TED·434891-2026·Schließt in 29 Tagen

Attack Surface Management Dienstleistungen

EnBW Energie Baden-Württemberg AGKarlsruhe, GermanyVeröffentlicht 25. Juni 2026
Auftragswert
~€600k
Geschätzt · Konfidenz low
Einreichungsfrist
23. Juli 2026
29 Tage verbleibend
Leistungsbeschreibung

Was wird ausgeschrieben

Die EnBW Energie Baden-Württemberg AG schreibt Dienstleistungen zur Überwachung ihres Außenperimeters aus. Der Auftrag umfasst manuelle Angriffssimulationen, die Schwachstellenanalyse sowie die Überwachung des Darknets auf kompromittierte Zugangsdaten. Die Vertragslaufzeit beträgt drei Jahre, beginnend ab dem 1. Dezember 2026.

Vollständige Beschreibung anzeigen

Gegenstand der Beauftragung ist eine Dienstleistung im Bereich "Überwachung des Außenperimeters der EnBW". Der Außenperimeter der EnBW umfasst neben den aus dem Internet erreichbaren Systemen der EnBW AG auch alle aus dem Internet erreichbaren Systeme von Mehrheitsbeteiligungen der EnBW AG sowie registrierte Domains und registrierte IP-Adressbereiche. Im Rahmen der Dienstleistung sollen diese Systeme vollständig überwacht werden. Der AN muss gegen die im Internet erreichbaren Systeme des AG dauerhaft manuelle Angriffssimulationen durchführen. Zudem muss der AN bei Bekanntwerden neuer relevanter Schwachstellen den zuvor beschriebenen Scope auf Betroffenheit prüfen und entsprechende Ergebnisse manuell validieren. Die validierten Meldungen müssen über einen zwischen AN und AG zu vereinbarender Kommunikationsweg an den AG übermittelt werden. Der AN muss zudem das Darknet auf Zugangsdaten zu EnBW-Systemen und EnBW-Accounts prüfen und bei Erkenntnissen diese ebenfalls über den vereinbarten Kommunikationsweg melden. Die konkreten Leistungen, die durch den AN erfüllt werden müssen, sind in Anlage_1.2_Attack_Surface_Management_Leistungsumfang beschrieben. Die vorliegende Ausschreibung hat den Abschluss eines Vertrags für die Durchführung von Dienstleistungen im Rahmen eines Attack Surface Management Services zum Ziel, beginnend ab 01.12.2026 bis voraussichtlich 30.11.2029.

VergabeHero-Einschätzung

Die EnBW sucht einen Dienstleister für das sogenannte Attack Surface Management, also die aktive Überwachung der digitalen Angriffsfläche des Unternehmens. Dabei werden alle aus dem Internet erreichbaren Systeme, Domains und IP-Adressen der EnBW und ihrer Mehrheitsbeteiligungen kontinuierlich auf Sicherheitslücken geprüft. Der Auftragnehmer führt dazu manuelle Angriffssimulationen durch, validiert neu auftretende Schwachstellen und durchsucht das Darknet nach gestohlenen Zugangsdaten. Der Vertrag hat eine Laufzeit von drei Jahren und soll Ende 2026 starten.

IT-DienstleistungenSicherheitsdiensteEnergieÖffentliche VersorgungIt SicherheitCybersecuritySchwachstellenanalyseEnergieversorgungDarknet Monitoring
Lose

Aufteilung in Lose

1 Lot
LOT-0000Attack Surface Management Dienstleistungen (ASM)

Gegenstand der Beauftragung ist eine Dienstleistung im Bereich "Überwachung des Außenperimeters der EnBW". Der Außenperimeter der EnBW umfasst neben den aus dem Internet erreichbaren Systemen der EnBW AG auch alle aus dem Internet erreichbaren Systeme von Mehrheitsbeteiligungen der EnBW AG sowie registrierte Domains und registrierte IP-Adressbereiche. Im Rahmen der Dienstleistung sollen diese Systeme vollständig überwacht werden. Der AN muss gegen die im Internet erreichbaren Systeme des AG dauerhaft manuelle Angriffssimulationen durchführen. Zudem muss der AN bei Bekanntwerden neuer relevanter Schwachstellen den zuvor beschriebenen Scope auf Betroffenheit prüfen und entsprechende Ergebnisse manuell validieren. Die validierten Meldungen müssen über einen zwischen AN und AG zu vereinbarender Kommunikationsweg an den AG übermittelt werden. Der AN muss zudem das Darknet auf Zugangsdaten zu EnBW-Systemen und EnBW-Accounts prüfen und bei Erkenntnissen diese ebenfalls über den vereinbarten Kommunikationsweg melden. Die konkreten Leistungen, die durch den AN erfüllt werden müssen, sind in Anlage_1.2_Attack_Surface_Management_Leistungsumfang beschrieben. Die vorliegende Ausschreibung hat den Abschluss eines Vertrags für die Durchführung von Dienstleistungen im Rahmen eines Attack Surface Management Services zum Ziel, beginnend ab 01.12.2026 bis voraussichtlich 30.11.2029.

CPV 72000000
Zeitleiste

Zeitplan

  1. 25. Juni 2026
    Bekanntmachung veröffentlicht
    Auf TED publiziert
  2. 23. Juli 2026
    Einreichungsfrist
    Elektronische Einreichung

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.

VergabeHero