2022/9 | Fachbeitrag | Digitalisierung

Open-Source vs. Out-of-the-box-Lösungen: Checkliste für die Business Messenger-Wahl

Immer häufiger erkennen Unternehmen, dass Consumer Apps wie WhatsApp, Telegram und Signal weder die erforderlichen DSGVO-Standards abdecken noch spezifische Messenger-Funktionen für die berufliche Kommunikation abbilden können. Auf der Suche nach einer Business Messenger-Lösung, treffen Unternehmen sowohl auf Open-Source- als auch auf Out-of-the-box-Lösungen - wie es eben auf dem Software-as-a-Service-(Saas)-Markt üblich ist. Aber welche Strategie ist die richtige für das eigene Unternehmen? Eignet sich eher ein fertiger Business-Messenger oder doch eine Eigenentwicklung auf Basis von Open-Source? Diese Checkliste gibt Antworten.

Bildquelle: (C) Teamwire

1. Gewährleistet die Lösung Datenschutz und -sicherheit?

Ob Out-of-the-box-Produkt oder Open-Source Lösung - Sicherheit und Datenschutz sollten bei einem Business Messenger an oberste Stelle stehen. Dazu gehören auch Aspekte der Datenhoheit nach DSGVO, die Erfüllung umfassender Compliance-Standards und eine höchstmögliche Datensouveränität über Cloud- und Self Hosting-Optionen. Bei fertigen Business Messenger-Lösungen wissen Kunden von vornherein, welche Datenschutz- und Datensicherheitsstandards - gemäß der Ansätze Privacy by Design und Privacy by Default - inkludiert sind. Bei Open-Source Anwendungen obliegt die Sicherheit den Entwicklern und Administratoren im Anwender-Unternehmen - das gilt auch für die Abwehr von Cyberattacken. Der offene Quellcode birgt nämlich das Risiko, dass potenzielle Angreifer Sicherheitslücken entdecken und ausnutzen. Etablierte Messenger-Anbieter hingegen können Schwachstellen in ihrem geschlossenen System meist schneller beheben, sodass alle Anwender mit nur einem Sicherheitsupdate wieder sicher sind.

2. Deckt die Lösung alle relevanten Business-Funktionen ab?

Neben Standardfunktionen wie Gruppen-Chats und Voice-over-IP, die aus dem Consumer Messenger-Bereich hinlänglich bekannt sind, bringen etablierte Business Messenger alle erforderlichen Funktionen für den beruflichen Einsatz mit. Zu diesen gehören beispielsweise Umfragen, Status-Nachrichten und das Teilen des Live-Standorts sowie eine Push-to-Talk-Funktion. Neuere Open-Source Protokolle umfassen zwar zumeist schon relevante Standardfunktionen für Messenger-Apps und eine gute Verschlüsslungstechnologie, aber alle relevanten Business-Funktionen müssen Unternehmen individuell programmieren.

3. Wie steht es um die User Experience?

Out-of-the-box-Lösungen durchlaufen regelmäßige UX-Qualitätsprüfungen. Daraufhin werden sie weiterentwickelt und optimiert. Somit ist das Nutzererlebnis meist besser. Zudem können sich die Nutzer auf ausgereifte und stabile Funktionen verlassen und treffen seltener auf Bugs. Ein ebenso zuverlässiges und hochwertiges Produkt lässt sich auch auf Open-Source Basis entwickeln. Die User Experience können Unternehmen dabei komplett selbst programmieren oder mithilfe verfügbarer, aber kostenpflichtiger Open-Source Clients realisieren. Allerdings ist es generell deutlich aufwendiger und langwieriger einen mit fertigen Business Messengern vergleichbaren Qualitätsstatus zu erreichen und langfristig zu halten.

4. Wie lässt sich die Lösung administrativ vom Unternehmen verwalten?

Out-of-the-box Business Messenger bieten in der Regel eine leicht bedienbare Administrationsoberfläche, sodass IT-Administratoren oder Lösungsbeauftragte die Software optimal verwalten und steuern können. Zum Beispiel lassen sich Nutzer verwalten und Einstellungen hinsichtlich Datenschutz, Compliance und Endgerätmanagement vornehmen - ganz bequem über ein übersichtliches Dashboard. Bei Open-Source Protokollen ist die zentrale Verwaltung nicht als Standard verfügbar. Hier gilt es, individuelle Programmierungen für administrative Verwaltungszwecke vorzunehmen.

5. Ist die Lösung interoperabel?

Im Open-Source Umfeld gibt es die Möglichkeit, verschiedene Messenger-Anbieter mittels sogenanntem Bridging miteinander zu verknüpfen. Bei Out-of-the-box-Lösungen ist dies hingegen eine Frage der Interoperabilität, um den wechselseitigen Informationsaustausch reibungslos und sicher zu gewährleisten. Dies ist besonders für KRITIS-Unternehmen, Behörden, Kliniken sowie Forschungs- und Entwicklungsabteilungen unabhängiger Organisationen relevant. Denn diese müssen oftmals über Abteilungs-, Referats- oder Organisationsgrenzen hinweg kommunizieren. Für solche Anwendungsfälle bieten fertige, interoperable Business Messenger eine einheitliche Kommunikation zwischen autarken Unternehmen.

