Germany - IT services: consulting, software development, internet and support - Attack Detection System (SzA) in Dessau-Rosslau
Buyer: Dessauer Versorgungs- und Verkehrsgesellschaft GmbH - DVV - Stadtwerke
Country: Germany
Procedure: Negotiated procedure
Sector (CPV): IT services (72000000)
Aperlena: https://aperlena.com/en/t/deutschland-it-dienste-beratung-software-entwicklung-internet-und-hilfestellung-system-zur-angriffserkennung-sza-c1144af9fe
Official notice: https://ted.europa.eu/en/notice/-/detail/522698-2025
We email you if the deadline moves or a correction is published. Free.
Log in
01
Summary
Machine-generated summary
Dessauer Versorgungs- und Verkehrsgesellschaft mbH (DVV), the municipal utility and public transport provider of Dessau-Rosslau, is procuring an external Attack Detection System (SzA). The procurement introduces an externally operated Security Operations Center based on EDR/XDR technologies and a SIEM solution for protecting office systems and adjacent OT systems. Services include a 24/7 managed Security Operations Center (MSOC) and 24/7 incident response, supplemented by incident response and forensics services. The contract has a base term of 36 months, from January 2026 to December 2028, with an option to extend to December 2030. As an important entity under the NIS2 Directive (EU) 2022/2555 and operator of critical infrastructure, DVV faces increased cybersecurity requirements.
02
Description
System zur Angriffserkennung (SzA) in Dessau Roßlau mit einer Grundlaufzeit von 36 Monaten (ab 01.2026 bis 12 2028; Option bis 12.2030)
Die Dessauer Versorgungs- und Verkehrsgesellschaft mbH [DVV] ist der zentrale Dienstleister für Energieversorgung, Mobilität und städtische Infrastruktur in Dessau-Roßlau. Als kommunales Unternehmen betreibt die DVV die Stadtwerke Dessau und verantwortet die sichere Versorgung der Bürgerinnen und Bürger mit Strom, Gas, Wärme und Wasser. Darüber hinaus betreibt die DVV den öffentlichen Personennahverkehr (ÖPNV) und engagiert sich für den Ausbau und die Modernisierung der städtischen Verkehrs- und Versorgungsinfrastruktur. Die DVV-Dessau als besonders wichtige Einrichtung im Sinne der NIS2-Richtlinie (EU) 2022/2555 sowie als Betreiber kritischer Anlagen unterliegt erhöhte Anforderungen an Cybersicherheit und Resilienz. Angesichts der zunehmenden Zahl und Professionalität von Cyberangriffen auf kommunale Unternehmen und Versorger sowie Vorgaben des Gesetzgebers hat die DVV-Dessau entschieden, den Schutz der Office-Systeme und angrenzende OT-Systeme durch ein extern betriebenes Security Operations Center (SOC) mit integrierten Komponenten zur Angriffserkennung und -reaktion deutlich zu stärken. Im Rahmen dieser Beschaffung wird daher ein externes SOC bestehend aus EDR-/XDR-Technologien (Endpoint Detection & Response / Extended Detection & Response) sowie einer SIEM-Lösung (Security Information and Event Management) durch den externen AN eingeführt. Der Service wird zusätzlich durch eine IR- und forensische Leistung ergänzt. Dieses Gesamtsystem wird im Folgenden als "System zur Angriffserkennung (SzA)" bezeichnet. Das geplante Konzept besteht aus zwei zentralen Service-Komponenten sowie zwei technischen Lösungen: Service-Komponenten durch den Auftragnehmer: 1. 24/7 Managed Security Operations Center (MSOC): 2. 24/7 Incident Response (IR): Technische Lösungen durch den Auftragnehmer: 1. Security Information and Event Management (SIEM): 2. Endpoint Detection and Response (EDR) / Extended Detection and Response (XDR): Eine detaillierte Beschreibung zu den Leistungspunkten ist der Anlage C Leistungsbeschreibung inkl. Anlage C 1 DVV-Systemlandschaft zu entnehmen. Für den Erhalt dieser vertraulichen Informationen (=detaillierte Leistungsbeschreibung als Anlage C inkl. Anlage C 1 DVV-Systemlandschaft) ist es notwendig die als Anlage A beigefügte Geheimhaltungserklärung per Bieternachricht bei der Vergabestelle einzureichen. Erst nach Vorlage dieser unterschriebenen Erklärung erhält der Bewerber die vollumfänglichen Vergabeunterlage durch Zusendung der detaillierten Leistungsbeschreibung mittels einfacher Bieternachricht. Die Geheimhaltungserklärung sollte bis zum 15.08.2025 eingereicht werden! Folgende Mindestanforderungen sind gemäß Anlage C Leistungsbeschreibung Punkt 3.5 zwingend für die Leistungsausführung zu erfüllen: - Die gesamte Korrespondenz im Zusammenhang mit der Vertragserfüllung erfolgt sowohl mündlich als auch schriftlich ausschließlich in deutscher Sprache (mind. C2 Niveau). - Der Auftragnehmer muss dem Auftraggeber durchgehenden Zugriff auf die Managementoberfläche der EDR-/XDR-Lösung sowie der SIEM-Lösung gewähren. Die Anschaffung, Kontrolle, Implementierung und Wartung der SIEM-Lösung sowie der EDR-/XDR-Lösung obliegen vollständig dem Auftragnehmer. - Die Reaktionszeit des MSOC auf Alarme der Prioritäten P1 (kritisch) und P2 (hoch) beträgt maximal 1 Stunde. Diese Zeitspanne beginnt mit dem