Take-Aways (AI)
  • SEPOS ver­öf­fent­licht per 1. Janu­ar 2026 emp­foh­le­ne Stan­dard­be­stim­mun­gen für Beschaf­fungs­ver­trä­ge zur Erhö­hung der Infor­ma­ti­ons­si­cher­heit des Bundes.
  • Die Bestim­mun­gen ergän­zen die AGB und ent­hal­ten eine ver­schach­tel­te Prüf­rei­hen­fol­ge zur Aus­wahl geeig­ne­ter Klau­seln nach Sen­si­ti­vi­tät, Dienst­lei­stungs­art und Personenbezug.

Die Fach­stel­le des Bun­des für Infor­ma­ti­ons­si­cher­heit im Staats­se­kre­ta­ri­at für Sicher­heits­po­li­tik SEPOS hat im Auf­trag des Bun­des­rats Stan­dard­be­stim­mun­gen für die Infor­ma­ti­ons­si­cher­heit für Beschaf­fungs­ver­trä­ge ver­öf­fent­licht, um die Infor­ma­ti­ons­si­cher­heit des Bun­des zu erhö­hen und Daten­ab­flüs­se bei Lie­fe­ran­ten zu ver­hin­dern (die Leh­ren aus Xplain waren leitend).

Die Stan­dard­be­stim­mun­gen ver­ste­hen sich als Emp­feh­lung an die Bedarfs- und Beschaf­fungs­stel­len des Bun­des und sind per 1. Janu­ar 2026 wirksam.

Sie ergän­zen die AGB des Bun­des (sie­he hier) und umfas­sen die fol­gen­den Bestimmungen:

Zur kon­kre­ten Anwen­dung ent­hält das Doku­ment mit Leit­fa­den und Kom­men­ta­re Stan­dard­be­stim­mun­gen eine ver­schach­tel­te Prüf­rei­hen­fol­ge, die eine Kom­bi­na­ti­on aus AGB und Stan­dard­be­stim­mun­gen emp­fiehlt, je nach Sen­si­ti­vi­tät der vom Dienst­lei­ster bear­bei­te­ten Infor­ma­tio­nen, nach Art und Deli­very der Dienst­lei­stung und nach dem Per­so­nen­be­zug bear­bei­te­ter Daten.