Verfahrensangaben

Erweiterung: Cyber Security Lösung im Backup/ IT-Sicherheit und Datensicherung

VO: VgV Vergabeart: Freiwillige Ex-ante-Transparenzbekanntmachung Status: Veröffentlicht

Adressen/Auftraggeber

Auftraggeber

Auftraggeber

Universitätsklinikum Heidelberg / UK Mannheim GmbH
HRB Mannheim 7331
Theodor-Kutzer-Ufer 1-3
68167
Mannheim
Deutschland
DE126
Vergabestelle
lorenz.lumelius@umm.de
015253836480

Angaben zum Auftraggeber

Von einer Landesbehörde kontrolliertes oder finanziertes öffentliches Unternehmen
---

Gemeinsame Beschaffung

Beschaffungsdienstleister
Weitere Auskünfte
Rechtsbehelfsverfahren / Nachprüfungsverfahren

Stelle, die Auskünfte über die Einlegung von Rechtsbehelfen erteilt

Universitätsklinikum Heidelberg / UK Mannheim GmbH
HRB Mannheim 7331
Theodor-Kutzer-Ufer 1-3
68167
Mannheim
Deutschland
DE126
Vergabestelle
lorenz.lumelius@umm.de
+49 6213830

Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren

Regierungspräsidium Karlsruhe
DE811469974
Schlossplatz 1 - 3
76131
Mannheim
Deutschland
DE122
poststelle@rpk.bwl.de
poststelle@rpk.bwl.de
+49 721926-0
+49 721926-6211

Zuständige Stelle für Schlichtungsverfahren

Auftragsgegenstand

Klassifikation des Auftrags
Dienstleistungen

CPV-Codes

72212710-9
72212760-4
Umfang der Beschaffung

Kurze Beschreibung

Kurze Beschreibung
Der Auftraggeber möchte als besonders vulnerables Ziel für Cybersicherheit die IT-Sicherheit und Datensicherung im Backup ausbauen und erweitern. Hierzu wird Soft- und Hardware benötigt, welche die Wiederherstellung nach einem Cyberangriff gewährleistet. Es soll daher eine Maßnahme beschafft werden, die vor allem im Hinblick auf Virenprüfung und Datensicherung das bestehende System des Auftraggebers schützt. Insofern soll eine Lösung
implementiert werden, die im Falle eines cybersicherheitsrelevanten Angriffs einen schnellen und effizienten Wiederaufbau ermöglicht. Im Mittelpunkt steht dabei der Schutz besonders sensibler und kritischer Daten (z.B. Patientendaten). Insbesondere müssen in diesem Zusammenhang Angreifer isoliert, die Systeme sauber wiederhergestellt, Ausfallzeiten minimiert sowie die Kontinuität des Geschäftsbetriebs sichergestellt werden.

Beschreibung der Beschaffung (Art und Umfang der Dienstleistung bzw. Angabe der Bedürfnisse und Anforderungen)
In dieser Leistungsbeschreibung handelt es sich um die Software und Hardware - sowie um eine Cyber Security Lösung im Backup, die der Erweiterung der IT-Sicherheit und
Datensicherung des Universitätsklinikums Mannheim im Backup dient.
Die Lösung ist ein anfälliges Ziel für Cybersicherheit und Datensicherung im Backup. Hierzu wird eine Soft- und Hardware als Lösung zur Wiederherstellung der Daten nach einem
Cyberangriff bereitgestellt. Insbesondere werden Angreifer ferngehalten, Systeme sauber wiederhergestellt, Ausfallzeiten verringert und die Geschäftskontinuität gewährleistet.
Der Auftraggeber ist seiner jetzigen Form das Ergebnis eines Zusammenschlusses vieler Gesellschaften, die mit detailliertem IT-Know-how und innovativer Softwareentwicklung zukunftsfähige Unternehmen digitalisieren und ihren Geschäftserfolg unterstützen.
Die Cyber Security Lösung besteht aus sicherer Hardware und innovativer Software und
gewährleistet ein Höchstmaß an Sicherheit. Die physisch isolierte Appliance, die
unveränderlichen Dateisysteme und die End-to-End-Verschlüsslung bieten einen
umfassenden Schutz vor potenziellen Angriffen. Diese Sicherheitsmerkmale gewährleisteten, dass niemand unbefugten Zugriff auf die Daten sowie Systeme hat.
Die Cyber Security Lösung ermöglicht, im Falle einer Cyber-Attacke, kritische Daten zu schützen. Diese besitzt die Fähigkeit, den Angreifer zu isolieren und die Systeme sauber wiederherzustellen und gewährleistet, nicht in ernsthafte Schwierigkeiten zu geraten. Durch
diese Lösung können Ausfallzeiten minimiert werden und die Kontinuität des
Geschäftsbetriebs sichergestellt werden.
Die Cyber Security Lösung arbeitet ausschließlich mit Hardware Appliances. Diese Appliances bieten Schutz von Daten in Hardware. Die gewünschte Vorhaltezeit für Sicherungsdaten ist (immer) Bestandteil eines Backup Jobs. Diese Vorhaltezeit wird beim Schreiben der Daten in der Appliance übernommen - Daten die einmal geschrieben wurden können für diesen
Zeitraum nicht gelöscht oder verändert werden.
Weiterhin zieht sich permanent Signaturen von Schadsoftware über ein BSI Portal und führt für bekannte Schadsoftware eine interne Datenbank. Während der Datensicherung wird in Echtzeit überprüft ob die zu sichernden Daten infiziert sind.
Bei der Verwendung werden vorhandene Hardware nicht unter Quarantäne gestellt. Demnach können vorhandene Hardware zeitnah wieder In Betrieb genommen werden.