automatisch generierten Alarm aus der SIEM- oder EDR-XDR-Lösung oder einem Ticket durch den AG. Sie umfasst eine qualifizierte Einschätzung des Incidents durch den MSOC-Analysten oder die Monitoring-Lösung sowie die Einleitung einer im Vorfeld gemeinsam mit dem Auftraggeber abgestimmten Reaktion, einschließlich der entsprechenden Information an den AG - Der Auftragnehmer gewährleistet die Erfüllung der Datenspeicherungsanforderungen des Auftraggebers, indem er im SIEM-System (Hot Storage) eine Log-Retention 4 Wochen und 6 Monate in der Cold Storage sicherstellt. Zusätzlich müssen die Logs für 5 Monate archiviert werden. Insgesamt muss der Datenzugriff für einen Zeitraum von 12 Monaten gewährleistet sein. - Das SIEM-System muss in der Lage sein, ein tägliches Logvolumen von 80-110 GB zu verarbeiten. Die Verarbeitung mindestens zu 100 GB pro Tag sowie alle Logquellen aus der Systemlandschaft des Auftraggebers muss im Preis enthalten sein. Eine Anpassung des Logvolumens seitens des Auftraggebers führt zu einer proportionalen Anpassung der Lizenzkosten für die technische SIEM-Lösung und dem MSOC-Service - Die technische SIEM- und EDR/XDR-Lösung sowie der MSOC-Service müssen gemäß den Ausschreibungsinformationen in der Infrastruktur des Auftraggebers einsatzfähig sein. Eine Übersicht der Systemlandschaft ist den Ausschreibungsunterlagen als Datei DVV Systemlandschaft (Anlage C1 der Vergabeunterlagen) beigefügt. - Die im Auftragsfall sämtliche Dienste, Funktionen, Datenhaltung und Bearbeitungen finden datenschutzkonform nach DSGVO innerhalb der EU bzw. des EWR statt. Das physische Managed Security Operations Center des AN sowie die SOC-Mitarbeiter des AN haben ihren Sitz im Europäischen Wirtschaftsraum (EWR). (Anlage B4) - Die technische Lösung beinhaltet eine Reporting- und Benutzeroberfläche sowie ein klar strukturiertes Dashboard - Der Auftragnehmer übernimmt die Entwicklung und Pflege spezifischer SIEM Use Cases für den Auftraggeber und passt diese individuell und in Absprache an die Anforderungen des Auftraggebers an. Als Vertragsgrundlage für die Leistung wird ein bereitgestellter und auf den Sachverhalt angepasster EBV-IT Vertrag vorgegeben. Der EBV-IT Vertrag inklusive Anlagen liegt den Vergabeunterlagen ausgefüllt bei. Der EBV-IT Vertrag inklusive Anlagen bildet die Grundlage des Vertragsverhältnisses zwischen Auftraggeber und Aufragnehmer und ist seitens des Auftragsnehmers zu akzeptieren.
Official source
Source: TED - Tenders Electronic Daily (Publications Office of the EU)
The buyer has too few awards of its own in this sector, so this is the range of the last 776 awards for IT services in Germany.
€9€90.4M
Median award
€495,044
Middle half of past awards
€249,898 to €1.2M
TED - Tenders Electronic Daily (Publications Office of the EU) publishes no value for this notice, so it has no mark on the scale. The official documents may state one.
Award values as published by the official sources. Use them as a guide, not a rule: scope, lots and duration differ between contracts.
Dessauer Versorgungs- und Verkehrsgesellschaft GmbH - DVV - Stadtwerke
Germany
notices in the register
41
awards
21
awarded in total
€17.3M
Who wins its contracts
of its calls state an estimated value
0%
Competition
tenders per lot on average (open and restricted procedures)
3.4
of those lots received a single tender
0%
As the official award notices state them, over the last 3 years. Tenders per lot count open and restricted procedures only: in a negotiated procedure or a direct award a single tender is the procedure itself. The country is the one the notice gives for the winner.
This buyer has no award history in this sector yet. Usual winners, IT services - Germany
TED - Tenders Electronic Daily (Publications Office of the EU) publishes no value for this notice, so it cannot be placed among the open notices of its sector. The official documents may state one.
open now in IT services
7,106
median open notice
€899,530
Who wins in this market
Many suppliers
Germany · IT services
different companies won awards here
1,661
of the awards went to the three most frequent winners
4%
buyers awarded contracts here
1,057
Based on 2,557 awards with a named winner over the last 3 years. Counted by award, not by value, because lot and framework amounts are not comparable.
Concentrated means the three most frequent winners took 65% or more of the awards; many suppliers, under 35% with at least ten different winners.
Competition
tenders per lot on average (open and restricted procedures)
8.6
of those lots received a single tender
18%
of the awards went to companies based in another country
5%
of the tenders came from another country
3%
As the official award notices state them, over the last 3 years. Tenders per lot count open and restricted procedures only: in a negotiated procedure or a direct award a single tender is the procedure itself. The country is the one the notice gives for the winner.