Nicht-funktionale Anforderungen
Nicht-funktionale Anforderungen beschreiben Qualitätseigenschaften der Plattform. Sie leiten sich teils unmittelbar aus Normen des Datennutzungsgesetzes, teils aus den mit dem Gesetz verfolgten Zielen und dem umgebenden Rechtsrahmen ab (Datenschutz-Grundverordnung, E-Government-Gesetz, Urheberrechtsgesetz, Barrierefreiheitsvorgaben nach BITV 2.0 und Richtlinie (EU) 2016/2102, IT-Sicherheitsvorgaben).
Der verlinkte Status führt zur ausführlichen Bewertung mit Bezug zu den ODI -Komponenten im Abgleich mit der ODI . Sofern ein Punkt offen oder teilweise erfüllt ist, verweist die Spalte Maßnahme auf die zugehörige Maßnahme im Maßnahmenplan .
Versionierung, Nachvollziehbarkeit und Integrität
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-01
Versionierung von Datensätzen und Datensatzserien (Fortführung statt Überschreiben).
§ 7 , § 8
Soll
erfüllt
–
Staging sowie Guides zum Aktualisieren und Fortführen.
NFA-02
Historisierung von Metadatenänderungen mit Bezug zur Datensatzversion.
§ 7 Abs. 2 bis 4
Soll
teilweise
M-07
Historisierung im Metadata-Service zu prüfen.
NFA-03
Zentrale, versionierte und referenzierbare Schemata.
§ 7
Soll
erfüllt
–
Git-basiertes Schema Repository.
NFA-04
Dauerhaft stabile Identifikatoren ohne ungültige Verweise bei Updates.
§ 7 ; EU 2019/1024
Soll
teilweise
M-08
Identifikatoren vorhanden; Persistenz zu prüfen.
NFA-05
Schutz vor unbemerkter Veränderung; Herkunft nachweisbar.
§ 2 Abs. 3
Muss
teilweise
M-09
Herausgeber dokumentiert; Integritätssicherung zu prüfen.
Datenschutz und Vertraulichkeit
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-06
Schutz personenbezogener Daten bleibt uneingeschränkt anwendbar.
§ 2 Abs. 3 und 4; DSGVO
Muss
teilweise
M-01
Über Governance sicherzustellen.
NFA-07
Anonymisierung oder Pseudonymisierung vor der Veröffentlichung.
§ 11 Abs. 2; DSGVO
Soll
teilweise
M-01
Bereinigung im Staging; automatischer Filter nicht dokumentiert.
NFA-08
Bewertung und Minimierung des Re-Identifikationsrisikos.
§ 2 Abs. 4; DSGVO
Soll
offen
–
Organisatorisch zu regeln.
NFA-09
Schutz von Geschäftsgeheimnissen und vertraulichen Geschäftsinformationen.
§ 2 Abs. 3; § 11 Abs. 2
Muss
teilweise
M-02
Redaktioneller Prozess erforderlich.
NFA-10
Wahrung der statistischen Geheimhaltung.
§ 2 Abs. 3 Nr. 1a ee
Muss
offen
M-02
Organisatorisch zu regeln.
IT-Sicherheit und Schutz kritischer Infrastrukturen
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-11
Zugriff ermöglicht keine Angriffe auf kritische Infrastrukturen; sensible Datensätze werden geprüft.
§ 2 Abs. 3 Nr. 1a cc und dd
Muss
offen
M-02
Organisatorisch zu regeln.
NFA-12
Authentifizierter Schreibzugriff; geschützte Verwaltungsfunktionen.
BSI-Grundschutz
Muss
erfüllt
–
Keycloak, FROST-Proxy mit Zugriffskontrolle je Mandant.
NFA-13
Schutz der Verfügbarkeit gegen Missbrauch (Rate-Limiting, Mandantentrennung).
§ 8
Soll
teilweise
–
Zugriffskontrolle je Mandant vorhanden; weitere Dienste zu prüfen.
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-14
Echtzeitfähigkeit und geringe Latenz für dynamische Daten.
§ 8
Muss
erfüllt
–
SensorThings und FROST mit Delta-Übertragung.
NFA-15
Hohe Verfügbarkeit mit Betriebs- und Statusüberwachung.
§ 8 , § 9
Soll
erfüllt
–
Öffentliche Statusseite.
NFA-16
Skalierbarkeit und performanter Massen-Download.
§ 8 , § 9
Soll
erfüllt
–
Containerisierte Architektur.
Interoperabilität, Auffindbarkeit und Mehrsprachigkeit
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-17
Interoperabilität über förmliche offene Standards.
§ 7 Abs. 2
Soll
erfüllt
–
DCAT -AP, OGC, Frictionless, RDF.
NFA-18
Auffindbarkeit durch Katalog, Suche und Harvesting.
§ 7 ; § 7 Abs. 4
Soll
erfüllt
–
Portal, Kataloge, EU-Data-Theme-Vokabular.
NFA-19
Bereitstellung in allen vorhandenen Sprachen.
§ 7 Abs. 1
Soll
erfüllt
–
Metadaten in Deutsch und Englisch.
Barrierefreiheit
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-20
Barrierefreie Zugänglichkeit nach WCAG 2.1 AA und BITV 2.0.
§ 7 ; EU 2016/2102
Muss (öffentliche Stellen)
teilweise
M-06
Widgets als barrierefrei bezeichnet; Konformität nachzuweisen.
Transparenz, Governance und Rechtsschutz
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-21
Lizenzen, Entgelte und Ausschließlichkeit öffentlich und im Voraus einsehbar.
§ 4 , § 6 , § 12
Muss
teilweise
M-03
Lizenzen erfüllt; übrige Angaben zu prüfen.
NFA-22
Protokollierung von Veröffentlichungs- und Änderungsvorgängen.
Ziel Nachvollziehbarkeit
Soll
teilweise
M-07
CI/CD und Staging vorhanden; fachliches Audit-Log zu prüfen.
NFA-23
Verweis auf Verwaltungsrechtsweg und Beschwerdestelle.
§ 13
Soll
offen
M-10
Organisatorisch zu regeln.
Digitale Souveränität und Betrieb
ID
Anforderung
Rechtsbezug
Priorität
Status
Maßnahme
Kommentar
NFA-24
Einsatz quelloffener Komponenten gegen Anbieterabhängigkeit.
Open-Data-Strategie; § 2 Abs. 5
Soll
erfüllt
–
Alle Kernmodule unter EUPL v1.2.
NFA-25
Reproduzierbarer, automatisierter Betrieb (IaC, CI/CD).
Betriebssorgfalt
Kann
erfüllt
–
Docker Compose, CI/CD, geteilte Templates.
NFA-26
Langzeitverfügbarkeit und Bewahrung der Daten.
§ 11 Abs. 2
Kann
offen
M-12
Kein spezifisches Konzept erkennbar.
5. August 2026
20. Juli 2026