1. Cyber-Security im Wiederherstellungsprozess:
Der Auftragsgegenstand ermöglicht einen schnellen und effektiven Wiederaufbau im Falle eines cybersicherheitsrelevanten Angriffs. Hierbei steht der Schutz sensibler Informationen und Daten im Fokus. Im Falle einer Cyber-Attacke wird der Angreifer isoliert und eine saubere Wiederherstellung der Systeme gewährleistet.
2. 24/7 Kundensupport und integriertes Team:
Der Auftraggeber verfügt über ein hochqualifiziertes Team. Dieses Team ist rund um die Uhr erreichbar und garantiert eine schnelle und effiziente Datenwiederherstellung im Falle einer
Cyber-Attacke. Die nahtlose Integration dieses Teams gewährleistet die schnelle und kompetente Unterstützung.
3. Hardware und Software Sicherheit:
Die ganzheitliche Lösung bestehend aus sicherer Hardware und innovativer Software und gewährleistet ein Höchstmaß an Sicherheit. Die physisch isolierte Appliance, die unveränderlichen Dateisysteme und die End-to-End-Verschlüsslung bieten einen umfassenden Schutz vor potenziellen Angriffen. Diese Sicherheitsmerkmale gewährleisteten,
dass niemand unbefugten Zugriff auf die Daten sowie Systeme hat.

Bunker-in-a-Box:
Security-by-Design, unveränderbares File-System, physisch isolierte Appliance (gehärtetes Linux, kein Shell-Zugriff) mit Scale-out Performance, End-2-End-Encyrypted, NTP-Schutz, Retention-Lock, nicht im Netzwerk erkennbar.

Ransomware Monitoring:
Unmittelbare Wirkungsbereiche einer Verschlüsselungs-Attacke und die darin betroffenen Daten - auch auf VM Ebene - werden erkannt.

Threat Hunting:
Bedrohungen werden identifiziert und ein sauberes Recovery-Zeitpunkt im Backup gefunden, ohne einen potenziellen Angreifer aufzuschrecken, mittels Hashes, Pattern oder YARARegeln.

Sensitive Data Discovery:
Die proaktive Reduzierung der Angriffsfläche erfolgt durch das Verständnis, welche Daten für Angreifer interessant sein könnten.

Orchestrated Recovery:
Die Inbetriebnahme und das Testen der benötigten Abläufe wird automatisiert. Hierbei wird festgestellt, welche Applikationen oder Infrastruktur-Bereiche wie lange für ein Recovery
benötigen.

Commvault Backup Infrastruktur besteht aus:
- 4 Disk Libraries (zusammen 600 TB Storage)
- 1 Tape Library (6x LT0-7, 160 Slots)
Gesichert werden täglich 800 VMs (ca 500 TB) plus Windows File Services (ca 100 TB

Umfang der Auftragsvergabe

Beschreibung der Beschaffung (Art und Umfang der Dienstleistung bzw. Angabe der Bedürfnisse und Anforderungen)

SW, HW, Service und Dienstleistung

Umfang der Auftragsvergabe

660.000,00
EUR

Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems

Laufzeit in Monaten
30
Erfüllungsort(e)

Erfüllungsort(e)

