Zum Hauptinhalt springen
Hintergrund des Helden

Government Off-the-Shelf (GOTS)

Was GOTS bedeutet

Der Begriff „Government Off-the-Shelf“ (GOTS) bezeichnet Software- und Technologielösungen, die von oder für Regierungsorganisationen entwickelt wurden, um spezifische Einsatzanforderungen, Sicherheitsbedürfnisse und operative Ziele zu erfüllen. Diese Lösungen werden in der Regel intern oder durch vertrauenswürdige Auftragnehmer unter staatlicher Leitung entwickelt. Sie sind darauf ausgelegt, Umgebungen zu unterstützen, in denen sicherer Betrieb, kontrollierte Bereitstellung und der Schutz sensibler Informationen von entscheidender Bedeutung sind. GOTS wird häufig in den Bereichen Verteidigung, Nachrichtendienste, öffentliche Sicherheit und anderen regulierten Umgebungen eingesetzt, in denen Behörden eine stärkere Kontrolle über Funktionalität, Sicherheit, Bereitstellung und Lebenszyklusmanagement benötigen. 

Merkmale von GOTS-Produkten 

GOTS-Lösungen zeichnen sich in der Regel durch Folgendes aus: 

  • Staatliche Kontrolle, Eigentumsrechte oder Nutzungsrechte in Bezug auf Quellcode, geistiges Eigentum oder Systemfunktionalität 

  • Entwicklung, die von einer staatlichen Behörde finanziert oder gefördert wird 

  • Funktionalität, die auf spezifische Einsatz- oder Betriebsanforderungen zugeschnitten ist 

  • Behördliche Aufsicht über Systemerweiterungen, -änderungen und Entscheidungen zum Lebenszyklus 

  • Maßgeschneiderte Sicherheitsmaßnahmen, die auf die Akkreditierungsanforderungen der Behörde abgestimmt sind 

  • Langfristiges Lebenszyklusmanagement, das von den Prioritäten der Regierung bestimmt wird 

  • Größere Flexibilität bei der Anpassung von Code, Funktionen und Integrationen entsprechend den von der Regierung festgelegten Anforderungen 

Die Bedeutung von GOTS

GOTS-Lösungen helfen staatlichen Organisationen dabei, die direkte Kontrolle über Technologien zu behalten, die sensible Operationen, nationale Sicherheitsziele, kritische Infrastrukturen und missionskritische Arbeitsabläufe unterstützen. Durch diese stärkere Kontrolle über die Technologie können Behörden Sicherheitsmaßnahmen, Betriebsfunktionen und Governance-Modelle implementieren, die auf die Anforderungen ihrer jeweiligen Aufgaben abgestimmt sind. 

Für Organisationen, die in stark regulierten, sensiblen oder geschäftskritischen Umgebungen tätig sind, kann GOTS durch direkten Einblick in die Systemarchitektur, die Entwicklungspraktiken und die Software-Lieferketten ein höheres Maß an Sicherheit bieten. 

Einige Regierungsprogramme kombinieren speziell für den Behördenbereich entwickelte Lösungen mit kommerziell unterstützten Technologien, um die Anforderungen an den Auftrag, die betriebliche Effizienz und die langfristige Nachhaltigkeit zu erfüllen. In vielen Behördenumgebungen werden bewährte handelsübliche Standardlösungen (COTS) neben GOTS-Anwendungen, um ein Gleichgewicht zwischen auftragsspezifischen Anpassungen und kommerziell unterstützten Innovationen herzustellen. 

