Business Geomatics
  • Home
  • News
  • Aktuelle Schwerpunkte
    • Digitale Souveränität
    • Digitaler Zwilling
    • Fernerkundung
    • Mobile Mapping
    • 3D-Stadt Modelle
    • Kommunale Wärmeplanung
    • XPlanung
    • Location Intelligence
    • Geomarketing & Geodaten
    • Leitungsauskunft/Planauskunft
  • BG-Themenwelt
  • GeoFlash
  • Unternehmensspiegel
  • Archiv
  • Mediadaten
Business Geomatics
  • Home
  • News
  • Aktuelle Schwerpunkte
    • Digitale Souveränität
    • Digitaler Zwilling
    • Fernerkundung
    • Mobile Mapping
    • 3D-Stadt Modelle
    • Kommunale Wärmeplanung
    • XPlanung
    • Location Intelligence
    • Geomarketing & Geodaten
    • Leitungsauskunft/Planauskunft
  • BG-Themenwelt
  • GeoFlash
  • Unternehmensspiegel
  • Archiv
  • Mediadaten
Home » Digitale Souveränität » grit: GDIs im Zeichen von SBOM und neuer EVB-IT-Standards

Home » Digitale Souveränität » grit: GDIs im Zeichen von SBOM und neuer EVB-IT-Standards

grit: GDIs im Zeichen von SBOM und neuer EVB-IT-Standards

  • 26. Mai. 2026

Die modulare, containerisierte Plattform gDI Stack von grit unterstützt offene Standards und fördert damit die Digitale Souveränität, vor allem auch in Hinblick auf die Cybersicherheit.

Die Debatte um die digitale Souveränität der öffentlichen Verwaltung hat eine neue Stufe erreicht. Während bisher oft die strategische Wahl zwischen Open Source und proprietärer Software im Vordergrund stand, rückt nun die operative Absicherung der Software-Lieferkette ins Zentrum. Souveränität wird dabei zunehmend als die Fähigkeit verstanden, die volle Kontrolle über die eigene Infrastruktur zu behalten – auch angesichts einer rasant wachsenden Bedrohungslage durch Sicherheitslücken, die unter der Bezeichnung Common Vulnerabilities and Exposures (CVE) zusammengefasst werden. Am Beispiel moderner GDI-Architekturen wie gDI Stack von der grit GmbH lässt sich beobachten, wie man technologische Wahlfreiheit erreichen, Abhängigkeiten vermeiden und neue rechtliche Vorgaben einhalten kann.

Die im gDI Stack enthaltenen gTainer sorgen für die geforderten Sicherheitsstandards. Quelle: grit GmbH

Strategische Freiheit statt Lock-in
Ein Kernaspekt digitaler Souveränität ist die Vermeidung des technologischen und wirtschaftlichen „Lock-in“. In der Welt der Geodaten bedeutete dies lange Zeit eine oft exklusive Bindung an ein spezifisches Framework oder einen einzelnen Softwarehersteller. „Solche Abhängigkeiten bergen enorme Risiken: Langsame Patch-Zyklen, sich plötzlich ändernde Preisstrukturen oder auch die Ungewissheit über ausländische Übernahmen von Softwareherstellern sind Risiken der Verwaltung, die an die Roadmap eines Dritten gebunden sind“, sagt Niklas Schulte-Rose, Geschäftsführer der grit.
Aktuelle Entwicklungen zeigen jedoch einen Trend hin zu modularen, containerbasierten Lösungen, die sich von dieser Monokultur lösen. Dazu gehört die modulare, containerisierte Plattform gDI Stack von grit. Sie ermöglicht heute die gezielte Auswahl des passenden Kartenservers für die unterschiedlichen Ansprüche der jeweiligen Verwaltung – sei es das bewährte deegree, GeoServer, QGIS Server, MapServer oder moderne Kartenserver wie ldproxy. Diese Flexibilität bricht die Lock-ins auf. „Die Verwaltung gewinnt die Hoheit über ihre technologische Strategie zurück. Die Architektur entscheidet über die Souveränität, nicht die Entwicklungsstrategie eines einzelnen Softwareunternehmens oder GIS-Projekts“, so der grit-Geschäftsführer.

