AusschreibungsRadar — Verfahrensauszug

Quelle: oeffentlichevergabe.de (https://www.deutsche-evergabe.de/dashboards/dashboard_off/b21cf071-c34e-4d0f-b973-084f3bb79d64) · Abgerufen am 24.09.2026 21:08 über https://ausschreibungsradar.com/ausschreibung/ed00d0b4-54b8-427b-aabb-83bddcaeec0f/

Extended Detection & Response (XDR) – Lösung

Notice-ID: ed00d0b4-54b8-427b-aabb-83bddcaeec0f · Procedure-ID: b21cf071-c34e-4d0f-b973-084f3bb79d64

Zurück zur Vergabe

Stammdaten

Auftraggeber
Klinikum Esslingen GmbH, Esslingen
Veröffentlicht
23.09.2026
Frist (Submission)
25.09.2026
Notice-Typ
Ausschreibung
Verfahrensart
Offenes Verfahren
CPV-Code
48730000 — Software
Branche
IT & Digitalisierung
Rechtsgrundlage
EU-Oberschwelle

Beschreibung

Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert auf einer signaturbasierten Basislösung (Sophos), die keine erweiterten Funktionen wie Verhaltensanalyse oder Endpoint Detection & Response (EDR) bereitstellt. Das Projekt verfolgt folgende strategische und operative Ziele: • Ablösung der bestehenden signaturbasierten Endpoint-Security durch eine XDR-Lösung mit Verhaltensanalyse, Machine Learning und forensischer Analysefähigkeit gemäß dem Stand der Technik • Herstellung vollständiger Endpoint-Sichtbarkeit und -Kontrolle für alle IT-Endpunkte (Clients und Server) des Klinikums Esslingen • Aktivierung von Sophos Synchronized Security: Echtzeit-Kommunikation zwischen Endpoint-Agents und der bestehenden Sophos XGS Firewall zur automatisierten Netzwerkisolierung kompromittierter Endpunkte • Schaffung forensischer Analysefähigkeiten: kontinuierliches Endpoint-Telemetrie-Recording, Root-Cause-Analyse und Threat Hunting über alle Endpunkte hinweg • Aktivierung der Cross-Domain-Korrelation (XDR): Verknüpfung von Endpoint-Events mit Firewall-, E-Mail-, Cloud- und Identity-Datenquellen sowie Vorbereitung der MDR-Service-Anbindung • Erfüllung der regulatorischen Anforderungen aus NIS-2 und DSGVO hinsichtlich Endpoint-Security sowie Orientierung am Stand der Technik (B3S Gesundheit) • Unterstützung des Schwachstellenmanagements durch Endpoint-basierte Vulnerability-Sichtbarkeit

Vertragslaufzeit

Periode
36 Monate
Verlängerungsoption
bis zu 1× verlängerbar

Verfahrens-Bedingungen

Bindefrist
92 Tage

Vergabe-Status

Vergabe-Status
Verfahren laufend

Verfahrensverlauf — alle 3 Veröffentlichungen

Zuständige Vergabekammer (laut Bekanntmachung)

Vergabekammer des Landes Baden-Württemberg bei dem Regierungspräsidium Karlsruhe, Karlsruhe

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht zwingend die hier genannte.

Hinweis zur Verwendung: Dieser Auszug fasst die zum Erstellungszeitpunkt verfügbaren Daten zur Vergabe zusammen. Quelle der Daten ist oeffentlichevergabe.de (Beschaffungsamt des BMI), vermittelt durch AusschreibungsRadar. Der Auszug ist eine unverbindliche Aufbereitung öffentlich zugänglicher Bekanntmachungen und keine Urkunde im Sinne der ZPO. Für rechtsverbindliche Zwecke ist immer die Original-Bekanntmachung unter dem oben angegebenen Permalink heranzuziehen. Daten können sich nach dem Erstellungszeitpunkt geändert haben (Folgeversionen, Stornierungen, Korrekturen).