Betriebliche Vorteile 

Unternehmen, die GOTS-Lösungen einsetzen, können von einer Reihe von Vorteilen profitieren, darunter: 

  • Verbesserte Transparenz und Kontrolle über die Systemarchitektur, die Softwarekomponenten und die Technologieentscheidungen 

  • Mehr Kontrolle über Sicherheitsanforderungen und Zulassungsverfahren 

  • Anpassung an spezielle Einsätze und operative Arbeitsabläufe 

  • Mehr Kontrolle über Technologie-Roadmaps, Weiterentwicklungen und Entscheidungen zum Lebenszyklus 

  • Unterstützung für klassifizierte, luftisolierte oder vom Netz getrennte Umgebungen 

  • Größere Flexibilität bei der Handhabung von Anforderungen hinsichtlich Datenhoheit und Hosting 

Überlegungen zu Sicherheit und Governance 

Zwar bietet GOTS verbesserte Kontrollmöglichkeiten, doch müssen die Organisationen weiterhin die Verantwortung für die Entwicklung, Wartung, Sicherheitstests und die langfristige Aufrechterhaltung tragen. Regierungsteams müssen Governance-Prozesse einrichten, die sich mit Software-Sicherheit, Schwachstellenmanagement, Konfigurationskontrolle, der Integrität der Lieferkette und der Lebenszyklusplanung befassen. 

Erfolgreiche GOTS-Programme erfordern nachhaltige Investitionen in die technische Umsetzung, Dokumentation, Maßnahmen zur Einhaltung der Vorschriften sowie operative Unterstützung über den gesamten Lebenszyklus der Lösung hinweg. 

Kernelemente des GOTS-Standards

Die erfolgreiche Einführung und Wartung der GOTS-Technologie erfordert eine strukturierte Steuerung in den Bereichen Entwicklung, Sicherheit, Betrieb und Weiterentwicklung. 

Auftragsorientierte Entwicklung 

GOTS-Lösungen werden in der Regel für den Einsatz in der öffentlichen Verwaltung entwickelt und können je nach Eigentums- und Vertriebsvereinbarungen innerhalb verschiedener Behörden wiederverwendet, gemeinsam genutzt oder angepasst werden. Die Akteure der öffentlichen Verwaltung bestimmen in der Regel die Anforderungen, die Prioritäten, die Entwicklung der Funktionen und die langfristige Roadmap-Planung, um die Übereinstimmung mit den Zielen des jeweiligen Aufgabenbereichs sicherzustellen. 

Sicherheit und Software-Qualitätssicherung 

Da GOTS-Systeme häufig sensible Vorgänge unterstützen, werden Sicherheitsaspekte oft bereits während des gesamten Entwicklungszyklus berücksichtigt. Zu den gängigen Vorgehensweisen zählen die Erstellung von Bedrohungsmodellen, die Überprüfung des Codes auf Sicherheit, die Bewertung von Sicherheitslücken, Penetrationstests, die Erstellung von Software-Stücklisten (SBOM) sowie die kontinuierliche Sicherheitsüberwachung. 

Lieferketten- und Konfigurationsmanagement 

Unternehmen, die GOTS-Lösungen verwalten, müssen den Überblick über Softwarekomponenten, Build-Prozesse und Bereitstellungsumgebungen behalten. Sichere Entwicklungspipelines, signierte Releases, Konfigurations-Baselines und Kontrollen für das Änderungsmanagement tragen dazu bei, die Betriebsintegrität zu wahren und gleichzeitig Risiken zu minimieren. 

Lebenszyklus-Wartung 

Wirksame GOTS-Programme erfordern langfristige Wartungsstrategien, die Patch-Management, Tests, Dokumentation, Benutzerunterstützung, Modernisierung der Infrastruktur und Nachfolgeplanung umfassen. Die Aufrechterhaltung des Lebenszyklus ist oft eine der größten laufenden Investitionen im Rahmen einer GOTS-Implementierung. 

GOTS-Anwendungsfälle

GOTS-Lösungen kommen häufig dort zum Einsatz, wo die Einsatzanforderungen Fähigkeiten erfordern, die handelsübliche Produkte nicht vollständig abdecken können. 

Einsatz- und Führungssysteme 

Behörden entwickeln häufig GOTS-Plattformen zur Unterstützung von Führungs- und Kontrollvorgängen, der Einsatzplanung, der nachrichtendienstlichen Analyse und der operativen Koordination. Diese Anwendungen erfordern oft spezielle Funktionen und Sicherheitsmaßnahmen, die in handelsüblichen Standardangeboten nicht verfügbar sind. 

