Zum Inhalt

Nicht-funktionale Anforderungen

Nicht-funktionale Anforderungen beschreiben Qualitätseigenschaften der Plattform. Sie leiten sich teils unmittelbar aus Normen des Datennutzungsgesetzes, teils aus den mit dem Gesetz verfolgten Zielen und dem umgebenden Rechtsrahmen ab (Datenschutz-Grundverordnung, E-Government-Gesetz, Urheberrechtsgesetz, Barrierefreiheitsvorgaben nach BITV 2.0 und Richtlinie (EU) 2016/2102, IT-Sicherheitsvorgaben).

Der verlinkte Status führt zur ausführlichen Bewertung mit Bezug zu den ODI-Komponenten im Abgleich mit der ODI. Sofern ein Punkt offen oder teilweise erfüllt ist, verweist die Spalte Maßnahme auf die zugehörige Maßnahme im Maßnahmenplan.

Versionierung, Nachvollziehbarkeit und Integrität

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-01 Versionierung von Datensätzen und Datensatzserien (Fortführung statt Überschreiben). § 7, § 8 Soll erfüllt Staging sowie Guides zum Aktualisieren und Fortführen.
NFA-02 Historisierung von Metadatenänderungen mit Bezug zur Datensatzversion. § 7 Abs. 2 bis 4 Soll teilweise M-07 Historisierung im Metadata-Service zu prüfen.
NFA-03 Zentrale, versionierte und referenzierbare Schemata. § 7 Soll erfüllt Git-basiertes Schema Repository.
NFA-04 Dauerhaft stabile Identifikatoren ohne ungültige Verweise bei Updates. § 7; EU 2019/1024 Soll teilweise M-08 Identifikatoren vorhanden; Persistenz zu prüfen.
NFA-05 Schutz vor unbemerkter Veränderung; Herkunft nachweisbar. § 2 Abs. 3 Muss teilweise M-09 Herausgeber dokumentiert; Integritätssicherung zu prüfen.

Datenschutz und Vertraulichkeit

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-06 Schutz personenbezogener Daten bleibt uneingeschränkt anwendbar. § 2 Abs. 3 und 4; DSGVO Muss teilweise M-01 Über Governance sicherzustellen.
NFA-07 Anonymisierung oder Pseudonymisierung vor der Veröffentlichung. § 11 Abs. 2; DSGVO Soll teilweise M-01 Bereinigung im Staging; automatischer Filter nicht dokumentiert.
NFA-08 Bewertung und Minimierung des Re-Identifikationsrisikos. § 2 Abs. 4; DSGVO Soll offen Organisatorisch zu regeln.
NFA-09 Schutz von Geschäftsgeheimnissen und vertraulichen Geschäftsinformationen. § 2 Abs. 3; § 11 Abs. 2 Muss teilweise M-02 Redaktioneller Prozess erforderlich.
NFA-10 Wahrung der statistischen Geheimhaltung. § 2 Abs. 3 Nr. 1a ee Muss offen M-02 Organisatorisch zu regeln.

IT-Sicherheit und Schutz kritischer Infrastrukturen

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-11 Zugriff ermöglicht keine Angriffe auf kritische Infrastrukturen; sensible Datensätze werden geprüft. § 2 Abs. 3 Nr. 1a cc und dd Muss offen M-02 Organisatorisch zu regeln.
NFA-12 Authentifizierter Schreibzugriff; geschützte Verwaltungsfunktionen. BSI-Grundschutz Muss erfüllt Keycloak, FROST-Proxy mit Zugriffskontrolle je Mandant.
NFA-13 Schutz der Verfügbarkeit gegen Missbrauch (Rate-Limiting, Mandantentrennung). § 8 Soll teilweise Zugriffskontrolle je Mandant vorhanden; weitere Dienste zu prüfen.

Verfügbarkeit, Performance und Skalierbarkeit

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-14 Echtzeitfähigkeit und geringe Latenz für dynamische Daten. § 8 Muss erfüllt SensorThings und FROST mit Delta-Übertragung.
NFA-15 Hohe Verfügbarkeit mit Betriebs- und Statusüberwachung. § 8, § 9 Soll erfüllt Öffentliche Statusseite.
NFA-16 Skalierbarkeit und performanter Massen-Download. § 8, § 9 Soll erfüllt Containerisierte Architektur.

Interoperabilität, Auffindbarkeit und Mehrsprachigkeit

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-17 Interoperabilität über förmliche offene Standards. § 7 Abs. 2 Soll erfüllt DCAT-AP, OGC, Frictionless, RDF.
NFA-18 Auffindbarkeit durch Katalog, Suche und Harvesting. § 7; § 7 Abs. 4 Soll erfüllt Portal, Kataloge, EU-Data-Theme-Vokabular.
NFA-19 Bereitstellung in allen vorhandenen Sprachen. § 7 Abs. 1 Soll erfüllt Metadaten in Deutsch und Englisch.

Barrierefreiheit

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-20 Barrierefreie Zugänglichkeit nach WCAG 2.1 AA und BITV 2.0. § 7; EU 2016/2102 Muss (öffentliche Stellen) teilweise M-06 Widgets als barrierefrei bezeichnet; Konformität nachzuweisen.

Transparenz, Governance und Rechtsschutz

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-21 Lizenzen, Entgelte und Ausschließlichkeit öffentlich und im Voraus einsehbar. § 4, § 6, § 12 Muss teilweise M-03 Lizenzen erfüllt; übrige Angaben zu prüfen.
NFA-22 Protokollierung von Veröffentlichungs- und Änderungsvorgängen. Ziel Nachvollziehbarkeit Soll teilweise M-07 CI/CD und Staging vorhanden; fachliches Audit-Log zu prüfen.
NFA-23 Verweis auf Verwaltungsrechtsweg und Beschwerdestelle. § 13 Soll offen M-10 Organisatorisch zu regeln.

Digitale Souveränität und Betrieb

ID Anforderung Rechtsbezug Priorität Status Maßnahme Kommentar
NFA-24 Einsatz quelloffener Komponenten gegen Anbieterabhängigkeit. Open-Data-Strategie; § 2 Abs. 5 Soll erfüllt Alle Kernmodule unter EUPL v1.2.
NFA-25 Reproduzierbarer, automatisierter Betrieb (IaC, CI/CD). Betriebssorgfalt Kann erfüllt Docker Compose, CI/CD, geteilte Templates.
NFA-26 Langzeitverfügbarkeit und Bewahrung der Daten. § 11 Abs. 2 Kann offen M-12 Kein spezifisches Konzept erkennbar.