Die neue Rechtslage mit SBOM
Mit der Flexibilität modularer Architekturen wächst jedoch die Komplexität. Angesichts tausender Abhängigkeiten in modernen Software-Umgebungen wird das Management von Schwachstellen (CVE) zur Daueraufgabe. Hier hat der Gesetzgeber nun Fakten geschaffen: Mit den im Frühjahr 2026 beschlossenen neuen EVB-IT-Vertragsmustern (u.a. EVB-IT Erstellung und Pflege S) ist die Übergabe einer Software Bill of Materials (SBOM) zur Pflicht geworden.
In gDI Stack wird diese Anforderung u.a. konsequent durch sogenannte gTainer erfüllt. Dabei handelt es sich um spezialisierte Container, die nicht nur die Applikation transportieren, sondern inhärent definierte Sicherheitsvoraussetzungen erfüllen. „Gemäß der BSI-Richtlinie TR-03183-2 liefern wir für die gTainer detaillierte SBOMs in maschinenlesbaren Formaten wie CycloneDX mit aus“, so Schulte-Rose. Da eine fehlende oder unvollständige SBOM künftig rechtlich als Sachmangel gewertet werden kann, ist dieser Standard für eine rechtssichere IT-Beschaffung unumgänglich geworden. Die SBOM fungiert hierbei als digitaler Beipackzettel, der es ermöglicht, transitive Abhängigkeiten bis in die tiefsten Schichten der Software zu identifizieren und gegen Schwachstellen-Datenbanken abzugleichen.

Operative Sicherheit: Der Schutzschirm hinter der SBOM
Die bloße Transparenz durch eine SBOM ist jedoch nur der erste Schritt. Um die gewonnene Souveränität im Betrieb abzusichern, bedarf es ergänzender Schutzmechanismen. In modernen GDI-Umgebungen übernehmen spezialisierte Komponenten diese Aufgabe. Der von grit entwickelte Security Proxy fungiert dabei als zentraler Gatekeeper: „Er validiert eingehende Anfragen und schützt die dahinterliegenden Dienste vor unberechtigtem Zugriff oder Überlastung, noch bevor diese die eigentlichen Geodaten-Engines erreichen“, sagt Schulte-Rose.
Flankiert wird dieses Sicherheitskonzept durch die administrative Kontrollinstanz gritAdmin. Diese Oberfläche dient dazu, die Komplexität der containerbasierten Welt für die Georedaktion beherrschbar zu machen. Sie abstrahieren Konfigurationsprozesse und stellen sicher, dass Änderungen revisionssicher und kontrolliert in die Infrastruktur fließen. „Erst durch dieses Zusammenspiel – die rechtliche Absicherung der Lieferkette via SBOM und die technische Absicherung des Betriebs durch Proxy- und Administrationslösungen – wird eine GDI tatsächlich resilient“, so Schulte-Rose.

Fazit
Die Modernisierung staatlicher Geodateninfrastrukturen zeigt: Digitale Souveränität ist untrennbar mit technologischer Transparenz und der Reduktion von Abhängigkeiten verbunden. „Die konsequente Umsetzung der neuen EVB-IT-Standards bezüglich der verpflichtenden SBOMs ist die notwendige Antwort auf eine komplexe Bedrohungslage. Nur wenn die Verwaltung die Hoheit über die Sicherheit und die strategische Auswahl ihrer Komponenten behält, bleibt Souveränität in der Praxis nachhaltig“, resümiert Schulte-Rose.
www.grit.de

