Evaluation des Sofortprogramms Cybersicherheit
Germany · Bonn · how to bid here →
Your path to submission
- Deadline: 1 October at 00:00 — 23 days left.
- You submit on e-Vergabe des Bundes — not here and not by e-mail. ↗
- Offer and evidence in: DEU.
- Collect your evidence — use the eligibility analysis above: it lists the requirements and, for known certificates, how to get them.
Clement What the numbers say about this buyer
- In this sector the buyer awards roughly every 7 months (8 awards, most recently September 2025) — by that rhythm the next award was due around April 2026. The last award went to KPMG AG Wirtschaftsprüfungsgesellschaft.n = 8
- The award came in at a median 79% of the estimated value (31 awards with both estimate and value) — pricing at the estimate is usually too high here. Sector: 100%.n = 31
- 43% of this buyer's awards went to companies that had already won here before (115 awards since 2018, spread over 66 companies). 57% went to new names.n = 115 awards since 2018
- The median procedure drew 2 bids (93 procedures with a bid count); 39% ended with a single bidder. Sector: median 2 bids.n = 93
- Across 5 procedures with structured selection criteria, this buyer most often required: Staff qualifications (5 of 5).n = 5
From this buyer's documented awards; comparison values from the same sector and country. Not a forecast, not legal advice. As of 07/09/2026.
Foreign bidders
In Germany · Health & social work, 8 contracts went to foreign companies over the last 3 years (of 7,340 recorded awards).
Typical field: median 1 (from 14 awards).
What the buyer is looking for
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der…
Show full description
… kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.
What you must prove — eligibility criteria
Für die ausgeschriebene Leistung hat die Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals erheblichen Einfluss auf das Niveau der Auftragsausfüh-rung. Aus diesem Grund hat der Bieter die Person, bzw. die Personen, die maßgebl… ▸▾
Contract
Who has won here before
| Company | Awards | Period |
|---|---|---|
| Prognos AG · Berlin | 10 | 2016–2026 |
| KPMG AG Wirtschaftsprüfungsgesellschaft | 9 | 2023–2025 |
| IGES Institut GmbH · Berlin | 6 | 2014–2024 |
| A&B One Kommunikationsagentur GmbH · Frankfurt am Main | 5 | 2006–2010 |
| Scholz & Friends Berlin GmbH · Berlin | 4 | 2012–2020 |
How often this buyer tenders this
Who knows the rhythm prepares instead of reacting.
How to bid
Guide: how to apply on e-Vergabe des Bundes (evergabe-online.de) → Registration, signature, fees — from the operator's bidder manual.