl: 53113
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 228 94990 📞
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Ein Antrag auf Nachprüfung ist gemäß § 160 (3) Nr. 1 bis 4 GWB nur zulässig, soweit: 1. der Antragsteller den geltend gemachten Verstoß gegen...”    Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Elektronische Zahlung wird verwendet
Quelle: OJS 2024/S 229-716090 (2024-11-21)
Auftragsbekanntmachung (2024-12-09)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
“Mindestanforderungen an die Eignung: Umsatz des Unternehmens jeweils bezogen auf die letzten drei abgeschlossenen Geschäftsjahre, soweit er Leistungen...”    Mehr anzeigen
Quelle: OJS 2024/S 240-753530 (2024-12-09)
Auftragsbekanntmachung (2024-12-19)
Objekt
Dauer
Datum des Beginns: 2025-04-28 📅

Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2025-02-26 10:00:00 📅
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 59
Quelle: OJS 2024/S 248-782613 (2024-12-19)