Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDer Forschungsverbund Berlin e.V. (FVB) modernisiert seine zentrale Firewall- und Security-Gesamtarchitektur inklusive Next-Generation-Endpoint-Protection. Gesucht wird ein Komplettpaket aus Konzeption, Lieferung, Installation, Migration, Inbetriebnahme, Dokumentation, Schulung sowie laufendem Support und Betrieb über 60 Monate (Beginn 01.03.2027).
Kern der Lösung ist eine mehrstufige Firewall-Strarchitektur mit zentralem Perimeter-Cluster und Segmentierungs-Clustern je Institut – mit zwei unterschiedlichen Herstellern (Dual-Vendor). Hinzu kommen VLAN/IP-basierte Segmentierung, virtuellen Domänen, Active-Passive-HA je Standort, ein Backbone mit 10 Gbit/s (erweiterbar auf 40 Gbit/s ohne Hardwaretausch), QoS für VoIP, granulare Rollen-/Berechtigungen, Multifaktor-Authentifizierung und eine mandantenfähige EDR-Lösung. Optional können SOC/MDR-Leistungen ergänzt werden.
Das Verfahren ist ein wettbewerblicher Dialog. Interessensbekundungen/Teilnahmeanträge werden elektronisch über die Vergabeplattform eingereicht (Frist 25.09.2026, 16:00 Uhr).
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut VergabeunterlagenLeistungsumfang
Aus den VergabeunterlagenGesamtpaket und Rahmenbedingungen
Umfassende Liefer- und Dienstleistung über 60 Monate (01.03.2027 – 29.02.2032):
Budget: ca. 2,45 Mio. € (exkl. SOC), darin enthalten Switchtechnik, EDR und optionale Bestandteile (z.B. E-Mail-Security).
Betriebsmodell: Zentral + föderal – unterschiedliche Betriebsverantwortlichkeiten je Institut.
Migration: Abschluss der Migration bis 31.08.2027.
Firewall-Architektur (Kernanforderungen)
Log-, SIEM- und E-Mail-Security
Remote Access VPN
Verfügbarkeit und Service
EDR-Lösung (Endpoint Detection & Response)
NOC und SOC (optional)
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenSprache, Sitz und Formelles
Ausschlussgründe und Sanktionen
Wirtschaftliche und finanzielle Leistungsfähigkeit
Fachkunde und Zertifizierungen
Referenzen und Technologiemodell
Technisches Lösungsverständnis
Datenhoheit und Datensouveränität
Bewertungsmethodik
Geeignete Referenzprojekte zu Firewall-/Security-Infrastrukturen (K 4.1): Nachweis von Planung, Migration, Betriebsübergabe und Dokumentation mehrstufiger und verteilter Firewall-Infrastrukturen für mehrere Organisationseinheiten/Standorte/Mandanten; Anbindung an IAM/Verzeichnisdienste; Security-Bausteine (DNS-Security, Threat Intelligence, WAF, Zertifikatsmanagement, VPN, Sandboxing, SIEM/SOAR, NOC/SOC); Betriebsorganisation, Nutzer-/Standortgröße, Bandbreite, Betriebsdauer
Bewertung 0–5 Punkte, Mindestpunktzahl 3 (sonst Ausschluss); Fachliche Expertise in Forschungsverbünden/Hochschulen/wissenschaftlichen Einrichtungen wird zusätzlich positiv bewertet (K 7.5); Zustimmung zur Referenzprüfung erforderlich