Diesen Artikel teilen:
Facebook
Twitter
LinkedIn
XING
WhatsApp
Email

Archive

  • Mai 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026
  • Dezember 2025
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Juni 2025
  • Mai 2025
  • April 2025
  • März 2025
  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • August 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • März 2024
  • Februar 2024
  • Januar 2024
  • Dezember 2023
  • November 2023
  • Oktober 2023
  • September 2023
  • August 2023
  • Juli 2023
  • Juni 2023
  • Mai 2023
  • April 2023
  • März 2023
  • Februar 2023
  • Januar 2023
  • Dezember 2022
  • November 2022
  • Oktober 2022
  • September 2022
  • August 2022
  • Juli 2022
  • Juni 2022
  • Mai 2022
  • April 2022
  • März 2022
  • Februar 2022
  • Januar 2022
  • Dezember 2021
  • November 2021
  • Oktober 2021
  • September 2021
  • August 2021
  • Juli 2021
  • Juni 2021
  • Mai 2021
  • April 2021
  • März 2021
  • Februar 2021
  • Januar 2021
  • Dezember 2020
  • November 2020
  • Oktober 2020
  • September 2020
  • August 2020
  • Juli 2020
  • Juni 2020
  • Mai 2020
  • April 2020
  • März 2020
  • Februar 2020
  • Januar 2020
  • Dezember 2019
  • November 2019
  • Oktober 2019
  • September 2019
  • August 2019
  • Juli 2019
  • Juni 2019
  • Mai 2019
  • April 2019
  • März 2019
  • Februar 2019
  • Januar 2019
  • Dezember 2018
  • November 2018
  • Oktober 2018
  • September 2018
  • August 2018
  • Juli 2018
  • Juni 2018
  • Mai 2018
  • April 2018
  • März 2018
  • Februar 2018
  • Januar 2018
  • Dezember 2017
  • November 2017
  • Oktober 2017
  • September 2017
  • August 2017
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • November 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016

Kategorien

  • 3D Punktwolke
  • 3D-GDI
  • 3D-Laserscanning
  • 3D-Stadt Modelle
  • Advertorial
  • Agrarwirtschaft
  • Asset Management
  • Bathymetrie
  • Baumkataster
  • BIM
  • BIM im Tiefbau
  • Copernicus
  • Corona aktuell
  • Digitale Souveränität
  • Digitaler Zwilling
  • E-Mobilität
  • exclude-home
  • Fernerkundung
  • Forschung & Entwicklung
  • Friedhof- & Grünflächenkataster
  • Gaussian Splatting
  • Geomarketing & Geodaten
  • GIS
  • GNSS
  • Hausanschluss
  • Hochwassermanagement
  • Indoor Navigation
  • INTERGEO 2022
  • INTERGEO 2023
  • INTERGEO 2024
  • INTERGEO 2025
  • InVeKoS
  • JobFlash
  • Kanalmanagement
  • Katasteranwendungen
  • Katastrophenschutz
  • Kommunale Wärmeplanung
  • Kommunales GIS
  • Künstliche Intelligenz
  • Laserscanning
  • Leitungsauskunft/Planauskunft
  • Location Intelligence
  • Luftbilder
  • Mobile GIS
  • Mobile Mapping
  • Monitoring
  • Natur & Umwelt
  • Netzanschluss
  • News
  • Photogrammetrie
  • Smallworld
  • Smart City
  • Smart Energy
  • Solarpotenzialanalyse
  • Starkregen
  • Straßen- & Geoinformation
  • Straßendatenerfassung & Straßenerhaltung
  • Straßenplanung
  • Telematik & Navigation
  • Thermografie
  • Thermographie
  • toppost
  • UAV/UAS
  • Ukraine
  • Unternehmen & Märkte
  • Urbane Sturzfluten
  • Verkehr
  • Vermessung
  • Virtual & Augmented Reality
  • Wald & Forst
  • Wasser/Abwasser/Kanalmanagement
  • Werks- und Liegenschaftsverwaltung
  • Wetterdaten
  • XPlanung
Copyright © sig Media GmbH
  • Kontakt
  • Impressum
  • Datenschutzerklärung
  • AGB
    • Kontakt
    • Impressum