6. Sind Betreuung und Support gewährleistet?

Bei Open-Source Lösungen erfolgen Betreuung und Support wechselseitig über eine aktive Community. Dort finden Unternehmen Hilfe in Online-Dokumentationen, Foren und Wikis. Die Qualität der Informationen unterliegt aber deutlichen Schwankungen. Gleiches gilt für die Regelmäßigkeit und Qualität von Routine & Fixes Updates, welche die Community oder die eigenen Entwickler bereitstellen. Bei einer professionellen Out-of-the-box-Lösung ist der Support meist schon Teil der Lösung. Inklusive sind regelmäßige Updates, Fehlerbehebungen und Weiterentwicklungen.

7. Mit welchen Kosten und Aufwänden ist zu rechnen?

Zwar mag der Standard-Programmiercode eines Open-Source Messengers gratis verfügbar sein, die Anpassung und Weiterentwicklung der Software für einen individuellen Business Messenger sowie Betrieb und Wartung sind allerdings mit nicht zu unterschätzenden Kosten verbunden. Zudem dauert es - je nach Entwicklungsaufwand - zwischen sechs und 24 Monaten, bis eine Open-Source Lösung einsatzbereit ist. Im Gegenzug dazu ist eine Out-of-the-box-Lösung direkt mit Erwerb der Lizenz einsatzfähig und kann innerhalb von 30 Tagen über die gesamte Organisation ausgerollt werden. Selbst die Anbindung an Drittsysteme ist von vielen etablierten Anbietern bereits via API-Schnittstellen vorbereitet und mit überschaubarem Aufwand realisierbar. Hinsichtlich der Kosten profitieren Anwender vom regen Wettbewerb am Business Messenger-Markt. Hier gibt es zahlreiche hochwertige und auch branchenspezifische Lösungen zum fairen Preis. Betreuung und Weiterentwicklung sind zumeist inklusive. Ein - auch auf lange Sicht ausgelegter - Vergleich der Kosten und Aufwände bei Open-Source vs. Out-of-the-box lohnt sich also.

Fazit: Den passenden Business Messenger finden

Bei der strategischen Wahl des eigenen Business Messengers sollten Unternehmen unter anderem auf Sicherheit, Nutzerfreundlichkeit, eine administrative Verwaltung, die Möglichkeit von Drittsystem-Integrationen und das Hosting achten. Hierbei eignen sich grundsätzlich sowohl Out-of-the-box- als auch Open-Source-Lösungen. Für Unternehmen vieler Branchen, zum Beispiel Behörden, öffentliche Stellen, medizinische Einrichtungen und Blaulichtorganisationen, gibt es am wachsenden Business Messenger-Markt bereits dedizierte Lösungen mit spezialisierten Funktionen. Diese Business Messenger von zum größten Teil etablierten Anbietern decken viele der Aspekte ab, warum Open-Source Lösungen so beliebt sind, etwa die Datensouveränität und digitale Unabhängigkeit von großen amerikanischen Software- und Cloud-Anbietern. Doch für die meisten klein- bis mittelständischen Unternehmen sind Open-Source Lösungen aufgrund des intensiven zeitlichen und finanziellen Aufwands kaum zu stemmen. Daher ist es im ersten Schritt stets ratsam, sich die Business Messenger am Markt anzusehen und zu vergleichen. Und nur bei hochspezifischen Anforderungen oder Fällen, in denen es die Organisationsgröße erfordert, eine Open-Source Alternative in Betracht zu ziehen.

Hintergrundwissen: Open-Source vs. Out-of-the-box - was ist der Unterschied?

Der Unterschied liegt in der Offenheit der Quellcodes, der bei Open-Source Lösungen verfügbar und veränderlich ist. Bei einem Out-of-the-box-Standardprodukt hingegen ist der Quellcode nicht zugänglich und kann somit nur vom Softwarehersteller angepasst oder weiterentwickelt werden. Die Nutzung und Weiterentwicklung einer Open-Source Software kann durch jeden erfolgen, aber es bedarf dafür Programmierkenntnisse. Hingegen ist für eine fertige Software-Lösung - abgesehen von individuellen Konfigurationen - keinerlei Programmier-Know-how oder -Aufwand nötig.

