@juergen_hubert
Für welche Anwendungen ist deine Software?
@juergen_hubert
Für welche Anwendungen ist deine Software?
@juergen_hubert Ich habe jetzt kein konkretes Papier, aber ich würde beim IT Planungsrate oder bei Zendis schauen. Oder bei den Datenschutzbeauftragten der Länder. Die haben eventuell an verschiedenen Stellen etwas dazu veröffentlicht, oder haben in ihrer Auftragsbegründung passende Ausarbeitungen dazu drin.
Wahrscheinlich sind die Stellen aber auch schon bekannt? Falls du konkreteres findest, freue ich mich über Infos und Links.
@juergen_hubert
Ob eine System- und Anwendungsumgebung ein #Sicherheitsrisiko darstellt ist weniger vom Betriebssystem abhängig als von der Bereitschaft des Kunden hier Geld in die Hand zu nehmen (... auch eine Linux Umgebung lässt sich unsicher gestalten - ein leidiges Thema).
Als Verkaufsargument taugt da wohl eher, dass im Linux-Umfeld keine Lizenzkosten anfallen.
Weiterhin führt das auch zu geringeren Personalkosten, weil auch niemand für die Verwaltung der Lizenzen bezahlt werden muss.
Das ist falsch, weil Open Source geändert werden kann. Bei Closed Source Software ist man von der Herstellerfirma abhängig.
Die Sicherheit eines Systems hängt nicht nur von der Software ab.
Auf den Faktor >Mensch< wollte ich hinweisen.
Wenn ein System ausfällt - egal wo und wie - hat da zunächst mal ein Mensch einen Fehler gemacht. Das darf man nie aus den Augen verlieren.
Ich denke, solche Ausfälle haben heutzutage nie nur _einen_ Fehler als Ursache.
Ist es aber nicht doch ein Problem, daß Microsoft ein Handlanger der amerikanischen Regierung werden kann, und teilweise schon ist?
@juergen_hubert
"... Handlanger der amerikanischen Regierung ..."
Das ist ein Problem von Microsoft und der amerikanischen Regierung.
Für einen Anwender und Systembenutzer ist es hingegen eine Frage, wie er für sich eine #digitaleSouveränität umgesetzt, um da nicht mit hineingezogen zu werden.
@juergen_hubert
Für welche Anwendungen ist deine Software?
@juergen_hubert ich erinnere mich dunkel an etwas von den französischen Sicherheitsbehörden. Falls du französisch sprichst könntest du da kurz suchen
Leider nein, und mein Zielpublikum wäre im deutschsprachigen Raum. Englisch würde gehen, Französisch wäre schwierig.
@juergen_hubert Mir ist diese Tage dieser Text vom BSI über den Weg gelaufen. Dort kannst du dir auf jeden Fall das entsprechende offizielle Wording abschauen und damit gezielt weitersuchen
@juergen_hubert einfach den Teil aus den AGB zitieren dass man nur jederzeit entziehbare Nutzungsrechte lizenziert und US Behörden (auch aus wirtschaftsspionagetechnischen Gründen) Vollzugriff auf alles haben
@juergen_hubert hmm... @fsfe habt ihr da was?