Aller au contenu
Aperlena

Allemagne - Services de santé - Évaluation du programme d'urgence Cybersécurité

Original Deutschland - Dienstleistungen des Gesundheitswesens - Evaluation des Sofortprogramms Cybersicherheit

Ouvert Avis de marché 7 jours restants
Suivre ce marché

Date limite le 1 oct.. Si elle bouge, un e-mail quand le registre le voit. Un rectificatif : le même e-mail. Se connecter

  1. Publié
  2. Aujourd'hui
  3. Date limite ouvert 25 jours
  4. Attribué en attente

Résumé

Résumé généré automatiquement

L'acheteur est une autorité fédérale allemande. L'objet est l'évaluation du programme d'urgence Cybersécurité, un programme fédéral de financement destiné à protéger les soins hospitaliers aigus. Face à la menace élevée dans le cyberespace, le programme doit soutenir les établissements de santé essentiels le long de la chaîne critique de soins et contribuer au respect de la directive NIS-2. Les systèmes informatiques doivent être protégés préventivement et pouvoir retrouver rapidement un état fonctionnel après des incidents. Le niveau de numérisation et de sécurité informatique sera évalué par des autoévaluations obligatoires fondées sur des modèles de maturité reconnus. Les données seront agrégées et analysées. Trois périodes d'enquête sont prévues en 2027, 2028 et 2029.

Description

Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen. Gegenstand der Auftrages ist die Evaluierung des IT- und Digitalisierungsreifegrades im Zuge des Sofortprogrammes Cybersicherheit der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette. Dies umfasst die (Weiter-)Entwicklung von Reifegradmodellen, welche eine standardisierte und umfassende Bewertung des IT- und Digitalisierungsgrads der systemrelevanten Gesundheitseinrichtungen ermöglichen soll (Modul 1), die technische Bereitstellung und den Betrieb des hierfür erforderlichen Erhebungsinstruments bzw. der Erhebungsplattform sowie die Durchführung (Modul 2), die wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung der systemrelevanten Gesundheitseinrichtungen und Analyse des longitudinalen Verlaufs (Modul 3) sowie eine begleitende Evaluation der Studie (Modul 4). Das übergeordnete Ziel ist es, den grundsätzlichen Stand der IT-Sicherheit/Digitalisierung in deutschen systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette zu erfassen. Modul 1: (Weiter-)Entwicklung von ganzheitlichen, integrativen und standardisierten Reifegradmodellen zur Erfassung des IT-Sicherheits- und Digitalisierungsgrad von systemrelevanten Gesundheitseinrichtungen in Deutschland [Modellentwicklung] Modul 2: Technische Bereitstellung und Betrieb des Erhebungsinstruments bzw. der Erhebungsplattform sowie Durchführung der Erhebung [technische Umsetzung und Datenerhebung] Modul 3: Wissenschaftliche Auswertung der Erhebung bzw. Selbsteinschätzung und Analyse des longitudinalen Verlaufs Modul 4: Begleitevaluation

Source officielle

Source : TED - Tenders Electronic Daily (Publications Office of the EU)

Vérifiez toujours les détails dans l'avis officiel.

Dernière vérification auprès de TED - Tenders Electronic Daily (Publications Office of the EU) il y a 1 semaine

Plus de cet acheteur

Profil complet de l'acheteur

5 marchés ouverts actuellement

Cet acheteur n'a encore aucune attribution enregistrée dans ce secteur. Attributaires habituels, Santé & action sociale - Allemagne

Entreprise Attributions Montant total attribué Dernière attribution
KuBuS e.V. 5 €3,4M févr. 2026
Creative Change e.V. 5 €3,2M juil. 2026
Malteser Werke gGmbH 5 n/d sept. 2026
Diakonisches Werk Altholstein GmbH 4 €4,2M juin 2026
21Dx GmbH 4 458 748 € sept. 2026

Sur la base de 399 attributions avec un profil d'entreprise associé au cours des 2 dernières années.

Marchés similaires

Contexte de marché

Appel ouvert moyen · Santé & action sociale
40 355 616 €
2 055 ouverts en Europe actuellement 56% en dessous de la moyenne du secteur
Historique de l'acheteur sur Aperlena
22 avis suivis · 4 attribués

Ne manquez plus aucun marché comme celui-ci

26 nouveaux avis pour Santé & action sociale en Allemagne au cours des 7 derniers jours. Recevez un e-mail quand de nouveaux avis paraissent. Gratuit.

Créer mon alerte

7 jours restants

Source

Raccourcis clavier

Parcourir une liste sans toucher la souris. Les raccourcis restent inactifs pendant la saisie dans un champ.

j
Résultat suivant
k
Résultat précédent
Entrée
Ouvrir le résultat
n
Page suivante
p
Page précédente
c
Comparer ce résultat
s
Ajouter ce résultat à la présélection
/
Aller au champ de recherche
?
Afficher ces raccourcis
Échap
Fermer