ONEHUNDRED

Kostenloses Whitepaper

Open Source für den Betrieb: warum Unabhängigkeit eine Risikofrage ist.

Wie viele Komponenten Ihres Betriebs könnten ihre Konditionen einseitig ändern, ohne dass Sie ausweichen können? Sieben Seiten von Andreas Hankel, CTO onehundred, für IT-Entscheider, CTOs und Cloud-Verantwortliche.

Andreas Hankel, CTO onehundred

Andreas Hankel

CTO onehundred · Ex-CTO idealo · CIO des Jahres 2014

„Unabhängigkeit lässt sich nicht behaupten, nur prüfen. Wer weiß, wie lange und zu welchen Kosten er eine Kernkomponente ersetzen könnte, hat etwas, das er im Ernstfall vorzeigen kann. Alles andere ist eine Hoffnung.“

Andreas Hankel, Autor des Whitepapers
  • Ex-CTO idealo: Fast neun Jahre, 2016 bis 2025.
  • CIO des Jahres 2014: Kategorie Mittelstand, verliehen von IDG, CIO-Magazin und Computerwoche. Als VP Technology bei ImmobilienScout24 hat er den Serverbetrieb zurück ins Unternehmen geholt, eine eigene Private Cloud gebaut und die Virtualisierungsplattform gewechselt, bei laufendem Betrieb.
  • Über 30 Jahre in der IT: Seit 1990, davon 18 Jahre Fiducia IT, danach ImmobilienScout24 und idealo.

„Was entstanden ist, ist vorbildlich und weist den Weg für die Gestaltung von Systemen der Zukunft.“

Manfred Broy, Jury CIO des Jahres 2014

Whitepaper anfordern

Sie bekommen das PDF per E-Mail an Ihre Firmenadresse.

Warum jetzt

In wenigen Minuten im Postfach. Mit den neun Fragen wissen Sie heute noch, ob Ihre Unabhängigkeit ein Nachweis ist oder nur eine Annahme.

Die Lage

800 bis 1.500 Prozent teurer: warum Lock-in ins Risikoregister gehört.

Die Diskussion um Open Source im Unternehmensbetrieb wird häufig als Wertefrage geführt. Nach den Lizenzerfahrungen der letzten zwei Jahre ist sie vor allem eine Risikofrage: Wie viele Komponenten Ihres Betriebs könnten ihre Konditionen einseitig ändern, ohne dass Sie ausweichen können?

800 bis 1.500 %

Preissteigerung, die CISPE bei VMware-Vertragsverlängerungen nach der Broadcom-Übernahme dokumentiert hat. Der IT-Anwenderverband VOICE hat deswegen Beschwerde bei der EU-Kommission wegen Marktmachtmissbrauchs eingereicht.

Quelle: CISPE, VOICE, Computerwoche

Alle drei Jahre

So oft wird die Verhandlung mit einem Anbieter, der die Konditionen einseitig setzen kann, im Schnitt neu geführt, ohne dass eine belastbare Alternative in der Hand ist.

Quelle: onehundred, Whitepaper 04

NIS2

Dokumentierte Konfiguration und reproduzierbarer Wiederanlauf sind für Organisationen unter NIS2 ohnehin gefordert. Beides sind genau die Eigenschaften, die Exit-Fähigkeit ausmachen.

Quelle: NIS2-Richtlinie Art. 21 Abs. 2 lit. c, § 30 Abs. 2 Nr. 3 BSIG

Was drinsteht

Ist Ihre Unabhängigkeit geprüft oder nur behauptet?

Das Whitepaper behandelt drei Thesen: warum Lock-in eine Risikoposition ist und keine Technikfrage, warum Open Source Kosten verschiebt statt sie zu beseitigen, und wie sich Unabhängigkeit überhaupt messen lässt. Zu jeder These stehen drei Fragen, mit denen Sie den eigenen Stand in wenigen Minuten einordnen.

01

Lock-in gehört ins Risikoregister, nicht in die Technikdiskussion

Ein Lieferant, der die Konditionen einseitig setzen kann, ist eine Risikoposition wie ein Einzellieferant in der Produktion. In der IT wird dieses Risiko selten so geführt: Es steht nicht im Risikoregister, hat keinen Eigentümer und keine Bewertung – bis der Verlängerungstermin kommt. Die VMware-Erfahrung hat das branchenweit sichtbar gemacht. Die naheliegende Konsequenz ist nicht, jede proprietäre Komponente zu ersetzen, sondern zu wissen, welche davon ersetzbar wäre und mit welchem Aufwand.

02

Open Source verschiebt Kosten, es beseitigt sie nicht

Der Lizenzposten entfällt, der Betriebsposten nicht. Eine offene Toolchain – Monitoring, Automatisierung, CI/CD, Virtualisierung, Datenbanken – verlangt Versionspflege, Sicherheitsupdates, dokumentierte Konfiguration und Menschen, die die Komponenten kennen. Wer die Lizenzersparnis als reine Einsparung bucht, rechnet die Rechnung zur Hälfte. Der Vorteil liegt anderswo: Der Aufwand ist steuerbar und liegt bei der eigenen Organisation oder einem wechselbaren Partner.

