AusschreibungsRadar — Verfahrensauszug
360-Grad-Sicherheitsanalyse Authenticator
Stammdaten
- Auftraggeber
- gematik GmbH, Berlin
- Veröffentlicht
- 25.06.2025
- Frist (Submission)
- 11.08.2025
- Notice-Typ
- Ausschreibung
- Verfahrensart
- Offenes Verfahren
- CPV-Code
- 72254100 — IT-Dienstleistungen
- Branche
- IT & Digitalisierung
- Rechtsgrundlage
- EU-Oberschwelle
- KMU-geeignet
- Ja (laut Auftraggeber-Angabe)
Beschreibung
Im Rahmen ihrer Gesamtverantwortung lässt die gematik jährlich eine sogenannte 360 Grad-Sicherheitsanalyse durch externe Experten durchführen, um etwaige Schwachstellen innerhalb der TI zu ermitteln. Denn neben Angriffen auf technische Systeme stellen Angriffe mittels Social-Engineering-Methoden ein zunehmendes Risiko dar. Für das Jahr 2025/2026 ist eine Social-Engineering-Sicherheitsanalyse zur Sicherheit des Authenticators geplant. Hierzu soll versucht werden, missbräuchliche Meldungen von Krankheiten und Erregern an das Deutsche Elektronische Melde- und Informationssystem für den Infektionsschutz (DEMIS) mittels Authenticator der gematik zu übermitteln, um die Resilienz des Authentisierungs- und Meldeprozesses gegen Manipulationen zu prüfen, d. h. zu validieren, ob es formale, organisatorische und technische Sicherheitslücken gibt. Die Analyse inkl. eines durchzuführenden Workshops sowie zugehöriger Dokumentationen und Berichte sind bis 11. KW 2026 abzuschließen.
Vertragslaufzeit
- Periode
- 9 Monate
Verfahrens-Bedingungen
- Bindefrist
- 64 Tage
Vergabe-Status
- Vergabe-Status
- Vergabeergebnis liegt uns nicht vor
Verfahrensverlauf — alle 3 Veröffentlichungen
- Ausschreibung · Frist: 11.08.2025
- Wertung
- Vergabeergebnis
Zuständige Vergabekammer (laut Bekanntmachung)
Bundeskartellamt Vergabekammern des Bundes, Bonn
Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht zwingend die hier genannte.