Forschungsprojekt zur Bewertung eisenbahnspezifischer Cybersicherheitsprofile
Eisenbahn-Bundesamt · Bonn, Deutschland · TED
- 27. Aug. 2026Bekanntmachung veröffentlichtQuelle: TED
- 26. Aug. 2026Zuschlag erteiltZuschlag an INCYDE industrial cyber defense GmbH · €111k
Passende Ausschreibungen nicht mehr suchen müssen.
Sie bekommen von uns kostenlos drei aktuelle Ausschreibungen, die zu Ihrem Betrieb passen.
- Ohne Registrierung
- Rückmeldung in 1–2 Werktagen
In einem kurzen Telefonat klären wir, welche Aufträge wirklich zu Ihnen passen.
Sie erlauben uns mit dem Absenden, Ihnen passende Ausschreibungen per E-Mail zu schicken und Sie dazu einmal anzurufen. Sie können das jederzeit widerrufen. Datenschutz
Zusammenfassung
Das Eisenbahn-Bundesamt in Bonn beschafft eine Forschungsdienstleistung zur Bewertung, wie eisenbahnspezifische Cybersicherheitsprofile das Security-Engineering sowie den sicheren Betrieb von Systemen im Eisenbahnsektor verbessern können. Untersucht werden soll außerdem, für welche Bereiche des Eisenbahnsektors die Entwicklung solcher standardisierten Anforderungsbausteine besonders sinnvoll ist. Der geschätzte Auftragswert beträgt 126.805,14 Euro; die Laufzeit beträgt 360 Tage in der Region Bonn.
Vergabeunterlagen
Kostenlos registrieren und alle Unterlagen herunterladen.Vergabeunterlagen.pdf
PDF-Dokument · 2,4 MB
Leistungsverzeichnis.pdf
PDF-Dokument · 860 KB
Eigenerklärung.docx
Word-Dokument · 124 KB
Vergabeentscheid
Zuschlag erteilt
Auftragsgewinner: INCYDE industrial cyber defense GmbH
Auftragswert
€111k
Zuschlag am
26. Aug. 2026
Beschreibung
Eisenbahnspezifische Cybersicherheitsprofile legen geeignete Anforderungen und Spezifikationen für bestimmte Prozesse oder Komponenten in Bausteinen vergleichbar zum BSI-IT-Grundschutz fest. Es soll bestimmt werden, inwieweit diese das Security-Engineering beschleunigen, sowie den sicheren Betrieb von Systemen im Eisenbahnsektor vereinfachen und verbessern können und für welche Teile des Eisenbahnsektors eine umfassende Erarbeitung solcher Profile lohnenswert wäre. Die Digitalisierung und steigende Bedrohungslage machen Cybersicherheit in der kritischen Infrastruktur Eisenbahn besonders wichtig. Die Systemkomplexität, regulatorische Anforderungen (z. B. NIS2, CRA) und der Bedarf an Spezialwissen wächst. Normen wie ISO/IEC 27000, Common Criteria und IEC 62443 oder noch spezifischer die CLC/TS 50701 geben einen umfassenden Rahmen vor, sind aber umfangreich und lassen viel Spielraum, sodass individuelle Risikobewertungen aufwendig bleiben. Der BSI-IT-Grundschutz zeigt beispielhaft, wie standardisierte Bausteine allgemeine Anforderungen für typische Prozesse/Systeme bündeln können und damit Engineering und Betrieb vereinfachen. Für das System Eisenbahn gibt es aber bisher kein eigenes ähnliches Konzept. Der EU-Rail System-Pillar-Ansatz gibt hingegen möglichst präzise Spezifikationen für ein generisches Systemmodell vor. Eisenbahnspezifische Cybersicherheitsprofile könnten die Vorteile beider Konzepte vereinen.
Lose
1 LosSiehe Angaben unter Punkt 2 "Verfahren"
Zuschlagskriterien
2 Kriterien- quality70%
Gewichtung der Qualität: 70%
- price30%
Gewichtung des Preises: 30%