Skip to content
Aperlena

Germany - Healthcare services - Evaluation of the Cybersecurity Emergency Programme

Original Deutschland - Dienstleistungen des Gesundheitswesens - Evaluation des Sofortprogramms Cybersicherheit

Open Contract notice 7 days left
Watch this tender

Deadline 1 Oct. If it moves, an email when the register sees it. A correction: the same email. Log in

  1. Published
  2. Today
  3. Deadline open for 25 days
  4. Awarded pending

Summary

Machine-generated summary

The buyer, a German federal authority, is procuring an evaluation of the Cybersecurity Emergency Programme, a federal funding scheme for acute inpatient care facilities. Due to the high threat level in cyberspace, the programme supports system-relevant health facilities along the critical acute care chain, helping them meet the NIS-2 directive. The contract covers recording the digitalisation and IT security levels of these facilities via mandatory self-assessments based on recognised maturity models. Data will be aggregated and evaluated. Three survey periods are planned for 2027, 2028 and 2029.

Description

Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen. Gegenstand der Auftrages ist die Evaluierung des IT- und Digitalisierungsreifegrades im Zuge des Sofortprogrammes Cybersicherheit der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette. Dies umfasst die (Weiter-)Entwicklung von Reifegradmodellen, welche eine standardisierte und umfassende Bewertung des IT- und Digitalisierungsgrads der systemrelevanten Gesundheitseinrichtungen ermöglichen soll (Modul 1), die technische Bereitstellung und den Betrieb des hierfür erforderlichen Erhebungsinstruments bzw. der Erhebungsplattform sowie die Durchführung (Modul 2), die wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung der systemrelevanten Gesundheitseinrichtungen und Analyse des longitudinalen Verlaufs (Modul 3) sowie eine begleitende Evaluation der Studie (Modul 4). Das übergeordnete Ziel ist es, den grundsätzlichen Stand der IT-Sicherheit/Digitalisierung in deutschen systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette zu erfassen. Modul 1: (Weiter-)Entwicklung von ganzheitlichen, integrativen und standardisierten Reifegradmodellen zur Erfassung des IT-Sicherheits- und Digitalisierungsgrad von systemrelevanten Gesundheitseinrichtungen in Deutschland [Modellentwicklung] Modul 2: Technische Bereitstellung und Betrieb des Erhebungsinstruments bzw. der Erhebungsplattform sowie Durchführung der Erhebung [technische Umsetzung und Datenerhebung] Modul 3: Wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung und Analyse des longitudinalen Verlaufs Modul 4: Begleitevaluation

Official source

Source: TED - Tenders Electronic Daily (Publications Office of the EU)

Always verify details on the official notice.

Last verified against TED - Tenders Electronic Daily (Publications Office of the EU) 1 week ago

More from this buyer

Full buyer profile

5 open tenders right now

This buyer has no award history in this sector yet. Usual winners, Health & social work - Germany

Company Wins Total awarded Last win
Malteser Werke gGmbH 6 €2.7M Sep 2026
KuBuS e.V. 5 €3.4M Feb 2026
Creative Change e.V. 5 €3.2M Jul 2026
Diakonisches Werk Altholstein GmbH 4 €4.2M Jun 2026
21Dx GmbH 4 €458,748 Sep 2026

Based on 403 awards with a linked company profile over the last 2 years.

Similar tenders

Market context

Avg. open tender · Health & social work
€38,834,382
2,091 open across Europe right now 54% below sector average
Buyer track record on Aperlena
22 notices tracked · 4 awarded

Never miss a tender like this

33 new notices in Health & social work in Germany in the last 7 days. Get an email when new ones appear. Free.

Set up my alert

Keyboard shortcuts

Read a list without reaching for the mouse. The shortcuts stay quiet while you type in a field.

j
Next result
k
Previous result
Enter
Open the result
n
Next page
p
Previous page
c
Compare this result
s
Shortlist this result
/
Jump to the search box
?
Show these shortcuts
Esc
Close