Einführung eines zentralen Privileged Access Management (PAM) Systems
Was wird ausgeschrieben
Die gkv informatik eGbR führt eine Markterkundung zur Einführung eines zentralen Privileged Access Management (PAM) Tools durch. Ziel ist die Identifikation technischer Lösungen zur sicheren Verwaltung und Überwachung privilegierter IT-Zugänge. Es handelt sich um ein vorgelagertes Verfahren ohne unmittelbare Auftragsvergabe.
Vollständige Beschreibung anzeigen
Markterkundung für die Einführung eines zentralen Privilegierten Zugriffsmanagement-Tools (Privileged Access Management-Tool, PAM-Tool) Hinweis: Es wird im Anschluss an dieses Markterkundungsverfahren kein Auftrag automatisch vergeben. Möglicherweise wird eine öffentliches Ausschreibungsverfahren durchgeführt.
Die gkv informatik eGbR, ein IT-Dienstleister für gesetzliche Krankenkassen, prüft derzeit den Markt für Softwarelösungen im Bereich Privileged Access Management (PAM). Ein PAM-Tool dient dazu, besonders sensible IT-Administratoren-Zugänge zentral zu verwalten, zu steuern und revisionssicher zu überwachen, um die IT-Sicherheit zu erhöhen. Da es sich um eine reine Markterkundung handelt, wird aktuell noch kein direkter Auftrag vergeben, jedoch dient dieser Prozess als Vorbereitung für eine mögliche spätere öffentliche Ausschreibung. Interessierte Unternehmen können sich im Rahmen dieses Verfahrens einbringen, um ihre Lösungen vorzustellen.
Aufteilung in Lose
1 LotPAM ist ein wesentlicher Bestandteil eines ganzheitlichen IT-Sicherheitskonzepts und dient der kontrollierten Vergabe, Steuerung sowie revisionsfähigen Überwachung von Zugriffen auf besonders schutzbedürftige Systeme und sensible Datenbestände. Gegenstand ist insbesondere die Verwaltung und Absicherung privilegierter Konten, wie etwa Administrations- und Notfallzugänge, die über weitreichende Berechtigungen verfügen. Ziel ist es, durch geeignete technische und organisatorische Maßnahmen Risiken wie unbefugte Zugriffe, Datenmissbrauch sowie Sicherheitsverletzungen nachhaltig zu minimieren. Dies erfolgt unter anderem durch die konsequente Umsetzung des Least-Privilege-Prinzips, die sichere Verwaltung von Anmeldeinformationen, die Durchsetzung definierter Zugriffsrichtlinien sowie die lückenlose Protokollierung und Auswertung von Zugriffs- und Sitzungsvorgängen.
Zeitplan
- 4. Juni 2026Bekanntmachung veröffentlichtAuf TED publiziert
- 24. Juni 2026EinreichungsfristElektronische Einreichung