Die Sicherheitsanforderungen an die IT-Infrastruktur des Obersten Rechnungshof Bayern sind groß. Damit geht auch einher, Hard- und Software auf einem aktuellen Stand zu halten.

Der ORH erfüllt die ihm von der Bayerischen Verfassung übertragene Aufgabe, die gesamte Haushalts- und Wirtschaftsführung des Staates einschließlich seiner Betriebe und Sondervermögen zu prüfen.

Intern entwickelte Anwendungen setzten Basissoftware voraus, die bald keine weiteren Sicherheitsupdates erhalten würden (End of Life). Das Aktualisieren dieser Anwendungen war erfolgreich und wurde gleichzeitig als Chance genutzt:

Die verschiedenen Anwendungen erhielten eine geteilte Code-Basis um zukünftige Updates zentraler und somit effizienter zu gestalten. Zudem wurden alle Anwendungen als Docker Images bereitgestellt.

Der Code wurde auf einen neuen internen Git-Server und die Images auf eine interne, private Container-Registry übertragen. Ebenfalls dort befindet sich die Dokumentation der Konfiguration und Bedienung. Alles liegt in Kundenhand.

Ein weiteres Augenmerk lag darauf, einen Transfer auf neue Hardware / Betriebssysteme so unkompliziert wie möglich zu gestalten.

Eine Besonderheit dieses Projekts war das Setup einer kompletten web-basierten Docker-fähigen Entwicklungsumgebung für die Mitarbeiter der IT-Abteilung, die die Anwendungen warten und betreuen. So wurde gewährleistet, dass auf den Computern / Clients keine Software für lokale Testsysteme installiert werden muss. Sie können einfach den Browser öffnen, programmieren und testen.

Die wichtigen Sicherheitsmaßnahmen und damit einhergehenden Restriktionen sowie die zumeist sensiblen Informationen stellten bei diesem Projekt besondere Herausforderungen dar. Meine Berührungspunkte mit dem System wurden minimal gehalten, mein Wissen und meine Zuarbeit wurden genutzt, sodass die interne IT-Abteilung alle gesteckten Ziele sicher umsetzen konnte.

Infrastruktur- & Anwendungsentwicklung: Unterstützung bei der Migration

Bayerischer Oberster Rechnungshof: End of Life Problem gelöst, Chancen genutzt