Lesetipp

Ob und welche Messaging-Lösung sich für das eigene Business eignet, erfahren Organisationen im kostenfreien Whitepaper "Business Messenger für eine sichere Team-Kommunikation". Mit spannenden Praxiseinblicken, nützlichen Tipps und anschaulichen Anleitungen bietet es eine wertvolle Entscheidungshilfe für Unternehmen, Behörden und öffentliche Einrichtungen, um die passende Kommunikationslösung auszuwählen, einzuführen und produktiv zu nutzen. Das Whitepaper steht hier zum Download bereit: https://teamwire.eu/info/whitepaper/business-messenger-fuer-eine-sichere-team-kommunikation/


Der Autor:

Tobias Stepan ist Gründer und Geschäftsführer der Teamwire GmbH, die sich auf sicheres und souveränes Instant Messaging für Unternehmen, Behörden und das Gesundheitswesen spezialisiert hat. Zuvor setzte er als Berater Wachstums- und Sanierungsprojekte bei Hightech-Unternehmen um und baute das Europa-Geschäft des amerikanischen IT-Start-ups Servo bis zum Exit an die japanische Kii Corporation auf. Tobias Stepan engagiert sich für die mobile Digitalisierung und ein starkes, europäisches IT-Ökosystem.

Web: https://teamwire.eu

Diese Artikel könnten Sie auch interessieren

Digitaler Wandel: Neue (IT-)Lösungen zu Ende denken

WISSENplus
Wenn neue und aufwendig entwickelte Lösungen oder Prozesse in einem Unternehmen eingeführt werden, dann erwarten sich die Verantwortlichen einen Mehrwert, für den sich der Aufwand gelohnt hat: effizientere Arbeitsabläufe, höhere Qualität und finanzielle Entlastung. Umso ärgerlicher ist es, wenn die Neuerungen sich nicht wie gewünscht umsetzen lassen oder von der Belegschaft nicht angenommen we...

Weiterlesen

Changen Sie den Change! So gelingen Wandel & Transformation

WISSENplus
Die Zukunft ist wie ein Laufband. Wer stehen bleibt, fällt sofort hinten runter. Und das Laufband ist auf superschnell eingestellt. Zudem lauern Ungewissheiten an jeder Ecke. Geopolitische Aktivitäten, der sich dramatisierende Klimawandel und die Neukombination bislang getrennter Technologien und Industrien sorgen für vielerlei Wechselwirkungen, die sich im Vorfeld gar nicht absehen lassen. Jede te...

Weiterlesen

Changeability braucht einen Metaframe

WISSENplus
Transformationsmanagement ist weit mehr als nur Changemanagement. Es genügt nicht, an einigen Stellschrauben zu drehen, um den Erfolg von Veränderungsprozessen sicherzustellen. Notwendig ist ein umfassender proaktiver Ansatz, der die Veränderungsfähigkeit der gesamten Organisation gewährleistet, und damit Nachhaltigkeit. Unternehmen brauchen eine hohe Veränderungs-Fitness, um in der VUCA-Welt mi...

Weiterlesen

Cross-cultural Changemanagement in heterogenen Teams

WISSENplus
"Das wird schon funktionieren." Nach dieser Maxime planen Unternehmen oft Projekte, an denen Personen aus verschiedenen Ländern mitwirken, denn sie unterschätzen meist die kulturellen Unterschiede im Bereich Kommunikation und Kooperation....

Weiterlesen

Supply-Chain-Attacken: Hackerangriffen auf Lieferketten wirksam vorbeugen

WISSENplus
Wenn Betriebe entlang der Lieferkette zum Ziel von Cyberattacken werden, droht die Infiltrierung weiterer Unternehmen. In vielen Ländern werden die gesetzlichen Anforderungen an die IT-Sicherheit der Supply Chain deshalb verstärkt. Die entsprechenden Regelungen im IT-Sicherheitsgesetz 2.0 betreffen auch in Deutschland zahlreiche Unternehmen. Um den gestiegenen Anforderungen gerecht zu werden, benöt...

Weiterlesen

Die Vorteile einer cloudbasierten IT-Forensik

Auf einem lokalen Rechner sind der digitalen Forensik enge Grenzen gesetzt, die Nutzung von cloudbasierten Anwendungen im Rechenzentrum oder bei einem Cloud-Provider erleichtert den Experten die Arbeit erheblich. Die größten Vorteile auf einen Blick!...

Weiterlesen

Wissenverlust-Risikoanalyse: Ist Ihr organisationales Wissen in Gefahr?

WISSENplus
Das Management von Wissen soll einerseits dessen maximale Nutzung sicherstellen, andererseits aber auch dessen ungeplanten Verlust vermeiden. Die neu entwickelte Methode der Wissensverlust-Risikoanalyse (WVRA) sucht systematisch nach akuten Gefahren von Wissensverlusten innerhalb des Unternehmens, um sie zielgerichtet und prioritätsgesteuert zu eliminieren....

Weiterlesen

Personalisierter, autorisierter Zugang zu Informationen - mit dem Need-to-know-Prinzip

Die tägliche Datenflut hat viele negative Folgen. Zwei Konsequenzen stechen jedoch als besonders nachteilig und gefährlich heraus: Erstens überfordert sie viele Menschen mit einer Unmenge für sie unnötiger Daten, aus denen sie relevante Informationen erst mühsam und zeitaufwändig herausfiltern müssen. Und zweitens birgt sie enorme Sicherheitsrisiken, weil häufig vertrauliche oder sicherheitsreleva...

Weiterlesen