In der Checkliste «Kann ich meine Applikation als Open-Source-Lösung anbieten?» ist folgender Punkt aufgeführt:
Die Publikation trägt als Open Source dazu bei, finanzielle, Sicherheitsrisiken oder
andere Risiken für den Kanton Bern zu reduzieren?
Den Punkt kann ich so nicht aus den Gesetzestexten nachvollziehen:
Im BSG 109.1, Art. 26 steht:
1 Die Behörden veröffentlichen Software oder andere Immaterialgüter unter einer Lizenz, welche die kostenlose Nutzung, Weitergabe und Veränderung durch alle erlaubt, wenn
a ein wesentliches öffentliches oder privates Interesse besteht und
b der mit der Veröffentlichung verbundene Aufwand verhältnismässig ist.
Expliziter Vorbehalt ist nur im Satz 4:
4 Vorbehalten bleibt die besondere Gesetzgebung, namentlich über den Datenschutz, die Informationssicherheit, die Information der Öffentlichkeit und den Geheimnisschutz.
In den ICT-Vorgaben des Kantons 1.5.002 habe ich zum Thema OSS-Publizierung nichts Relevantes gefunden (nur zu Verwendung, nicht zu Publizierung).
M.E. sind die in dem Punkt der Checkliste genannten Risiken also nicht relvant für die Publizierung.
Speziell beim Thema Sicherheits-Risiken ist Security-by-Obscurity (i.e.: Closed-Source) heutzutage nicht mehr aktuell und aufgrund des nDSG muss sowieso jede Applikation nach sicheren Standards entwickelt werden.
Organisatorischer Mehraufwand (i.e.: das finanzielle Risiko) sollte - dank eurer Checklisten und Prozessdefinitionen - hoffentlich überschaubar sein 👍
Drum schlage ich vor, den genannten Punkt aus der Checkliste zu entfernen oder zumindest auf etwas wie "Der Aufwand ist vertretbar" zu reduzieren.
In der Checkliste «Kann ich meine Applikation als Open-Source-Lösung anbieten?» ist folgender Punkt aufgeführt:
Den Punkt kann ich so nicht aus den Gesetzestexten nachvollziehen:
Im BSG 109.1, Art. 26 steht:
Expliziter Vorbehalt ist nur im Satz 4:
In den ICT-Vorgaben des Kantons 1.5.002 habe ich zum Thema OSS-Publizierung nichts Relevantes gefunden (nur zu Verwendung, nicht zu Publizierung).
M.E. sind die in dem Punkt der Checkliste genannten Risiken also nicht relvant für die Publizierung.
Speziell beim Thema Sicherheits-Risiken ist Security-by-Obscurity (i.e.: Closed-Source) heutzutage nicht mehr aktuell und aufgrund des nDSG muss sowieso jede Applikation nach sicheren Standards entwickelt werden.
Organisatorischer Mehraufwand (i.e.: das finanzielle Risiko) sollte - dank eurer Checklisten und Prozessdefinitionen - hoffentlich überschaubar sein 👍
Drum schlage ich vor, den genannten Punkt aus der Checkliste zu entfernen oder zumindest auf etwas wie "Der Aufwand ist vertretbar" zu reduzieren.