Security Software mit integrierter SIEM- und SOAR-Funktionalität

KfW Bankengruppe

Um sowohl ihre IT-Assets zu überwachen, die sie On Premise auf ihrer vorhandenen IT-Infrastruktur in Eigenregie betreibt als auch um die IT-Assets zu überwachen, die sie in den von ihr derzeit genutzten Clouds Microsoft-Azure und AWS betreibt, benötigt die KfW eine standardisierte Software, welche die Funktionalität "Security Information und Event Management (SIEM)" sowie die Funktionalität "Security Orchestration, Automation and Response (SOAR)" besitzt. SIEM- und SOAR-Funktionalität müssen dabei eine architektonisch integrierte Gesamtlösung bilden. Die SIEM/SOAR Lösung muss auf zweierlei Weise betrieben werden können: Zum einen ausschließlich in der On Premise vorhandenen IT-Umgebung der KfW. Zum anderen hybrid, d.h. parallel sowohl in der On Premise IT-Umgebung der KfW als auch gleichzeitig in den von der KfW genutzten Cloud-Umgebungen. Beim hybriden Betriebsmodell ist erforderlich, dass Anomalien, Ereignisse und Alarme über die verschiedenen Betriebsinstanzen hinweg korreliert, analysiert und verarbeitet werden können (Federated Operation). Sowohl beim Betriebsmodell „On Premise“ als auch beim Betriebsmodell „Hybrid“ muss der Auftragnehmer (im Folgenden: AN) jeweils gewährleisten, dass die durch die SIEM/SOAR Lösung verarbeiteten Informationen, Event- und Logdaten der On Premise IT-Umgebung der KfW weder in einer Public Cloud noch in einer Private Cloud des AN gespeichert oder verarbeitet werden. Sollte die KfW sich während der Vertragslaufzeit entschließen, von Microsoft-Azure und AWS auf andere Clouds umzustellen oder zusätzlich weitere Clouds einzusetzen, wird der AN den Betrieb der SIEM/SOAR Lösung in diesen Cloud-Umgebungen ermöglichen. Der AN schuldet folgende Leistungen: (a) Kaufweise oder mietweise Überlassung von Nutzerlizenzen für die SIEM/SOAR Lösung. (b) Einräumung der erforderlichen Nutzungsrechte an einer On Premise-Version sowie zusätzlich an von der KfW genutzten Cloud-Varianten der überlassenen SIEM/SOAR Lösung. (c) Unentgeltliche Erstinstallation der On Premise-Version und der Cloud-Varianten der SIEM/SOAR Lösung auf der IT-Infrastruktur der KfW. Entweder, indem der AN die SIEM/SOAR Software in die bestehenden Linux- oder OpenShift Container-Betriebsplattformen der KfW virtualisiert oder dediziert installiert. Oder alternativ, indem der AN die SIEM/SOAR Lösung inklusive zugehöriger Betriebsumgebung liefert und beides als Paket installiert als Software-Appliance. Im letztgenannten Fall muss die gelieferte Betriebsumgebung der Appliance so dimensioniert sein, dass sie während der gesamten Vertragsdauer alle Anforderungen erfüllt, die die KfW zum Mengengerüst festgelegt hat. (d) Unentgeltliche Deinstallation aller Varianten der SIEM/SOAR Lösung nach Vertragsende. (e) Bereitstellung einer Produkt-Dokumentation der SIEM/SOAR Lösung. (f) Fortlaufende Wartung und Pflege der SIEM/SOAR Lösung durch Bereitstellung von Patches, Updates und Upgrades sowie durch vom Hersteller entwickelter neuer Software-Releases bzw. Software-Versionen. (g) Support für die SIEM/SOAR Lösung im Sinne der Beseitigung etwaiger an ihr eintretender Störungen – ggf. unter Einbindung des Herstellers – und der Beantwortung von Fragen der KfW hinsichtlich der Nutzung der SIEM/SOAR Lösung. (h) Bietet der AN die SIEM/SOAR Lösung als Software Appliance an, d.h. inklusive der nötigen Betriebsumgebung, schuldet er Wartung, Pflege und Support nicht nur für die SIEM/SOAR Software selbst, sondern auch für das von ihm gelieferte Betriebssystem und dessen Umgebung bzw. Softwarekomponenten. Der Service für die Betriebsumgebung beinhaltet dann neben Patches und regelmäßigen Updates sowie Upgrades auch den technischen Support im Fehlerfall gemäß den vereinbarten Service-Leveln. (i) Beratung und Training der KfW nach Bedarf zu Fragen der Implementierung oder Konfigurierung der SIEM/SOAR Lösung, zur Optimierung ihres Einsatzes sowie zu anderen technischen oder fachlichen Fragen im Zusammenhang mit der Verwendung und dem Betrieb der SIEM/SOAR Lösung.

Deadline
Die Frist für den Eingang der Angebote war 2024-07-29. Die Ausschreibung wurde veröffentlicht am 2024-06-21.

Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2024-06-21 Auftragsbekanntmachung
2024-06-28 Auftragsbekanntmachung
2024-07-23 Auftragsbekanntmachung
Auftragsbekanntmachung (2024-06-21)
Objekt
Umfang der Beschaffung
Titel: Security Software mit integrierter SIEM- und SOAR-Funktionalität
Referenznummer: KfW-2024-0022
Kurze Beschreibung:
“Um sowohl ihre IT-Assets zu überwachen, die sie On Premise auf ihrer vorhandenen IT-Infrastruktur in Eigenregie betreibt als auch um die IT-Assets zu...”    Mehr anzeigen
Art des Vertrags: Lieferungen
Produkte/Dienstleistungen: Sicherheitssoftwarepaket 📦
Beschreibung
Beschreibung der Beschaffung:
“Um sowohl ihre IT-Assets zu überwachen, die sie On Premise auf ihrer vorhandenen IT-Infrastruktur in Eigenregie betreibt als auch um die IT-Assets zu...”    Mehr anzeigen
Zusätzliche Produkte/Dienstleistungen: Help-Desk und Unterstützungsdienste 📦
Zusätzliche Produkte/Dienstleistungen: Software-Konfiguration 📦
Zusätzliche Produkte/Dienstleistungen: Software-Beratung 📦
Zusätzliche Produkte/Dienstleistungen: Beratung im Bereich Software-Integration 📦
Zusätzliche Produkte/Dienstleistungen: Bereitstellung von Software 📦
Dauer: 5 (YEAR)
Der nachstehende Zeitrahmen ist in Jahren ausgedrückt.
Informationen über Optionen
Optionen
Beschreibung der Optionen:
“Der Vertrag wird mit einer festen Grundlaufzeit von 5 Jahren (= 60 Monate) abgeschlossen und verlängert sich automatisch um jeweils ein weiteres Jahr auf...”    Mehr anzeigen
Vergabekriterien
Preis
Preis (Gewichtung): 50
Qualitätskriterium (Bezeichnung): Leistungsqualität des Angebots: Sie setzt sich zusammen aus der fachlichen Qualität der SIEM/SOAR Lösung (Gewichtung: 40%) sowie aus der Erfüllung von Aspekten der Nachhaltigkeit durch den Bieter (Gewichtung: 10%). Die Leistungsbewertung im Detail erfolgt gemäß der erstellten Wertungsmatrix.
Qualitätskriterium (Gewichtung): 50
Titel
Los-Identifikationsnummer: LOT-0001

Verfahren
Art des Verfahrens
Offenes Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-07-29 10:00:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 203

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
“(1) Markteintritt des Bieters: Seine geschäftliche Aktivität im Markt für SIEM Lösungen und im Markt für SOAR Lösungen; (2) Marktanteil des Bieters im...”    Mehr anzeigen
Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
“(1) Bieter ist entweder Hersteller der SIEM/SOAR Lösung oder autorisierter Geschäftspartner/Reseller des Herstellers. (2) Bieter hat geeignete...”    Mehr anzeigen

Öffentlicher Auftraggeber
Name und Adressen
Name: KfW Bankengruppe
Nationale Registrierungsnummer: fd94aca1-1b6d-46bf-8af7-a7cf556a74f7
Postanschrift: Palmengartenstr. 5-9
Postleitzahl: 60325
Postort: Frankfurt am Main
Region: Frankfurt am Main, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@kfw.de 📧
Telefon: +49 6974310 📞
Fax: +49 6974314223 📠
URL: http://kfw.de 🌏
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
Haupttätigkeit
Wirtschaft und Finanzen
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/92c43a60-6ad5-49ad-8037-03cf12adac14 🌏

Ergänzende Informationen
Zusätzliche Informationen

“In den Vergabeunterlagen enthält ein Teil der Leistungsbeschreibung sensible Informationen in Bezug auf die aktuelle IT-Security-Architektur der KfW. Diese...”    Mehr anzeigen
Körper überprüfen
Name: Vergabekammer Bund
Nationale Registrierungsnummer: 2018de2d-ad7b-4cc2-b0a6-8baab0edf709
Postanschrift: Villemomblerstraße 76
Postleitzahl: 53113
Postort: Bonn
Region: Bonn, Kreisfreie Stadt 🏙️
Land: Deutschland 🇩🇪
E-Mail: vk@bundeskartellamt.bund.de 📧
Telefon: +49 22894990 📞
Fax: +49 2289499163 📠
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“§ 160 Abs. 3 Nr. 4 GWB: Ein Nachprüfungsantrag ist unzulässig, soweit mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge...”    Mehr anzeigen
Informationen über elektronische Arbeitsabläufe
Die elektronische Rechnungsstellung wird akzeptiert
Die elektronische Bestellung wird verwendet
Elektronische Zahlung wird verwendet
Quelle: OJS 2024/S 122-375408 (2024-06-21)
Auftragsbekanntmachung (2024-06-28)
Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Liste und kurze Beschreibung der Auswahlkriterien:
“Markteintritt des Bieters: Seine geschäftliche Aktivität im Markt für SIEM Lösungen und im Markt für SOAR Lösungen.:...”    Mehr anzeigen

Öffentlicher Auftraggeber
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/c1861b2a-9535-4b24-8016-f31fbb0fb4a1 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/c1861b2a-9535-4b24-8016-f31fbb0fb4a1 🌏
Quelle: OJS 2024/S 126-389102 (2024-06-28)
Auftragsbekanntmachung (2024-07-23)
Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2024-08-12 10:00:00 📅
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 189

Öffentlicher Auftraggeber
Kommunikation
Dokumente URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/f2663592-a950-46c1-9a85-0c51bb0bc620 🌏
Teilnahme-URL: https://ausschreibungen.kfw.de/evergabe.bieter/api/external/deeplink/subproject/f2663592-a950-46c1-9a85-0c51bb0bc620 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer des Bundes
Postanschrift: Bundeskanzlerpl. 1

Änderungen
Neuer Wert
Text:
“A. Folgende Fristen werden angepasst: (1) Die Angebotsfrist wird verlängert um 14 Kalendertage von ursprünglich 29.07.2024 um 10:00 Uhr auf jetzt 12.08.2024...”    Mehr anzeigen
Quelle: OJS 2024/S 144-446480 (2024-07-23)