Öffentliche Sicherheit und kritische Betriebsabläufe 

Von der Regierung entwickelte Anwendungen können die Kommunikation im Bereich der öffentlichen Sicherheit, das Notfallmanagement, die Einsatzleitung und die operative Koordination unterstützen – Bereiche, in denen Nachvollziehbarkeit, Ausfallsicherheit und Verfügbarkeit entscheidende Anforderungen sind. 

Identitäts-, Zugriffs- und Sicherheitsmanagement 

Einige Behörden bauen GOTS-Fähigkeiten in den Bereichen Identitätsmanagement, Sicherheitsüberwachung, Informationsaustausch und domänenübergreifende Operationen auf, wenn die missionsspezifischen Anforderungen die Möglichkeiten der verfügbaren kommerziellen Lösungen übersteigen. 

Spezifische regulatorische Rahmenbedingungen 

Behörden können GOTS-Anwendungen einsetzen, um spezifische regulatorische, nachweisbezogene, Compliance- oder betriebliche Anforderungen zu erfüllen, die eine direkte Steuerung und Kontrolle der Softwareplattform erfordern. 

Umsetzung von GOTS

Erfolgreiche GOTS-Programme schaffen einen Ausgleich zwischen auftragsspezifischen Anforderungen und langfristiger Nachhaltigkeit, Sicherheit sowie betrieblicher Effizienz. Vor dem Start eines GOTS-Projekts sollten Organisationen sorgfältig abwägen, ob die Anforderungen hinsichtlich staatlicher Kontrolle und individueller Anpassung die Investition im Vergleich zu alternativen Beschaffungsmodellen rechtfertigen. 

Bewertung der GOTS-Anforderungen 

  • Organisationen sollten Folgendes prüfen: 

  • Aufgabenspezifische funktionale Anforderungen 

  • Anforderungen an die Transparenz und die Sicherstellung der Qualität des Quellcodes 

  • Verpflichtungen hinsichtlich des Datenstandorts und der Datenhoheit 

  • Interne Entwicklungs- und Wartungskapazitäten 

  • Anforderungen an die Sicherheitszulassung 

  • Langfristige Betriebs- und Wartungskosten 

  • Ein klares Verständnis dieser Faktoren hilft dabei, festzustellen, ob GOTS der effektivste Ansatz zur Erreichung der betrieblichen Ziele darstellt. 

Ausweitung der GOTS-Aktivitäten 

  • Zu den erfolgreichen Implementierungen gehören in der Regel: 

  • Formelle Leitungs- und Aufsichtsstrukturen 

  • Verfahren für einen sicheren Softwareentwicklungszyklus 

  • Automatisierte Test- und Bereitstellungsprozesse 

  • Kontinuierliche Überwachung und Transparenz im Betrieb 

  • Strukturiertes Patch- und Schwachstellenmanagement 

  • Dokumentierte Konfigurations-Baselines 

  • Standardbasierte Interoperabilität und API-Integration 

  • Langfristige Modernisierungs- und Instandhaltungsplanung 

  • Integration mit Identitäts-, Sicherheits- und Überwachungsplattformen für Unternehmen 

Unternehmen, die eine disziplinierte Unternehmensführung, sichere Entwicklungsverfahren und ein nachhaltiges Lebenszyklusmanagement etablieren, können den Wert ihrer GOTS-Investitionen maximieren und gleichzeitig die für geschäftskritische Abläufe erforderliche Sicherheit, Ausfallsicherheit und Zuverlässigkeit gewährleisten. 

BlackBerry für sichere Kommunikation

Für Umgebungen, in denen Ausfälle keine Option sind

BlackBerry Secure Communications ist die führende Lösung, die mit unübertroffener Expertise die weltweit wichtigsten Kommunikationsdaten schützt.

Entdecken Sie die Lösungen von BlackBerry Secure Communications