Florian Micklich

Seit mehr als vier Jahren bin ich als Softwareentwickler im Bundesamt für Kartographie und Geodäsie (BKG) im Referat GD4 – Entwicklung und Forschung tätig. Noch länger bin ich aktives Mitglied im FOSSGIS e.V. und engagiere mich dort unter anderem in den Arbeitsgruppen Öffentliche Ausschreibung sowie Cyber Resilience Act. Außerdem bin ich über den FOSSGIS e.V. in der OSBA (Open Source Business Alliance) vernetzt, insbesondere in der Taskforce Cyber Resilience Act.

Inhaltlich beschäftigen mich vor allem Secure Software Development Lifecycle (SSDLC), Supply-Chain-Security und digitale Souveränität. Meine Mitgliedschaften bei OWASP und der Linux Foundation stehen für den kontinuierlichen Austausch und das Lernen in der Community – mit dem Ziel, gemeinsam tragfähige und sichere Entwicklungsprozesse zu stärken. Leitgedanke ist: Security ist ein Prozess – und ein wichtiger Teil davon ist, verbreitete Mythen über Open Source durch Praxis, Transparenz und Zusammenarbeit einzuordnen.


Beiträge

25.03
11:45
20min
Cyber Resilience Act und Open Source – aktueller Stand aus den Arbeitsgruppen
Florian Micklich

Der Vortrag beleuchtet den aktuellen Stand des EU-Cyber Resilience Act (CRA) und dessen Auswirkungen auf Open-Source-Projekte. Vorgestellt werden die aktuellen Arbeitsstände der beiden thematisch eng verbundenen Arbeitsgruppen – der FOSSGIS-AG CRA und der OSBA-AG CRA – sowie die Bedeutung der ab September 2026 geltenden Meldepflichten. Zudem werden notwendige Maßnahmen und Folgen je nach Rolle innerhalb von Open-Source-Projekten aufgezeigt – vom Entwickelnden bis zur anwendenden Stelle.

Praxisberichte
HS1 (ZHG 011)
25.03
12:20
20min
Sichere Softwarelieferketten mit openCode
Torsten Friebe, Florian Micklich, David Arndt, Alexandros Bouras (ZenDIS)

openCode ist die gemeinsame Plattform der Öffentlichen Verwaltung für die Erstellung, Qualitätssicherung, Austausch und Nachnutzung von OSS. Mit dem Badge Programm und den Plattform Services wurde in 2025 das Angebot für Bund, Land und Kommunen ausgebaut, um vertrauenswürdige OSS glaubhaft zu attestieren. Mit der souveränen Softwarelieferkette demonstriert openCode, wie OSS das IT-Sicherheitsniveau durch sichere Softwareprüfung, dezentrale Container-Registry etc. nachhaltig etabliert.

Open Data, Datenschutz und Lizenzen
HS1 (ZHG 011)
25.03
14:15
20min
Open Data und Open Source-Strategie des BKG
Florian Micklich, Konstantin Krömer, Mariela Masino

Das BKG hat ein breites Open Data-Angebot, welches sich stetig erweitert. Was hat sich seitdem getan? Welche Datensätze sind neu hinzugekommen? Und wie steht es um das Thema Open Source?

Open Data, Datenschutz und Lizenzen
HS1 (ZHG 011)