---
Theodor-Kutzer-Ufer 1-3
68165
Mannheim
Ålandinseln
DE122

Weitere Erfüllungsorte

Zuschlagskriterien

Zuschlagskriterien

Bewertung erfolgt über nach Punkten gewichtete Kriterien

Zuschlagskriterium

Preis
Leistungsumfang komplett

Auftragsumfang ohne Abweichungen zu Erfüllen/ Cybersecurity

Fester Wert (insgesamt)
100,00
Weitere Informationen

Angaben zu Mitteln der europäischen Union

Angaben zu Optionen

nn

Zusätzliche Angaben

nn

Verfahren

Verfahrensart

Verfahrensart

Verhandlungsverfahren ohne Aufruf zum Wettbewerb

Begründung der Direktvergabe

Der Auftrag kann nur von einem bestimmten Wirtschaftsteilnehmer ausgeführt werden, da aus technischen Gründen kein Wettbewerb vorhanden ist

Kurzfassung der Alleinstellungsmerkmale
1. Proprietäres, unveränderliches Dateisystem
o Alleinstellungsmerkmal: Eigenes Append-Only-Dateisystem ohne offene Standardprotokolle wie SMB/NFS.
o Kurz erklärt: Backups können nach dem Schreiben nicht manipuliert oder überschrieben werden und sind dadurch besonders gegen Ransomware geschützt.
2. Katalogfreie, hyperkonvergente Architektur
o Alleinstellungsmerkmal: Keine zentrale externe Datenbank bzw. kein separater Katalogserver erforderlich.
o Kurz erklärt: Metadaten sind über das System verteilt. Dadurch entfällt ein zentraler Single Point of Failure und kritische Systeme können im Notfall direkt aus dem Backup wieder verfügbar gemacht werden.
3. Nativ integrierte Forensik und Datenklassifizierung
o Alleinstellungsmerkmal: Threat Hunting und Sensitive Data Discovery sind direkt in die Backup-Plattform integriert.
o Kurz erklärt: Backups können ohne separate Drittanbieter-Lösungen auf Schadsoftware und sensible Daten untersucht werden. Dadurch lässt sich schneller feststellen, welche Daten sicher wiederhergestellt werden können.
4. Nativ integrierter Logical Air Gap & BSI-C5-konforme Cloud-Kontrollinstanz
o Alleinstellungsmerkmal: Entkoppelte Management-Ebene mit integriertem Vier-Augen-Prinzip (Quorum Authorization).
o Kurz erklärt: Selbst kompromittierte lokale Administrator-Konten können geschützte Backups nicht allein löschen. Die zusätzliche Freigabeebene erhöht den Schutz gegen gezielte Angriffe erheblich.
Noch kompakter für eine Ausschreibung
Wenn es wirklich als Vergabetext gedacht ist, würde ich es sogar so auf vier Kernaussagen reduzieren:
- Unveränderliche Speicherarchitektur: Proprietäres Append-Only-Dateisystem ohne offene Speicherprotokolle zum Schutz vor Manipulation und Ransomware.
- Katalogfreie Architektur: Verteilte Metadatenverwaltung ohne zentralen Katalogserver und damit ohne entsprechenden Single Point of Failure.
- Integrierte Cyber-Resilienz: Native Funktionen für Threat Hunting, Datenklassifizierung und forensische Analyse direkt auf den Backups.
- Identitäts- und Löschschutz: Entkoppelte Management-Ebene mit nativem Vier-Augen-Prinzip und BSI-C5-konformer Cloud-Infrastruktur.

Angaben zum Beschaffungsübereinkommen (GPA)

Besondere Methoden und Instrumente im Vergabeverfahren

Angaben zur Rahmenvereinbarung

---

Angaben zum dynamischen Beschaffungssystem

---
Strategische Auftragsvergabe

Strategische Auftragsvergabe

Sonstiges / Weitere Angaben

Einlegung von Rechtsbehelfen

Frühere Bekanntmachung zu diesem Verfahren

Zusätzliche Informationen

Ergebnis

Angaben zum Auftrag

Angaben zur Rahmenvereinbarung

EUR
EUR

Vertrag

Allgemeine Angaben

Allgemeine Angaben

20025046
Angebot
Bezuschlagte Wirtschaftsteilnehmer

Name und Anschrift des Hauptauftragnehmers

netgo Süd GmbH
DE 252 464 595
Kleines Unternehmen
Neckarstraße 40 A
71065
Sindelfingen
Deutschland
DE122
Nein
Deutschland
Vergabe von Unteraufträgen

Vergabe von Unteraufträgen

---
Angaben zum Auftrag

Informationen zum Vertragsabschluss

14.09.2026

Angaben zum Wert des Auftrags

665.000,00
EUR

Angaben zum Angebot

20025046