03

Unabhängigkeit lässt sich prüfen: an der Exit-Fähigkeit

„Unabhängig“ ist als Selbstbeschreibung wertlos, weil sie sich nicht widerlegen lässt. Prüfbar wird sie über eine einzige Frage: Wie lange und zu welchen Kosten könnten Sie eine Kernkomponente ersetzen? Ein Test dieser Art – auch nur auf dem Papier, für eine Komponente – bringt in wenigen Tagen mehr Klarheit als eine Grundsatzdebatte. Für Organisationen unter NIS2 hat das einen zweiten Nutzen: Dokumentierte Konfiguration und reproduzierbarer Wiederanlauf sind ohnehin gefordert.

Weitere Kapitel

  • Technische Vertiefung: Portabilität pro Komponente
  • Nutzen und Wirtschaftlichkeit
  • Was passiert, wenn Sie nichts tun
  • Was onehundred hier übernimmt
  • Häufig gestellte Fragen
  • Fazit: Wo stehen Sie?
  • Quellen

Was onehundred übernimmt

Consulting, Transition, Operation.

onehundred baut den IT-Betrieb konsequent auf Open-Source-Basis – Monitoring, Automatisierung, CI/CD, Virtualisierung, Datenbanken – und übernimmt dessen Betrieb.

Consulting

Open-Source-Readiness- und Lock-in-Analyse, Bewertung der Exit-Fähigkeit je Kernkomponente

Transition

Migration auf eine offene Toolchain mit dokumentierter, reproduzierbarer Konfiguration

Operation

Betrieb des Open-Source-Stacks inklusive Versions- und Sicherheitspflege

Eine Einschränkung in aller Offenheit: In der Projektpraxis ist Open Source für den Betrieb meist ein Baustein größerer Vorhaben – einer Souveränitäts-Roadmap, dem Aufbau einer eigenen Cloud-Plattform oder einer Virtualisierungsmigration – und kein separat beauftragtes Projekt. Wir behandeln die Lock-in-Frage hier eigenständig, weil sie eine eigene Entscheidungslogik hat und unabhängig von einem laufenden Vorhaben beantwortet werden sollte.

Nachgefragt

Häufig gestellte Fragen.

Ist Open Source im Betrieb genauso stabil wie proprietäre Lösungen?
Für die relevanten Bereiche – Monitoring, Automatisierung, CI/CD, Virtualisierung, Datenbanken – existieren etablierte Projekte, die weltweit produktiv im Einsatz sind. Entscheidend ist nicht die Software allein, sondern die Betriebskompetenz dahinter.
Bedeutet der Umstieg, dass wir auf Support verzichten müssen?
Nein. onehundred übernimmt in der Operation-Phase den vollständigen Betrieb inklusive Support, Patch-Management und Weiterentwicklung. Der Unterschied: Dieser Support beruht auf eigener Betriebserfahrung mit den Tools.
Ist das ein eigenständiges Produkt, das wir separat buchen können?
Nein, und das sagen wir offen. Open Source für den Betrieb ist keine isolierte Kaufleistung, sondern die technische Grundlage größerer Vorhaben: einer Souveränitäts-Roadmap, des Aufbaus einer eigenen Cloud-Plattform oder einer Virtualisierungsmigration. Die Lock-in-Analyse können Sie eigenständig beauftragen, die Umsetzung erfolgt anschließend im Rahmen des jeweiligen Vorhabens.
Was hat der Broadcom/VMware-Fall mit uns zu tun, wenn wir kein VMware einsetzen?
Der Fall ist ein Beispiel, kein Einzelthema. Das Muster – Abhängigkeit von einem Anbieter mit Marktmacht in einem kritischen Bereich – lässt sich auf viele proprietäre Tools in Monitoring, CI/CD oder Datenbanken übertragen. Die Lock-in-Analyse zeigt, wo es bei Ihnen vorliegt.

Fazit

Wo stehen Sie?

Unabhängigkeit entsteht nicht durch die Wahl offener Software, sondern durch die Betriebsdisziplin, die sie voraussetzt, und sie wird erst dann belastbar, wenn sie geprüft ist. Die neun Fragen führen auf drei Punkte: Kennen Sie Ihre Abhängigkeiten, haben Sie den Betrieb eingeplant, und ist Ihre Exit-Fähigkeit mehr als eine Annahme?

  1. Kennen Sie Ihre Abhängigkeiten
  2. Haben Sie den Betrieb eingeplant
  3. Ist Ihre Exit-Fähigkeit mehr als eine Annahme
Whitepaper laden

Warum jetzt

Je länger eine Migration aufgeschoben wird, desto größer der technische Rückstand. Eine frühzeitige, geplante Transition ist deutlich günstiger als eine erzwungene Migration unter Kostendruck.