PLAY PODCASTS
Sichere Softwarelieferketten mit openCode (fossgis2026)

Sichere Softwarelieferketten mit openCode (fossgis2026)

Chaos Computer Club - recent events feed · Torsten Friebe, Florian Micklich, David Arndt, Alexandros Bouras (ZenDIS)

March 25, 202625m 36s

Audio is streamed directly from the publisher (cdn.media.ccc.de) as published in their RSS feed. Play Podcasts does not host this file. Rights-holders can request removal through the copyright & takedown page.

Show Notes

openCode ist die gemeinsame Plattform der Öffentlichen Verwaltung für die Erstellung, Qualitätssicherung, Austausch und Nachnutzung von OSS. Mit dem Badge Programm und den Plattform Services wurde in 2025 das Angebot für Bund, Land und Kommunen ausgebaut, um vertrauenswürdige OSS glaubhaft zu attestieren. Mit der souveränen Softwarelieferkette demonstriert openCode, wie OSS das IT-Sicherheitsniveau durch sichere Softwareprüfung, dezentrale Container-Registry etc. nachhaltig etabliert. openCode ist die gemeinsame Plattform der Öffentlichen Verwaltung für die Erstellung, Qualitätssicherung, Austausch und Nachnutzung von Open-Source-Software. Mit dem Badge-Programm und den Plattform Services wurde 2025 das Angebot für Bund, Länder und Kommunen grundlegend ausgebaut. Durch die Kooperation mit dem BSI entstand die erste Phase einer souveränen und sicheren Softwarelieferkette. Mit einer eigenen Container-Distributionsinfrastruktur etabliert openCode eine sichere, resiliente und kontrollierte OSS-Lieferkette. Die staatlich betriebene Lösung ersetzt internationale privatwirtschaftliche Dienste wie DockerHub und GitHub durch eine unabhängige Alternative mit verbindlichen Qualitäts- und Sicherheitsstandards – und wirkt damit Abhängigkeitsrisiken in der Digitalen Infrastruktur wirksam entgegen. Das innovative Badge-Programm macht automatisierte Qualitäts- und Sicherheitsprüfungen skalierbar. Transparente Qualitätssiegel (Bronze, Silber, Gold) zeigen auf einen Blick, welche Software welche Sicherheitsstandards erfüllt. Dies fördert die Nachnutzung hochwertiger OSS – besonders Spezialbereiche wie FOSSGIS können endlich auf Augenhöhe mit proprietären Systemen konkurrieren. Neben reduzierten Sicherheitsrisiken entstehen wirtschaftliche Vorteile: Standardisierte Prüfverfahren senken Compliance-Aufwände, geprüfte Software-Komponenten sparen Behörden Ressourcen, und ein vertrauenswürdiges Ökosystem schafft attraktive Einsatzmöglichkeiten – von Standardlösungen bis zu Spezialanwendungen. Gleichzeitig stärkt openCode den Wirtschaftsstandort Deutschland durch die Förderung lokaler und europäischer Open-Source-Entwicklung. Der Vortrag zeigt: Digitale Souveränität ist nicht Autarkie, sondern die Fähigkeit, seine kritischen Systeme selbstbestimmt zu gestalten und zu kontrollieren. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.com/fossgis2026/talk/YCJCXQ/

Topics

YCJCXQ2026fossgis2026Open DataDatenschutz und LizenzenHS1 (ZHG 011)fossgis2026-deuDay 2