Der Gegenstand der Ausschreibung ist die Organisation und Durchführung einer 360-Grad-Sicherheitsanalyse Social Engineering eines Authenticators zur sicheren Authentifizierung für die digitalen Anwendungen im Gesundheitswesen.
Im Rahmen ihrer Gesamtverantwortung lässt die gematik jährlich eine sogenannte 360 Grad-Sicherheitsanalyse durch externe Experten durchführen, um etwaige Schwachstellen innerhalb der TI zu ermitteln. Denn neben Angriffen auf technische Systeme stellen Angriffe mittels Social-Engineering-Methoden ein zunehmendes Risiko dar. Für das Jahr 2025/2026 ist eine Social-Engineering-Sicherheitsanalyse zur Sicherheit des Authenticators geplant. Hierzu soll versucht werden, missbräuchliche Meldungen von Krankheiten und Erregern an das Deutsche Elektronische Melde- und Informationssystem für den Infektionsschutz (DEMIS) mittels Authenticator der gematik zu übermitteln, um die Resilienz des Authentisierungs- und Meldeprozesses gegen Manipulationen zu prüfen, d. h. zu validieren, ob es formale, organisatorische und technische Sicherheitslücken gibt. Die Analyse inkl. eines durchzuführenden Workshops sowie zugehöriger Dokumentationen und Berichte sind bis 11. KW 2026 abzuschließen.
Für diese Ausschreibung liegen keine Vergabeunterlagen vor. Die KI-gestützte Dokumentenanalyse kann nur durchgeführt werden, wenn Dokumente verfügbar sind.
Die Vergabeunterlagen konnten nicht automatisch geladen werden. Du findest sie direkt beim Auftraggeber.
Nachweis eines zertifizierten ISMS für den gesamten Projektzeitraum.
Sämtliche Kernmitglieder müssen Deutschkenntnisse auf C1-Niveau nachweisen.
Mindestens drei vergleichbare Projekte in Bundes- oder Landesbehörden in den letzten 5 Jahren.