Skip to content

Checkliste noch aktuell? #1

Description

@HonoluluHenk

In der Checkliste «Kann ich meine Applikation als Open-Source-Lösung anbieten?» ist folgender Punkt aufgeführt:

Die Publikation trägt als Open Source dazu bei, finanzielle, Sicherheitsrisiken oder
andere Risiken für den Kanton Bern zu reduzieren?

Den Punkt kann ich so nicht aus den Gesetzestexten nachvollziehen:
Im BSG 109.1, Art. 26 steht:

1 Die Behörden veröffentlichen Software oder andere Immaterialgüter unter einer Lizenz, welche die kostenlose Nutzung, Weitergabe und Veränderung durch alle erlaubt, wenn
a ein wesentliches öffentliches oder privates Interesse besteht und
b der mit der Veröffentlichung verbundene Aufwand verhältnismässig ist.

Expliziter Vorbehalt ist nur im Satz 4:

4 Vorbehalten bleibt die besondere Gesetzgebung, namentlich über den Datenschutz, die Informationssicherheit, die Information der Öffentlichkeit und den Geheimnisschutz.

In den ICT-Vorgaben des Kantons 1.5.002 habe ich zum Thema OSS-Publizierung nichts Relevantes gefunden (nur zu Verwendung, nicht zu Publizierung).

M.E. sind die in dem Punkt der Checkliste genannten Risiken also nicht relvant für die Publizierung.
Speziell beim Thema Sicherheits-Risiken ist Security-by-Obscurity (i.e.: Closed-Source) heutzutage nicht mehr aktuell und aufgrund des nDSG muss sowieso jede Applikation nach sicheren Standards entwickelt werden.

Organisatorischer Mehraufwand (i.e.: das finanzielle Risiko) sollte - dank eurer Checklisten und Prozessdefinitionen - hoffentlich überschaubar sein 👍

Drum schlage ich vor, den genannten Punkt aus der Checkliste zu entfernen oder zumindest auf etwas wie "Der Aufwand ist vertretbar" zu reduzieren.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions