Kostenloses Live-Webinar: VergabeHero in Aktion erleben.

Entwurf_Leistungsbeschreibung_Los 1b_Ergänzung_Betrieb.pdf

Weiterentwicklung und Betrieb der ZDF-Streaming- und Nachrichtenportale

Extrahierter Dokumenttext · Stand: 06.10.2026, 09:51 (Europe/Berlin)

Herkunft: www.dtvp.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

[Seite 1]

Vergabeverfahren

ZDF-121-VV-26-015

Ergänzendes Leistungsverzeichnis

Betrieb HbbTV und Smart TV

Los 1b

Zweites Deutsches Fernsehen

Anstalt des öffentlichen Rechts

ZDF-Straße 1

55127 Mainz

[Seite 2]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Inhaltsverzeichnis

1 Vorbemerkungen ............................................................................................. 5

2 Leistungskriterien ............................................................................................ 5 2.1 Anforderungen bzw. Kriterien .......................................................................... 5

3 Ausgangslage .................................................................................................. 6 3.1 Produkte & Inhalte der Streaming-Portale ....................................................... 6 3.1.1 Namensgebung der Plattformen in der GCP ..................................................... 6 3.2 Leistungen des Auftragnehmers (Überblick) .................................................... 7 3.2.1 Zusammenarbeit mit Dritten ............................................................................ 7 3.3 Leistungen des Auftraggebers ......................................................................... 8 3.3.1 Ansprechperson des AG ................................................................................... 9 3.3.2 Vorhandene Dokumentation ............................................................................. 9 3.4 Grundsätze der Zusammenarbeit ................................................................... 10 3.5 HbbTV Architekturübersicht ........................................................................... 11 3.5.1 Schnittstellen ................................................................................................ 15 3.5.2 Infrastruktur und Automatisierung ................................................................. 18 3.5.3 Bereitstellen von Inhalten / Content Delivery ................................................ 19 3.5.4 Services der HbbTV-Plattformen .................................................................... 20

4 Grundsätzliche Anforderungen an den AN ...................................................... 22 4.1 Vertrauenswürdigkeit des vom AN eingesetzten Personals ............................. 22 4.2 Anforderung an das vom AN eingesetzte Personals ........................................ 23 4.3 Qualifikationen für die Services ..................................................................... 23 4.3.2 Kenntnisse für den Betrieb der HbbTV-Plattformen in der GCP ...................... 23 4.3.3 Qualifikationen für den Betrieb der HbbTV-Plattformen in der GCP ................ 24

5 Leistungsumfang ........................................................................................... 26 5.1 Hotline des AN ............................................................................................... 26 5.2 Einheitliche Leistungen über alle Services hinweg .......................................... 27 5.2.1 Allgemeine betriebliche Mitwirkung ............................................................... 27 5.2.2 Incident und Service-Request Management ................................................... 28 5.2.3 Problem Management .................................................................................... 29 5.2.4 Change Management ..................................................................................... 30 5.2.5 Deploy- und Release Management ................................................................. 30 5.2.6 Access Management ...................................................................................... 32 5.2.7 Capacity Management ................................................................................... 32 5.2.8 Availability Management ................................................................................ 33 5.2.9 IT-Service Continuity Management ................................................................ 35 5.2.10 Knowledge Management ................................................................................ 35 5.2.11 Security Management .................................................................................... 35

Seite 2 von 55

[Seite 3]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

5.2.12 Dokumentation .............................................................................................. 35 5.3 Services......................................................................................................... 36 5.3.1 Service „Umfassender Betrieb der Hbbtv-Plattform” ...................................... 36 5.3.2 Service „24/7/365 Rufbereitschaft“.............................................................. 37 5.3.3 Service „Betriebliche Weiterentwicklung“ ...................................................... 38

6 Anforderungen an die Leistungserbringung .................................................... 39 6.1 Service Management ..................................................................................... 39 6.1.2 Besprechungen .............................................................................................. 40 6.2 Zeiten der Serviceerbringung ......................................................................... 40 6.3 Erreichbarkeit der Hotline des AN .................................................................. 40 6.4 Leistungserbringung außerhalb der Servicezeiten bei Bedarf ......................... 41 6.5 Rufbereitschaft .............................................................................................. 41 6.6 SLA ................................................................................................................ 42 6.6.1 Reaktions- und Lösungszeiten ....................................................................... 42 6.6.2 Störungen ...................................................................................................... 42 6.6.3 Prioritäten ..................................................................................................... 42

7 Serviceübernahme und Rückabwicklung ........................................................ 44 7.1 Betriebshandbuch .......................................................................................... 44 7.2 Sicherheitskonzept ........................................................................................ 44 7.3 Einarbeitung / Migration ............................................................................... 45 7.4 Bestandsaufnahme ........................................................................................ 46 7.5 Betriebsphase ................................................................................................ 46 7.6 Rückabwicklung............................................................................................. 47

8 Abrechnung ................................................................................................... 49 8.1 Pauschal zu erbringende Leistungen .............................................................. 49 8.2 Vergütung nach Aufwand ............................................................................... 49 8.2.1 Einsätze der Rufbereitschaft .......................................................................... 49 8.2.2 Einsätze im Rahmen der Leistungserbringung außerhalb der Servicezeiten bei Bedarf ........................................................................................................... 49

9 Abkürzungsverzeichnis / Glossar ................................................................... 51

10 Kriterienübersicht .......................................................................................... 54

Seite 3 von 55

[Seite 4]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV Abbildungsverzeichnis

Abbildung 1: HbbTV Infrastruktur ................................................................................... 11

Abbildung 2: System-Architektur .................................................................................... 12

Abbildung 3: Tenant- / Infrastruktur Repository ............................................................. 18

Tabellenverzeichnis

Tabelle 1: Datenhaltung.................................................................................................. 14

Tabelle 2: Interne ZDF-Schnittstellen .............................................................................. 15

Tabelle 3: Externe Schnittstellen .................................................................................... 16

Tabelle 4: HbbTV-Services .............................................................................................. 20

Tabelle 5: Benötigte Kenntnisse GCP.............................................................................. 23

Tabelle 6: Benötigte Qualifikationen GCP ....................................................................... 24

Tabelle 7: Allgemeine betriebliche Mitwirkung ................................................................ 27

Tabelle 8: Incident und Service-Request Management ................................................... 28

Tabelle 9: Problem Management .................................................................................... 29

Tabelle 10: Change Management.................................................................................... 30

Tabelle 11: Deployment und Release Management ......................................................... 31

Tabelle 12: Access Management .................................................................................... 32

Tabelle 13: Capacity Management .................................................................................. 32

Tabelle 14: Availability Management .............................................................................. 33

Tabelle 15: IT-Service Continuity Management .............................................................. 35

Tabelle 16: Knowledge Management .............................................................................. 35

Tabelle 17: Security Management ................................................................................... 35

Tabelle 18: Zeiten in Störungsfällen................................................................................ 42

Tabelle 19: Störungs-Prioritäten ..................................................................................... 42

Seite 4 von 55

[Seite 5]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 1 Vorbemerkungen

Gegenstand der Beauftragung (Teil von Los 1b) ist der umfassende Betrieb der in der Google Cloud Plattform (GCP) bereitgestellten Betriebs- und Anwendungsinfrastruktur inklusive der Pflege, Wartung und Weiterentwicklung. Auf dieser Infrastruktur werden die HbbTV-Applikationen und Herstellerportale für ZDF, ZDFheute und 3sat, die HbbTV- Startleiste inkl. Buttoneinblendungen und zugehörigem CMS (CTA-Manager) betrieben und technisch bereitgestellt. Eine Ausnahme stellt die Infrastruktur für die Stream-Events dar. Diese wird außerhalb der GCP auf einem On-Premises-LAMP-System betrieben und ist einschließlich Betrieb, Wartung, Pflege und Weiterentwicklung ebenfalls Bestandteil der Beauftragung.

Teile der Serviceleistungen sind, neben der reinen Betriebsleistung, auch eine 24/7/365 Rufbereitschaft und bei Bedarf benötige Leistungserbringung außerhalb der vereinbarten Servicezeiten (Event-Support).

Als strategisches Ziel von ARD und ZDF wurde definiert, dass u.a. eine Übergabe der Betriebsverantwortung der Streaming-Portal-Infrastruktur an eine sich derzeit in Gründung befindliche Firma (Streaming-OS) zu erfolgen hat. Der Umfang der zu übergebenden Leistungen kann zum Stand der Erstellung dieses Dokuments noch nicht detaillierter benannt werden.

2 Leistungskriterien

2.1 Anforderungen bzw. Kriterien

In diesem Dokument werden Anforderungen und Fragen als Kriterien gestellt. Die Kriterien sind als A oder I Kriterien gekennzeichnet.

A-Kriterien sind Anforderungen an die Leistungserbringung, die zwingend zu erfüllen sind. Durch die Abgabe eines Angebotes bestätigt der AN die Erfüllung aller A-Kriterien.

I-Kriterien sind Informationskriterien und werden nicht bewertet. Sie dienen der genaueren Information des AG. Die Angaben bzw. Antworten zu den I-Kriterien sind formlos in einer einzelnen Anlage zum Angebot einzureichen.

Seite 5 von 55

[Seite 6]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 3 Ausgangslage

Das ZDF benötigt Dienstleistungen zum Betrieb und zur Erbringung der Administration folgender Services:

• Service „Umfassender Betrieb der Infrastruktur zur Bereitstellung der HbbTV- Applikationen und Herstellerportale von ZDF, ZDFheute und 3sat, der HbbTV- Startleisten-Anwendung, des CTA-Managers sowie der Legacy-Anwendung „Stream Events“ des ZDF. • Service „24/7/365 Rufbereitschaft für die Produktiv-Umgebung" • Service “Betriebliche Weiterentwicklung”

Hier soll zwingend die Methodik Development und Operations (DevOps) vom Personal des AN angewendet werden.

Die für die Services nötige Infrastruktur wird über einen Cloud-Provider (GCP) und ggfs. deren Marketplace, vom ZDF, zur Verfügung gestellt.

3.1 Produkte & Inhalte der Streaming-Portale

Die Online-Angebote für das ZDF und dessen Senderfamilie sind auf den marktüblichen Geräteklassen und Verbreitungswegen (HbbTV und relevante Herstellerportale) abrufbar. Das ZDF legt hierbei Wert auf maximale Abwärtskompatibilität.

Die Online-Angebote umfassen HbbTV-Applikationen und Herstellerportale von ZDF, ZDFheute und 3sat, die HbbTV-Startleisten-Anwendung, das CMS "CTA-Manager" zur Erstellung und Koordination von HbbTV-Buttoneinblendungen sowie die Legacy- Anwendung „Stream Events“ des ZDF.

3.1.1 Namensgebung der Plattformen in der GCP

Für die HbbTV-Portale werden umfassend funktionstüchtig zwei Ausführungen in der GCP betrieben:

• PROD: produktive Ausspielplattform / Ziel: aktuelle Releases online verfügbar machen • DEV: Entwicklungs-, Integrations-, Staging- und Migrations-Plattform / Ziel: neue Releases für Tests und Abnahmen online verfügbar machen

Seite 6 von 55

[Seite 7]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

3.2 Leistungen des Auftragnehmers (Überblick)

Die in diesem Dokument beschriebenen Leistungen dienen der Aufrechterhaltung, Weiterentwicklung sowie Wiederherstellung der Betriebsbereitschaft der HbbTV-Produkte des ZDF.

Ungeachtet der hier beschriebenen Software- und Hardware-Produkte ist es möglich, dass der AG künftig, auch während der Vertragslaufzeit, andere Produkte einsetzt oder bestimmte hier genannte Produkte ersetzt. Derartige Änderungen werden einvernehmlich zwischen AG und AN besprochen und ggf. im Rahmen eines vertraglichen Change Request (Änderungsverfahren bzw. Änderungsverlangen) vereinbart.

Über alle in Kapitel 5 beschriebenen Leistungen hinweg, wird die Erbringung der folgenden an ITIL angelehnten Prozesse erwartet:

• Incident Management • Problem Management • Change Management • Configuration Management • Deploy- und Release Management • Access Management • Capacity Management • Availability Management • IT-Service Continuity Management • Knowledge Management • Security Management

Über alle Prozesse hinweg ist eine nachvollziehbare Dokumentation zu erstellen.

Der AN stellt einen Single Point of Contact für eine direkte Zusammenarbeit mit dem Service Management des AG sicher, siehe Kapitel 5.1.

3.2.1 Zusammenarbeit mit Dritten

Der AN unterstützt bei der Abwicklung von Ansprüchen des Auftraggebers gegen Dritte.

Soweit vereinbart, unterstützt der Auftragnehmer den Auftraggeber bei der technisch- organisatorischen Abwicklung von Ansprüchen aus Serviceverträgen sowie Mängelansprüchen (Gewährleistung) und Garantieansprüchen aus Kauf-, Werklieferungs- und Werkverträgen, die zwischen dem Auftraggeber und Dritten im Hinblick auf das vertragsgegenständliche IT-System bestehen. Hierzu hat der AG dem AN die

Seite 7 von 55

[Seite 8]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

entsprechenden Unterlagen im erforderlichen Umfang zugänglich zu machen. Soweit vereinbart, wird der AN auch die rechtzeitige Benachrichtigung des AG über vertragsrelevante Fristen und Termine z.B. zur Kündigung, Verlängerung oder Änderung dieser Verträge übernehmen. Soweit nicht anders vereinbart, ist der AN jedoch nicht berechtigt, diese Verträge im Namen des AG zu ändern, zu beenden, neu zu begründen oder ohne Zustimmung des AG über dessen Ansprüche zu Verfügen. Die Erbringungen unerlaubter Rechtsdienstleistungen durch den AN ist nicht geschuldet.

Der AN muss in diesem Rahmen und teilweise darüber hinaus mit externen Dienstleistern für mindestens folgende Bereiche zusammenarbeiten:

• Google Cloud Platform • Mongo-DB • Dienstleister des ZDF Streaming Portals

3.3 Leistungen des Auftraggebers

Das ZDF verfügt über einen Tenant innerhalb der Google Cloud Platform. Dort wird dem AN GCP-Projekte zugeteilt, in dem sich alle notwendigen Ressourcen des Streaming- Portals befinden und deren Weiterentwicklungen stattfinden. Zur Administration erhält der AN personalisierte Useraccounts im Verzeichnisdienst des ZDF, die für die Administration in der GCP freigeschaltet werden. Die Administration erfolgt ausschließlich über diese Benutzeraccounts. Die Benutzeraccounts müssen vom AN beantragt und Veränderungen zeitnah gemeldet werden. Der AN erhält, für Fragen zur GCP, Unterstützung vom ZDF Cloud Team.

Da für den Betrieb der Streaming-Portale auf Ressourcen zugegriffen werden muss, die sich in der On-Prem Infrastruktur des ZDF befinden, stellt das ZDF eine Direktverbindung aus der GCP zur ZDF-Infrastruktur bereit (Interconnect). Zwischen der Cloud und der ZDF-Infrastruktur befinden sich Firewall-Systeme. Im Rahmen der Weiterentwicklung sind diese ggf. anzupassen. Änderungen am Regelwerk sind daher im Vorfeld mit dem AG abzustimmen. Die Erstellung der Anträge erfolgt durch den AG.

Als Entwicklungsumgebung stellt das ZDF ein Version Control System mit CI/CD Funktionalität (GitLab) zur Verfügung, in dem der AN für die relevanten Projekte berechtigt wird. Die Berechtigung erfolgt durch den Produkt Owner (PO) des AG auf Basis der durch den AN kommunizierten Rollen-Bedarf der einzelnen User. Im GitLab ist der gesamte Projektcode zu führen und zu versionieren. Alle GCP Resourcen werden als Code im Gitlab verwaltet. Das Monitoring erfolgt im ZDF Grafana.

Seite 8 von 55

[Seite 9]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Die Projektsteuerung erfolgt im ZDF JIRA, die Dokumentation im ZDF Confluence.

Das ZDF setzt im Kontext des Streaming-Portals bei der Auswahl der Technologien überwiegend auf Open Source Produkte. Der AN hat die Pflicht die Lizenzbedingungen der eingesetzten Softwareprodukten für den geplanten Einsatz zu prüfen. Sollte der Einsatz von neuen, kostenpflichtigen Produkten erforderlich sein, obliegt die Entscheidung dafür dem AG.

Als zentraler Anlaufpunkt für First Level-Support und Meldungen von Incidents stellt das ZDF eine Telefon Hotline über einen externen Dienstleister zur Verfügung, die in der Regel 18/7 erreichbar ist. Vom AN können hier Leistungen, wie z.B. das Erstellen und Versenden von ZDF internen Störmeldungen, Kontaktaufnahme zu relevanten Rufbereitschaften oder das Erstellen von Incident-Tickets im ZDF-Ticketsystem (WSM) in Anspruch genommen werden.

Bei Remotearbeiten stellt der AG keine IT-Ausstattung. Der Remotezugang in das ZDF erfolgt über ein Webportal. Hierzu werden Benutzer-Accounts des ZDF benötigt, die vom AG, nach Einreichung eines Antrags, bereitgestellt werden.

Die benötigten Lizenzen für das Arbeiten und den Austausch mit dem ZDF (Microsoft Office 365 inklusive Teams) sind vom AG bereitzustellen. Dies erfolgt automatisch bei der Bereitstellung eines ZDF Benutzer-Accounts.

Eine Auflistung der betriebsrelevanten Beistellungen ist im Anhang zu finden (Anlage 02_ZDF_Betrieb_BITIB.pdf).

3.3.1 Ansprechperson des AG

Der AG stellt während der Vertragslaufzeit als Schnittstelle zum Service Management des AN (Kapitel 6.1) mindestens eine Ansprechperson. Die gegenseitigen Ansprechpersonen werden vor Service-Übernahme im Betriebshandbuch (Kapitel 7.1) definiert und benannt. Die Kommunikationswege zum und vom AN im Rahmen der betrieblichen täglichen Arbeit (Kapitel 5), zum Beispiel für Störungsmeldungen, Service Requests, Changes, sowie die Eskalationswege, sind davon nicht betroffen.

3.3.2 Vorhandene Dokumentation

Der AG stellt Detailinformationen und Arbeitsanweisungen, sowie vielfältige Prozess- vorgaben für die Erfüllung der Dienstleistung bereit. Im Einzelnen werden die genannten Dokumentationen über folgende Tools bzw. Formate bereitgestellt:

Seite 9 von 55

[Seite 10]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Online-Nachschlagewerk Wiki (Atlassian Confluence) • Online-Nachschlagewerk Ticketsystem (Atlassian Jira) • Online-Nachschlagewerk – automatisierte Generierung aus GitLab (Backstage) • Microsoft Teams Strukturen

Diese Quellen sind vom AN permanent und kontinuierlich zu pflegen (siehe Kapitel 5).

3.4 Grundsätze der Zusammenarbeit

Die Kommunikation, inkl. notwendiger Dokumentationen, zwischen AN und AG findet grundsätzlich in deutscher Sprache statt, Datums- und Uhrzeitangaben sind in der deutschen Form (DIN 5008, 24 Stunden-Format) und in der Regel in der für Deutschland geltenden Uhrzeit anzugeben. In Ausnahmefällen (ggf. mit Drittpartnern) ist die Kommunikation auch in englischer Sprache zulässig.

Die Betriebssysteme, Applikationen und Services sind größtenteils in englischer Sprache installiert. Entsprechende Herstellerdokumentation liegt in der Regel in Englisch vor. Herstellersupport wird häufig in Deutscher oder Englischer Sprache schriftlich und in Videoanrufen genutzt.

Bei allen Dokumenten, die der AN für den AG (inkl. Dokumentation) erstellt, muss die Corporate Identity, insbesondere das Corporate Design des AG (Hausschrift, Farben, usw.), beachtet werden. Weiterhin ist die DIN 5008 grundsätzlich, auch bei Dokumenten, die kein Schriftverkehr darstellen, z. B. Betriebshandbuch, Administrationsrichtlinie und Sicherheitskonzept einzuhalten.

Alle Dokumente und Informationen, die im Rahmen der Leistungserbringung erlangt bzw. erstellt werden, sind vertraulich zu behandeln und ausschließlich zum internen Gebrauch innerhalb des ZDF zu verwenden.

Sämtliche administrative Eingriffe an Systemen, Diensten und Applikationen des AG werden geloggt. Der AG behält sich vor diese anlassbezogen und anlasslos zu auditieren, ohne dass es eines besonderen Hinweises darauf bedarf.

Der AN erbringt seine vertraglichen Pflichten gemäß der in dieser Leistungsbeschreibung beschriebenen Leistungen mithilfe des von ihm eingesetzten Personals. Die Erfüllung der in der Leistungsbeschreibung definierten Leistungen erfolgt eigenverantwortlich. Die eingesetzten Mitarbeitenden des AN unterliegen grundsätzlich nur dem Weisungsrecht des AN. Eine Eingliederung in die Arbeitsorganisation des AG im Sinne des AÜG findet nicht statt.

Seite 10 von 55

[Seite 11]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

K.1-3.4 A: Sicherheitsvorfälle, die dem AN im Rahmen seiner Tätigkeit bekannt werden, sind unverzüglich an die vom AG zu benennende Ansprechperson zu melden.

3.5 HbbTV Architekturübersicht

Die nachfolgende Abbildung gibt einen groben Überblick über den Aufbau und die wesentlichen Komponenten der HbbTV-Infrastruktur.

Abbildung 1: HbbTV Infrastruktur

Seite 11 von 55

[Seite 12]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Abbildung 2: System-Architektur

Betriebs- und Monitoring-Komponenten
Kubernetes
Das Kubernetes Cluster ist nach dem ZDF Kubernetes Konzept aufgebaut. Service-
/Infrastruktur-Updates, welche mit dem Deployment kommen, außer der Applikation,
gehören zur Betriebs-Verantwortung und erfolgen via Renovate Bot.
Flux
Flux (https://fluxcd.io/flux/) synchronisiert die Kubernetes Ressourcen im Cluster mit
einem Git Repository. Wenn neue Änderungen im Repository vorgenommen werden, sorgt
Flux dafür, dass diese Änderungen auch in der Infrastruktur angewendet werden.
Dazu überwacht Flux zwei Git Repositories: Infrastruktur Komponenten wie Monitoring
Stack und Ingress Controller sowie die Applikation.
Kyverno Policy Engine
Aktuell ist diese Policy aktiv: Image Pull Proxy: Container Images von externen Registries
werden auf internen Harbor Image Proxy umgeschrieben

Ingress Controller und SSL Zertifikate

Seite 12 von 55

[Seite 13]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Eingehende HTTP Requests werden von einem Google Load Balancer entgegengenommen und an deinen Ingress Controller (https://kubernetes.github.io/ingress-nginx/) geleitet. Dieser entscheidet dann anhand von Host Header und Pfadregeln, an welchen Workload die Anfrage weitergeleitet wird.

Der Ingress Controller terminiert ebenfalls die SSL Session, sodass mit dem Workload innerhalb des Clusters unverschlüsselt kommuniziert wird. Dies ermöglicht ein zentrales Zertifikatsmanagement durch den Cert-Manager, welcher für jede Ingress Ressource ein gültiges SSL Zertifikat über Let's Encrypt beantragt und ggf. automatisch verlängert. Zum Einsatz kommt dazu die DNS Challenge mit dem Google Cloud DNS Service (https://cert- manager.io/docs/configuration/acme/dns01/google/).

Prometheus Stack

Die Cluster- und Anwendungsüberwachung ist durch den Kube-Prometheus-Stack (https://github.com/prometheus-operator/kube-prometheus) abgedeckt. Dieser überwacht sowohl die Kubernetes Workloads, als auch die Nodes (node-exporter) und die Control Plane des Clusters. Der Alertmanger generiert Alerts, falls bestimmte Schwellwerte in den Metriken überschritten werden (https://runbooks.prometheus- operator.dev/). Der MS Teams Connector leitet diese Alerts dann weiter in Teams Channel. Die Metriken können über Grafana abgerufen werden.

Im aktuellen Cluster gibt es separate Grafana Instanzen. Beide sind nur intern oder über das entsprechende Cloud VPN erreichbar.

KEDA - Kubernetes Event-driven Autoscaling

KEDA ermöglicht es Kubernetes Pods auf basis von Events zu skalieren. Im HbbTV Kontext wird es verwendet um die App zeitgesteuert zur Primetime hochzuskalieren (Pre- warming), damit die Request-Peaks ohne Fehler abgearbeitet werden. Das normale ressourcenbasierte Autoscaling ist dafür zu langsam, da sich z.B. um 20:15 häufig innerhalb weniger Minuten vervielfachen und das Erstellen von neuen Nodes einige Minuten benötigt, wodurch die ersten Anfragen dann bereits in Timeouts laufen. Zurzeit wird lediglich der Cron Scaler benutzt.

Rancher

Für die Kubernetes Benutzerverwaltung und Webinterface wird Rancher (https://www.rancher.com/) eingesetzt. Das ZDF betreibt eine GCP-weite Instanz, welche auch hier verwendet wird. Um das Cluster mit Rancher zu verbinden ist der "cattle-cluster-agent" installiert, der einen Tunnel zum Rancher Server herstellt und somit letzterem Zugriff auf die Kubernetes API ermöglicht.

Seite 13 von 55

[Seite 14]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

In der neuen LZ gibt es separate Rancher Instanzen. Beide sind nur intern oder über das entsprechende Cloud VPN erreichbar.

Es stehen 2 Rancher Instanzen, Dev und Prod, zur Interaktion mit den Kubernetes Clustern zur Verfügung. Der Zugriff auf Rancher erfolgt über eine, vom ZDF bereitgestelltem, VPN Verbindung. Die Rancher Instanzen ermöglichen dem DL alle Betriebsparameter der Cluster einzusehen und zu steuern.

MongoDB Atlas

Als Datenbank und Cache verwendet die HbbTV Anwendung Atlas MongoDB Instanzen. Dieser Service wird von MongoDB Atlas (https://www.mongodb.com/atlas/database) in der Google Cloud, als full managed Service, bereitgestellt.

Die Applikation spricht die DB Instanz per Private Service Connect Endpunkt im VPC des eigenen Projekts an. Zur Administration der Datenbanken steht ein Webportal zur Verfügung.

Redis

Als Memorycache für die HbbTV App kommt Redis zum Einsatz. Dieser wird als Managed Service von Google bezogen und über Private Service Access verbunden.

Grafana Tempo

Zur Aufzeichnung von Zugriffen auf die Applikation steht ein vorkonfiguriertes Grafana Tempo System zur Verfügung. Grafana Tempo nutzt die OpenTracing Schnittstelle vom NGINX Ingres Controller. Bei Bedarf kann damit ein Log, in einem Storage Bucket, erstellt werden um einen Lasttest mit realen Zugriffsmustern, zu generieren.

Grafana Tempo (https://grafana.com/docs/tempo/latest/)

HbbTV Anwendung

Die Anwendung läuft in einem separaten Namespace, welcher über ein eigenes Flux Repository durch das App Team verwaltet wird.

Datenhaltung Tabelle 1: Datenhaltung

RedisWird vom Aggregationlayer genutzt, um Dokumente zu cachen
MongoDBzentraler Datenspeicher des StreamingPortals für: diverse Konfigurationen, statische Seiten, VPS-Pushes und Basis für den gerätespezifisches Feature-Ausspielung

Seite 14 von 55

[Seite 15]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

GoogleCloudStorage Wird vom CTA-Manager genutzt. In diesem Datei-Storage liegen die Bilder und JSON Dateien, die über die Startleiste ausgespielt werden

3.5.1 Schnittstellen

Die vom ZDF unter api.zdf.de bereitgestellten APIs bieten REST Schnittstellen. GraphQL APIs unter api.zdf.de/graphql werden für das Streaming-Portal und zugehörigen Plattformen/Services bereitgestellt.

Für alle Services und Infrastrukturelemente in den oben tabellarisch aufgeführten Komponenten übernimmt der Auftragnehmer die Pflege, Wartung sowie die betriebliche Verantwortung.

Interne Schnittstellen Tabelle 2: Interne ZDF-Schnittstellen

NameSystemVerbindun gInitiatorlesen/Beschreibung
schreibe
n
VPS- TriggerVPS/EPG (SIMS/TV- SAW)via Proxy wmanzvl- pxnc1|2p, Interconn ect über FW Web (F5)VPS- Trigger (TV- SAW/SIM S-xx)schreibe nd (push)VPS-Zeit-Ingest für Livestream-Anchor · POST /al/livestream-anchor/vps- time-ingest
ZDF API (REST)zdf-de- cloudPSC (Private Service Connect)Aggregati on LayerlesendVideo-Metadaten (/ptmd), Inhalte, Untertitel · api- settings.zdf.de (App- Konfiguration), ZDF- Accounts (/identity) Auth-Token erforderlich
GraphQ L Futura PRODContent Gateway / FuturaGCP- intern / PSCAggregati on Layer · AL Legacy · CTA ManagerlesendZentrale ZDF-Inhalte-API (Mediathek-Katalog)

Seite 15 von 55

[Seite 16]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

GraphQ L Futura PreviewContent Gateway PreviewGCP- intern / PSCAggregati on Layer PreviewlesendPreview-Inhalte-API (unveröffentlichte Inhalte)
IMUX Schedul erIMUX / Sendeplanu ngOn-Prem via Interconn ectCTA SchedulerlesendTV-Programmdaten für CTA- Ingest (/status/ingests?mimetype =json) Port: 80
HbbTV On- PremLegacy HbbTVInternetLegacy SwitchlesendLegacy-HbbTV-Infrastruktur, Fallback per UserAgent- Switch

Externe Schnittstellen Tabelle 3: Externe Schnittstellen

NameVerbinduInitiatorlesen/schreProtokAuthenticaBeschreibung
ngibenolltion
Mongo DB AtlasPrivate Link / PSC · 10.6.1.0 /26AL · ALlesend + schreibendTLS / Mongo DB Wire Protoc olja (Vault)Primäre Datenbank
Legacy ·· 4 DBs:
DS · IPSprod_aggregation
· CTA_layer,
Managerprod_device_servi
· CTAce,
Scheduleprod_legacy_al,
rprod_cta_manager
RedisGCP- internAggregat ion Layerlesend + schreibendTLSjaAPI-Response- Cache für den Aggregation Layer
(Redis(Password
Protoc+ CA-Zert.
ol)via Vault)
Google Cloud Storag eGCP- intern (Workloa d Identity)CTA Managerlesend + schreibendHTTPSjaCTA-Asset- Speicher · Bucket: zdf-p01-g-hbbtv- ew3-cta-manager- 0
(Workload
Identity:
cta-
manager-
storage)

Seite 16 von 55

[Seite 17]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

ATIInternetAggregat ion LayerschreibendHTTPSneinNutzeranalyse /
TrackinTracking · SiteID
g631902
SegmeInternetAggregatlesendHTTPSneinPersonalisierung /
nts APIion LayerNutzersegmente
Akamai CDNInternetCTA Manager (Purge) · alle Services (CDN- Caching)schreibend (Purge)HTTPSja (API-Edge-Caching aller Endpunkte · Purge-API für CTA-Assets unter hbbtv.zdf.de/cta- assets
Key via
Vault:
access_to
ken,
client_secr
et,
client_toke
n, host)
Azure EntraIDInternetCTA ManagerlesendHTTPSja (App-ID, Secret, Tenant-ID via Vault)Authentifizierung für CTA-Manager- Administratoren
/
OAuth
2 /
OIDC

Als Standard API Schnittstelle für die Streaming-Portal-Ausspielung wird eine GraphQL API mit Subgraph-Architektur und Supergraph-Integration angeboten. Neben den Standard HTTP-Caching Mechanismen, werden teilweise Persisted-Query- auf GraphQL-Ebene eingesetzt.

Seite 17 von 55

[Seite 18]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

3.5.2 Infrastruktur und Automatisierung

Abbildung 3: Tenant- / Infrastruktur Repository

3.5.2.1 Infrastructure-as-Code (IaC) mit Open Tofu

Die GCP Resourcen der HbbTV Applikation sind vollständig deklarativ als Code definiert und wird automatisiert erzeugt. Zum Einsatz kommen terraform und terragrunt Scripte. Manuelle Konfigurationen in der GCP-Konsole sind für die produktiven Umgebungen unzulässig.

Technologie: Als Infrastructure as Code (IaC) Tool wird das Terraform kompatible OpenTofu und Terragrunt eingesetzt. Die Infrastruktur wird in wiederverwendbaren Modulen abgebildet und versioniert in GitLab verwaltet.

Security by Design: Sensible Daten wie z.B. Datenbank-Credentials werden niemals im Code hardcodiert. Der Google Secret Manager, alternativ Hashicorp Vault, dient zur Verwaltung der Zugangsdaten, auf den die Applikationen zur Laufzeit referenzieren.

3.5.2.2 CI/CD Pipelines & Development, Security & Operations (DevSecOps) in GitLab

Die Orchestrierung und das Deployment der Services erfolgen ausnahmslos automatisiert über GitLab Pipelines direkt in GitLab.

Zur Trennung von Infrastruktur und Applikation wird das System in 2 getrennten GitLab Projekten entwickelt. Das aktuelle System wir schon seit 3 Jahen in GitLab entwickelt.

Seite 18 von 55

[Seite 19]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Alle dafür nötigen Konfigurationen sind schon vorhanden und ausgetestet. Das ZDF plant Ende 2026 die Einführung von GitLab Ultimate Lizenzen und damit Funktionen zur Schwachstellenanalyse und weiterer Sicherheitsfunktionen bereitzustellen. Der AN verpflichtet sich, diese bestmöglich in den Entwicklungsprozess einzubinden.

Das ZDF IT-Sec Team benutzt das Google Security and Command Center (SCC) um Sicherheitslücken zu erkennen. Werden solche in der Applikation gefunden, werden diese dem AN per JIRA Ticket zur Beseitigung mitgeteilt. Der AN verpflichtet sich diese zeitnah zu beheben.

Die HbbTV Applikation nutzt einige Bibliotheken und Komponenten von Open Source Projekten. Der AN verpflichtet sich, diese immer in der aktuellen Version einzusetzen. Werden Schwachstellen in diesen bekannt, hat der AN die Pflicht, diese abzumildern (mitigation) oder zu schließen. In der ZDF DevOps Plattform werden die Versionen von Docker Images überwacht und automatisch zur Aktualisierung angeboten.

3.5.3 Bereitstellen von Inhalten / Content Delivery

Die Online-Verbreitung der Streaming-Portale erfolgt über ein Content Distribution Network (CDN), das durch das ZDF eingekauft und konfiguriert wird. Der aktuelle Dienstleister des CDN ist die Firma Akamai. Zur Konfiguration gehören Settings zum Thema Caching, Header-Manipulation und -Kontrolle, Zugriffssteuerung mittels IP- Whitelisting, DDOS-Schutz mittels Rate-Limits sowie die Konfiguration diverser sicherheitsrelevanter Aspekte in einer Web Application Firewall (WAF). Die konkreten Einstellungen für die einzelnen Portal-Umgebungen sind zwischen dem Auftragnehmer und dem ZDF abzustimmen. Der AN muss sicherstellen, dass die Daten möglichst gut im CDN gespeichert werden können. Die Cache Parameter der Objekte werden per HTTP Header dem CDN übergeben und von der Applikation gesteuert.

Für die Zugriffe sind teilweise VPN-Verbindungen nötig, die das ZDF bereitstellt.

Der Domain Name System (DNS) Server des ZDF wird On-Prem gehostet und vom ZDF betrieben und konfiguriert. Um die Erreichbarkeit der Domains auch bei Problemen am Standort sicherstellen zu können, sind alle Eintragungen, die für die Ausspielung der Streaming-Portale relevant sind, zu einem DNS beim CDN gespiegelt (Akamai Edge DNS). Das Einrichten, Löschen oder Verändern von Domain-Namen ist zwischen dem Auftragnehmer und dem ZDF abzustimmen.

Seite 19 von 55

[Seite 20]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Die Verantwortung dieser Ausspielkomponenten liegt beim jeweiligen Auftragnehmer.

3.5.4 Services der HbbTV-Plattformen

Der Betrieb erfolgt unter Nutzung gängiger GCP-Dienste in einer containerisierten Infrastruktur auf Google Kubernetes Engine (GKE). Die folgende Tabelle zeigt die aktuellen Services, Endpunkte und Ports der HbbTV-Plattform.

Tabelle 4: HbbTV-Services

NamePfadServiceKurzbeschreibungHosting-
Location
Aggregationlayer (Rest- API/Middleware)/altv- aggregation- layer-serviceKommuniziert mit den ZDF-Backend-Systemen (REST-API und CAS), stellt dem Client die Daten bereitCloudCluster
Device-Service/dstv-device- service- serviceKommuniziert mit der Mongo-DB und spielt dieGeräte-Spezifischen Einstellungen zurückCloudCluster
Image Processing Service/ipstv-image- processing- serviceOptimiert die Bilder für die Clients (zb. Verlauf auf Teaserbild setzenCloudCluster
MPD Manipulator/mpdtv-mpd- manipulator- serviceVerändert MPD-DateienCloudCluster
Legacy Switch/lstv-legacy- switch- serviceRouting-Server, der Anfragen an die Legacy- Mediathek oder das Streaming Portal weiterleitetCloudCluster
Health Monitor/healthtv-health- monitor- serviceMikroservice, der den Status anderer Mirkoservices überwachtCloudCluster

Seite 20 von 55

[Seite 21]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Streaming Portal/tv-media- library- serviceFrontend-ApplikationCloudCluster
Marina Servicemarina-vps- tool-serviceErhält den Sendeplan und erstellt Sendungsbezogene Trigger (Ablösung der VPS-Trigger)CloudCluster
Legacy- Aggregationlayer/legacy-altv- aggregation- layer-legacy- serviceKommuniziert mit den ZDF-Backend-Systemen und stellt die Daten für die Legacy-Mediathek bereitCloudCluster
Legacy- Mediatheklegacy- dns/zdfm3tv-legacy- frontend- serviceContainerisierte Legacy- Frontend-ApplikationCloudCluster
Startapplegacy- dns/zdfstarttv-start-app- serviceHBBTV-StartapplikationCloudCluster
IMuxScheduler--Steuerungstool zum Versenden von StreamEvents über die IMuxServerOnPrem
CTA-Manager-cta- manager- serviceRedaktionstool zur Steuerung und Ausspielung von Button über die StartleiteCloudCluster
CTA-Scheduler--Cron Tool, um regelmäßig Buttons über den CTA-Manager zu erzeugenCloudCluster

Seite 21 von 55

[Seite 22]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 4 Grundsätzliche Anforderungen an den AN

Die grundsätzlich geltenden Anforderungen an das eingesetzte Personal des AN sind dem Pflichtenheft zu entnehmen. Für den vorliegenden Part von Los 1b ist folgende Anforderung zusätzlich zu erfüllen.

4.1 Vertrauenswürdigkeit des vom AN eingesetzten Personals

Das ZDF gehört laut Definition zur sogenannten „Kritischen Infrastruktur“ der Bundesrepublik Deutschland. Dies wurde durch die pandemische Ausnahmesituation und der damit zwingend verbundenen unabhängigen Berichterstattung nochmals deutlich. Der Aufrechterhaltung der Sende- und Betriebsfähigkeit ist daher besondere Bedeutung beizumessen.

Berichterstattung sowie Sende- und Betriebsfähigkeit des ZDF können jedoch durch Sabotageaktionen bestimmter Täter(-gruppierungen) mit unterschiedlicher Motivation massiv beeinträchtigt werden. So können politisch oder religiös motivierte extremistische bzw. terroristische Tätergruppierungen das ZDF als mediale Bühne nutzen, um durch Manipulationen öffentlichkeitswirksam auf sich aufmerksam zu machen. Aber auch irrational handelnde und häufig psychisch erkrankte Einzeltäterinnen, die in Form von manipulativen Handlungen im IT-Bereich agieren, tragen zur Gefährdungslage entsprechend bei. Im Spektrum der organisierten Kriminalität sind zudem Szenarien nicht unwahrscheinlich, in welchen Täterinnen Zugang zu IT-Systemen des ZDF haben, um mit einem erlangten Material oder dem Blockieren von Systemzugängen erpresserisch tätig zu werden.

Zur Erfüllung des Auftragsgegenstands muss das Personal des AN hohe administrative Berechtigungen in den IT-Systemen erhalten. Daher muss der AN die Vertrauenswürdigkeit seines für die Dienstleistung eingesetzten Personals nachweisen. Dies betrifft das gesamte Personal des AN, welches Zugriff auf die Systeme des AG erhält.

Der AN bestätigt die Vertrauenswürdigkeit seines Personals und gewährleistet im Rahmen des Onboarding-Prozesses, dass die Standards gemäß ISO 27001, auch hinsichtlich Annex A7, eingehalten werden.

Seite 22 von 55

[Seite 23]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

4.2 Anforderung an das vom AN eingesetzte Personals

K.1-4.2 A: Das GF Systembetrieb und Service (SBS) des ZDF richtet seine Prozesse und Services nach ITIL-Standards aus. Die in diesem Dokument beschriebenen Services müssen entsprechend gehandhabt und dokumentiert werden.

4.3 Qualifikationen für die Services

Für die Erbringung der Dienstleistung ist erforderlich, dass das hierfür eingesetzte Personal des AN entsprechende technische, fachliche und betriebliche Erfahrung hat und entsprechende Schulungen oder Zertifizierungen vorweisen kann. Während der Dienstleistungserbringung innerhalb der Servicezeiten müssen vom eingesetzten Betriebsteam die Qualifikationen für alle Servicepakete erfüllt werden.

Aufgrund der Komplexität und im Rahmen der Dokumentation der Berufserfahrung fordert das ZDF eine Einreichung von Referenzprojekten in Form einer Eigenerklärung mit entsprechendem thematischem Bezug.

K.1-4.3 A: Der AN bestätigt, Personal mit den geforderten Qualifikationen gemäß dem Kapitel 4.3 beim AG für die Erbringung der Leistung der jeweiligen Services einzusetzen.

4.3.2 Kenntnisse für den Betrieb der HbbTV-Plattformen in der GCP

Die im Folgenden aufgeführten Produkte werden derzeit für den Betrieb der HbbTV Plattformen eingesetzt. Sofern während der Vertragslaufzeit neuere Versionen der Produkte und Services zum Einsatz kommen, sind diese ebenfalls zu betreiben. Bei allen Kenntnissen wird eine mehrjährige Erfahrung vorausgesetzt.

Benötigte Kenntnisse für den Betrieb der HbbTV-Plattform in der GCP

Tabelle 5: Benötigte Kenntnisse GCP

1.Google Platform ServicesAlle benötigten
2.Third-Party Software• Prometheus • Helm • Docker • Gitlab, Gitlab CI • Grafana • Swagger • Istio • Flux

Seite 23 von 55

[Seite 24]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Vault • Rancher • Terraform

Alle genannten Produkte/Services aus Tabelle 5 sind Kernbestandteil des Betriebs. Kenntnissen über diese werden als Basisqualifikation und somit Mindestqualifikation vorausgesetzt. Bei allen Kenntnissen wird eine mehrjährige Erfahrung vorausgesetzt.

4.3.3 Qualifikationen für den Betrieb der HbbTV-Plattformen in der GCP

Die im Folgenden aufgeführten Produkte werden derzeit eingesetzt. Sofern während der Vertragslaufzeit neuere Versionen zum Einsatz kommen, sind diese ebenfalls zu betreiben.

Die im Folgenden geforderten Kenntnisse sind durch Eigennachweise/Referenzen zu belegen.

Tabelle 6: Benötigte Qualifikationen GCP

1.Google Cloud Platform• Cloud Database Engineer • Kubernetes Administrator • Cloud Developer • Cloud DevOps Engineer • Cloud Security Engineer • Cloud Network Engineer
2.GitLab• CI/CD Pipelines
3.IT-Strategien• ITILv4 Foundation (oder vergleichbar) • ITILv4 DPI Direct Plan & Improve (DPI) (oder vergleichbar)
4.Erfahrung• 3 Jahre Erfahrung im Betrieb von komplexen Systemen inklusive der den Servicepaketen zu Grunde liegenden Technologien und Software Produkten. HbbTV/OTT-Technologie: • Core-Spec: ETSI TS 102 796 Versionen 1.0-2.0x

Seite 24 von 55

[Seite 25]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• DVB Broadcast MPEG-TS, DSM-CC (Stream-Events), AIT (Signalisierung) • Broadband / Internet http / https, MPEG-Dash, OTT Services • OIPF – APIs • Web (W3C), CE-HTML, HTML5, CSS • Streaming / OTT: MPEG Dash, http Streaming HLS • Media Player, UT, AD, DGS, Multi- Audio

Seite 25 von 55

[Seite 26]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 5 Leistungsumfang

In den folgenden Punkten wird der zu erbringende Leistungsumfang des AN, des AG und die Form der Dokumentation beschrieben.

Das ZDF richtet seine Prozesse und Services nach ITIL-Standards aus. Erwartet wird daher die Erbringung einer Dienstleistung über die Service Management Prozesse der jeweiligen Services gemäß den ITIL-Standards.

Die einzelnen Service Management Prozesse werden nachfolgend beschrieben.

Die unter 5.2.2 aufgeführten maximalen Reaktionszeiten für Incident Tickets sind nur für die produktive Umgebung (PROD) von ZDF, ZDFheute und 3sat zu gewährleisten. Sollten diese Zeiten z.B. im Rahmen von Projekten oder Events zeitlich begrenzt auf andere, durch den AG zu benennende, Plattformen anzuwenden sein, muss dies vom AG mit einem Vorlauf von mindestens 3 Tagen beauftragt und gesondert abgerechnet werden.

Das ZDF verwendet für die Erfassung und Bearbeitung von Incidents das Ticketsystem Work Space Management (WSM) der Firma Matrix42. Bei der Umsetzung von Projekten setzt das ZDF das Ticketsystem Jira der Firma Atlassian ein. Der Dienstleister muss in beiden Ticketsystemen (WSM und Jira) arbeiten können und gegebenenfalls Informationen aus einem Ticketsystem in das andere Ticketsystem überführen, neue Tickets erstellen, bearbeiten und zuweisen.

5.1 Hotline des AN

Die Erreichbarkeit des Hotline-Service wird mit Ausnahme der Rufbereitschaft in diesem Vertrag nicht per Telefon, sondern über IT-Systeme des AG erbracht.

Der AG betreibt einen eigenen IT-Service-Desk, der die Erstannahme von Störungs- Meldungen übernimmt. Dieser erstellt ein Ticket im Ticketsystem des AG (WSM) und stellt dieses zur Bearbeitung an die Gruppe, für die der AN zuständig ist, zur Bearbeitung.

Der AN muss im Rahmen der hier beschriebenen Leistungen eine Schnittstelle einrichten, welche den Single-Point of Contact im Rahmen der betrieblichen täglichen Arbeit darstellt. Die Stelle muss gleichzeitig die Funktion eines Dispatchers innerhalb des AN für die Aufgaben beim AG abbilden.

K.1-5.1 A: Der AN bildet eine Schnittstelle (genannt Hotline) als SPoC für die betriebenen Arbeiten ab.

Seite 26 von 55

[Seite 27]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

K.2-5.1 A: Die Hotline des AN übt die Funktion Dispatcher (Annahme, Bewertung, Festlegung einer Reihenfolge) für alle Tickets und sonstigen Aufträge aus.

K.3-5.1 A: Die Hotline des AN arbeitet mit dem beim AG etablierten Ticketsystem zur Annahme von Störungsmeldungen und Service Requests und sonstigen Anforderungen und Aufgaben. Das System ist beim AG installiert und kann durch das Internet erreicht werden.

K.4-5.1 A: Anderweitig als über das Ticketsystem angenommene Aufträge werden durch den AN im Ticketsystem erfasst. Störungen und Aufträge, gleich welcher Art, werden im Ticketsystem aktualisiert und nachgehalten.

K.5-5.1 A: Die Hotline des AN ist gleichzeitig auch für die Kommunikation mit Dritten (Kapitel 3.2.1) verantwortliche Ansprechperson.

K.6-5.1 I: Erläutern Sie, wie Sie die Funktion der Hotline und des Dispatchers ausführen werden.

5.2 Einheitliche Leistungen über alle Services hinweg

Die nachfolgend beschriebenen Leistungen sind für alle beschriebenen Services (Kapitel 5.3) zu erbringen. Davon abweichende oder zusätzliche Leistungen sind bei dem jeweiligen Service beschrieben.

5.2.1 Allgemeine betriebliche Mitwirkung

Tabelle 7: Allgemeine betriebliche Mitwirkung

1.Lizenz Management• Der AN unterstützt den AG bei Lizenz Meldungen an den Hersteller. • Der AN muss den AG über Änderungen im Lizenzmodell der Produkte informieren und Ihre Auswirkungen aufzeigen. • Der AN muss auf Anfrage eine aktuelle Liste der lizensierten Produkte pflegen und bereitstellen. • Der AN prüft beim Einsatz von Open Source Komponenten die Lizenzbedingungen auf Konformität.
2.BeratungDer AN ist im Rahmen der betrieblichen Arbeit auch für die Beratung von Fachbereichen des AG zuständig, welche aus Anforderungen an die hier benannten Services heraus entstehen.

Seite 27 von 55

[Seite 28]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Der AN berät den AG bezüglich Architektur der Applikationen und der Betriebs- Komponenten. Ziel ist ein effizientes, kostengünstiges, performantes und stabiles System.

5.2.2 Incident und Service-Request Management

Tabelle 8: Incident und Service-Request Management

1.Bearbeitung von Incidents (Tickets, Monitoring Events, E- Mail, Messenger-Software)• Störungen des Service sind zu analysieren, zu bewerten und zu beheben. • Problemlösungen und Fehlerbehebungen sind zu dokumentieren. • Bei Bedarf Eskalation des Incidents (z.B. Eröffnung eines Tickets im vom ZDF vorgegebenen Ticketsystem) • Entgegennehmen von Anfragen/Tickets vom Service Desk mit Abklärung, Bewertung und Umsetzung • Unterstützung der Fachabteilungen beim Troubleshooting von Applikationen und Schnittstellen zu anderen Systemen • Meldungen von Monitoring Systemen sind zu prüfen, gemeldete Probleme zu beheben und bei Bedarf eskalieren. • Meldung über den Fortschritt der Entstörungsmaßnahmen sind an den Kunden, den 1st-Level-Support und die PL zu kommunizieren. • Absprachen und Handlungsanweisungen sind an den Service Desk zu kommunizieren.
2.Bearbeitung von Service Requests (Tickets)• Entgegennahme, Klärung und Umsetzung
3.Reaktions- und Lösungszeiten von TicketsIncident Tickets: Vorgangstyp: Fehler / Bug (eng.) • Priorität „Blocker / Blocker (eng.)“ – P1 Incident = 15 Minuten Reaktionszeit

Seite 28 von 55

[Seite 29]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Priorität „Kritisch / Critical (eng.)“ – P2 Incident = 4 Stunden Reaktionszeit • Priorität „Schwerwiegend / Major (eng.)“ – P3 Incident = 3 Werktage Reaktionszeit • Priorität „Geringfügig / Minor (eng.)“ – P3 Incident = 5 Werktage Reaktionszeit • Priorität „Unwesentlich / Trivial (eng.)“ – P3 Incident = 5 Werktage Reaktionszeit

Die aufgeführten maximalen Reaktionszeiten sind für Incident Tickets mit Bezug auf die produktiven Streaming Portal Services (PROD-Plattformen) relevant.

Service Requests:

Vorgangstyp: Aufgabe / Task (eng.) Vorgangstyp: User-Story

Für die zwei Vorgangstypen des Service Requests werden keine Reaktions- und Lösungszeiten vorgegeben. Es ist zwingend auf die Priorität der Tickets zu achten.

5.2.3 Problem Management

Tabelle 9: Problem Management

1.Problemerkennung und - protokollierung• Kategorisierung und Priorisierung von Problemen • Erfassung und Beschreibung des Problems sowie (falls bekannt) der Behebung an einer zentralen Stelle im ZDF
2.Ursachenforschung• Problem- und Ursachenanalyse (Root Cause Analysis)
3.Lösungsfindung und Abschluss• Entwicklung von endgültigen Lösungen zu bekannten Problemen (Known Errors) inklusive Konzepterstellung im Rahmen eines kontinuierlichen Verbesserungsprozesses (KVP)

Seite 29 von 55

[Seite 30]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Entwicklung von Maßnahmen zur Havarie Prävention / Störungsvermeidung z.B. durch eine Trendanalyse wichtiger Services oder historischer Probleme

5.2.4 Change Management

Tabelle 10: Change Management

1.Erstellen und Koordinieren von Changes• Erstellung von Change-Anträgen • Einschätzung der Auswirkungen von Changes • Planung von Change-Release-Abstimmung zwischen Anwender, Produktmanager, Infrastruktur bzw. Anwendungsschnittstellen • Genehmigung von Changes
2.Implementierung von Changes• Umsetzung von Changes unter Berücksichtigung des Regel- und Sendebetriebs
3.Abschluss von Changes• Prüfung der Changes • Dokumentation der Changes
4.RollbackWenn nötig: Infrasturktur-seitige Rollback- Mechanismen

5.2.5 Deploy- und Release Management

Gemäß der Rollen- und Schnittstellendefinition durchlaufen alle Änderungen einen festen Ablauf, um den reibungslosen Betrieb abzusichern:

Übergabe: Technischer und dokumentarischer Übergabepunkt für Änderungen ist immer ein GitLab Merge Request. Direkte Eingriffe am System vorbei sind nicht zulässig.

Severity Check (Quality Gate): Ein DevOps Engineer (DAD) klassifiziert die Auswirkung der Änderung vor dem Rollout verbindlich:

Severity 1 (Keine Auswirkung): Standard-Deployment (Umsetzung ohne gesonderte Freigabe möglich).

Severity 2 (Kleine Auswirkung): Information & Freigabe in einem dafür von ZDF bereitgestellten MS Teams-Kanal, danach Standard-Deployment.

Seite 30 von 55

[Seite 31]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Severity 3 (Große Auswirkung): Information & Freigabe, Ausführung zwingend als "Nightly Deployment" (im nächtlichen Wartungsfenster).

Hotfix-Pfad: Bei fachlicher Dringlichkeit gibt es einen beschleunigten Pfad, bei dem das Confluence-Übergabedokument und der Merge Request als Artefakte zur Nachvollziehbarkeit jedoch zwingend benötigt werden.

Tabelle 11: Deployment und Release Management

1.Migration von bestehenden Services• Unterstützung bei Migrations- und Reinvestitions-Projekten
2.Durchführung von Deployments und Releases• Konzeption für Patch-Szenarien • Planen, Betreiben und Warten der/des Release Management Systeme/s • Planung, Bewertung, Test und Durchführung von Versions-, bzw. Release-Wechseln (inkl. Changemanagement) in Abhängigkeit zu den Einschränkungen des ZDF in Absprache mit der ZDF PL • Überprüfung auf Richtigkeit und Vollständigkeit des Releases auf Basis eines im ZDF zentral gepflegten Übergabedokuments • Vorqualifizierung: Aufzeigen von Abhängigkeiten zu vorhandenen Dritt- Systemen und freizugebenden Updates • Regelmäßige Bereitstellung eines Reports über den Patch- / Versions-Stand der Systeme in der GCP • Nutzung von im ZDF etablierten Backup- /Wiederherstellungs-Strategien • Sicherstellung der geplanten Release Reihenfolge von Entwicklungs-, Integration- und Produktiv-Plattform • Organisation und Pflege eines Projekt- Repositories • Bereitstellung, Pflege und Wartung von Deployment Pipelines (CI/CD Pipeline) • Dokumentation der durchgeführten Tätigkeiten

Seite 31 von 55

[Seite 32]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Installation und Aktualisierung von Monitoring- und Administrationswerkzeugen
3.Hersteller Updates und Fixes• Von den Herstellern der Komponenten bereitgestellte Updates und Patches sind zu prüfen und im Rahmen der Release und Change Management Prozesse einzuspielen. • Störungen, Fehler und durch den Hersteller bekannt gemachte Probleme sind zu analysieren, zu bewerten, in Form eines Tickets zu dokumentieren und zu beheben.

5.2.6 Access Management

Tabelle 12: Access Management

  1. Zugriffsverwaltung • Pflege von Passwörtern und Dokumentation von Infrastruktur- und Systembenutzern (System-/Datenbankbenutzer, Betriebssystem-/Servicebenutzer, Werkzeugbenutzer) • Zulieferung von Informationen bei der Erstellung von Firewall Anträgen für zu den Services benötigten Portfreischaltungen

5.2.7 Capacity Management

Tabelle 13: Capacity Management

  1. Ressourcen Management / • Aktives Monitoring aller Technologien, Module Überwachung und Dienste nach Funktion, Leistungsparametern und anfallenden Kosten • Ausweisen des Kostenanteils am Gesamtsystem jedes Moduls und/oder jedes Services • Aktives Monitoring der Ressourcen: Abweichungen > 10 % im Vergleich zur Vorwoche sind dem ZDF zu Reporten. Die möglichen Ursachen sind zu analysieren, zu eskalieren und mögliche Korrekturmaßnahmen zu empfehlen.

Seite 32 von 55

[Seite 33]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

2.Anpassung Kapazitäten• Optimierung von System Ressourcen und automatischer Skalierung • Rechtzeitige Erhöhung der Kapazitäten durch Skalierung der Systeme innerhalb der Budgetgrenzen oder nach Freigabe des ZDF • Unterstützung beim Sizing • Unterstützung bei Auswahl der Maschinen- Typen • Unterstützung bei der Auswahl von Technologien
3.Überprüfung der entstehenden und zu erwartenden Kosten• Mind. quartalsweise Analyse und Reporting der eingesetzten Cloud-Ressourcen inklusive Kostentrend und daraus abgeleitet Unterbreitung von Vorschlägen zur Kostenoptimierung & Effizienzsteigerung an das ZDF • Monatliche Analyse und Reporting von vorhandenen und möglichen Engpässen • Perspektivplanung des Kostentrends unter Berücksichtigung von abgestimmten Weiterentwicklungen • Quartalsweise Erstellung eines Kapazitätsplans für die erwartete Auslastung der Services für die nächsten 6 Monaten

5.2.8 Availability Management

Tabelle 14: Availability Management

  1. Sicherstellung der Verfügbarkeit • aktives Monitoring aller Technologien, Module der Services und Dienste nach Funktion, Leistungsparametern und anfallenden Kosten • Grafische Darstellung der Systemdaten • Systemdaten müssen mindestens einen Monat vorgehalten und einsehbar sein • Ermöglichen einer rollenbasierten Alarmierung für Fehlerraten/-zustände, Betriebsbeeinträchtigungen und Kostenentwicklungen (Mandantenfähigkeit)

Seite 33 von 55

[Seite 34]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Alarmierung in die vom ZDF vorgegebenen Kanälen und regelmäßige Überprüfung der Alarm-Funktion • Darstellung der Datenintegrität von Feeds und Metadaten (Statusanzeige) • Löschungen von Metadaten sind zu protokollieren • Nachhaltige Dokumentation der überwachten Parameter und der Integration des Monitorings • Implementierung und Überwachung von Health Endpoints • Erstellung von monatlichen Reports nach Vorgabe des ZDF • Erstellung einer regelmäßigen Log-File- Analyse • Erstellung einer regelmäßigen Schwachstellen-Analyse • Regelmäßiges Anpassen und Optimieren der Parameter im Monitoring-System • Erstellen von Incidents-Tickets im vom ZDF vorgegebenen Ticketsystem • Aktives Monitoring der Supportseiten der Hersteller unter Berücksichtigung von Alert- Notifications • Systemverifizierung mit den Herstellern und nach aktuellen Best Practices der Hersteller
2.Notfallpläne• Erstellen, verifizieren und testen von Failover- und Wiederanlauf-Szenarien für alle betriebenen Services.
3.Datensicherung• Erstellung von regelmäßigen Datensicherungen nach Anforderung • Überwachung des eigenen Datensicherungsprozesses • Validierung der eigenen Datensicherungen

Seite 34 von 55

[Seite 35]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

5.2.9 IT-Service Continuity Management

Tabelle 15: IT-Service Continuity Management

1.Unterstützung bei ITSCM• Zulieferung von Informationen der betriebenen Services für die Aktualisierung der Notfalldokumentationen des ZDF • Aktualisierung von Notfalldokumentationen der Services
2.Sicherheitsbetrachtungen• Der AN unterstützt bei Sicherheitsbetrachtungen. Sowohl bei einzelnen Systemen, als auch bei kompletten Umgebungen.
3.Risikoanalysen• Der AN unterstützt bei Risikoanalysen, z.B. bei Sicherheitsvorfällen oder anderen Prüfungen.

5.2.10 Knowledge Management

Tabelle 16: Knowledge Management

  1. Zulieferung Zulieferung von Informationen und Wissen in eine vom ZDF zu benennende Wissensdatenbank

5.2.11 Security Management

Tabelle 17: Security Management

  1. Einhaltung von IT-Sicherheit und Zulieferung bei der Erstellung und Abnahme von: Datenschutz • Sicherheitsrichtlinien • Schutzbedarfsanalysen • Datenschutzkonzepten • Löschkonzepten • Berechtigungskonzepten

5.2.12 Dokumentation

Im Rahmen der Betriebsdokumentation sind alle Tätigkeiten in den vorhandenen Dokumentationen nachzuhalten oder neue Dokumentationen anzufertigen. Über die Betriebsprozesse und implementierte organisatorische Vorkehrungen ist eine nachvollziehbare Dokumentation zu erstellen.

Seite 35 von 55

[Seite 36]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Die Dokumentation muss aktualisiert und bei Bedarf mit der Ansprechperson des AG abgestimmt werden. Sie muss alle Informationen, den technischen Aufbau und die technischen Abläufe so umfassend beschreiben, dass es dem ZDF bei Einsatz von Personal mit ausreichender Vorbildung und Ausbildung möglich ist, die Unterlagen auch ohne Inanspruchnahme des Auftragnehmers zu verwenden und die Services der betreffenden ZDF und 3sat Streaming-Portale vollumfängliche von ZDF-Mitarbeitenden oder alternativen Auftragnehmern betreiben zu können.

Wenn immer möglich sind zur Veranschaulichung Visualisierungen in Form von technischen Illustrationen oder Flussdiagrammen normgerecht zu erstellen und logisch in den Textfluss zu integrieren.

Alle relevanten Status-Metadaten (z.B. Versionsnummern von Services) werden in einem zentralen Entwicklerportal (Backstage DocHub) aggregiert.

Documentation-as-Code: Die technischen Dokumentationen (Onboarding-Guides, Betriebshandbücher) werden direkt beim Source-Code im GitLab gepflegt und automatisch als durchsuchbare Webseiten gerendert (TechDocs).

Als Beistellung für die Dokumentation dient die ZDF-Wiki-Software Confluence. Als Vorlage der Dokumentation dienen die bereits erstellten Dokumente; deren Gliederung und Struktur gibt den Rahmen für die Erstellung neuer Dokumentationen vor. Soweit nichts anderes vereinbart ist, ist die Dokumentation in deutscher Sprache zu erstellen. Die Nutzung der gängigen englischen Fachbegriffe ist zulässig.

Das ZDF behält sich vor, die Dokumente innerhalb der Vertragslaufzeit inhaltlich anzupassen.

5.3 Services

5.3.1 Service „Umfassender Betrieb der Hbbtv-Plattform”

Das ZDF benötigt Dienstleistungen zur Erbringung des Betriebs folgender IT-Services (24/7/365) und deren technischer Infrastruktur in der GCP inklusive entsprechender Rufbereitschaften:

• ZDF Streaming-Portal • 3sat Streaming-Portal

Im Wesentlichen sollen folgende Leistungen durch den Dienstleister erbracht werden:

Seite 36 von 55

[Seite 37]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• 24/7 Betrieb der Streaming-Portale von ZDF und 3sat in der GCP • regelmäßige unterbrechungsfreie Installationen von Releases (Entwicklung) bei Bedarf und Releases (Betrieb) in einem einwöchigen Rhythmus auf allen Plattformen (Produktiv, Entwicklung) • Erweiterung und Pflege des Monitorings und dessen Benachrichtigung / Alarmierung • Wartung und Pflege der betriebenen Plattformen und Services unter Berücksichtigung des IT-Sicherheitskonzeptes • Sicherung und Wiederherstellung der Services und Daten unter Berücksichtigung des IT-Sicherheitskonzeptes und der Datenschutzvorgaben • Umsetzung von IT-Sicherheitsmaßnahmen nach Vorgabe des IT-Sicherheitskonzeptes und relevanter Audits • Überwachung des Betriebszustandes und der Datenverbindung zwischen Entwicklungsumgebungen und GCP-Projekten • Überwachung des Betriebszustandes der Schnittstellen zwischen Zuliefersystemen und den GCP-Projekten

Der Auftragnehmer stellt einen Single Point of Contact zur Verfügung. Siehe Kapitel 6.1.

Die angestrebte Betriebszeit des Systems ist: Montag – Sonntag / 0-24 Uhr. Die Betriebszeit des Systems ist die Zeit, in denen die technische Infrastruktur für die Nutzung des Systems durch das ZDF bereitgestellt wird. Daraus leitet sich der Bedarf einer Rufbereitschaft ab. Siehe Kapitel 5.3.2.

Auf Grund von nicht unterbrechungsfreien durchführbaren Infrastruktur-Updates und der garantierten Verfügbarkeit des Cloud Providers Google ist eine Verfügbarkeit von 99,9% zu gewährleisten.

5.3.2 Service „24/7/365 Rufbereitschaft“

Aktuell wickelt der AN die Rufbereitschaft mittels einer Telefonnummer ab. Der Anruf wird durch die Service-Hotline des AG, relevante Personen aus dem Betriebs- und/oder Projekt-Personenkreis des AG oder automatisiert durch Monitoring-Systeme ausgelöst. Zeitgleich wird im entsprechenden Ticketsystem ein Ticket erstellt. Die Anforderungen an die Rufbereitschaft sind unter Kapitel 6.5 detailliert beschrieben.

Wie die Serviceerbringung durch den AN umgesetzt werden soll, muss durch den AN in Form eines Konzepts bei Angebotseinreichung vorgelegt werden. Das Konzept muss auf die folgenden Mindestvorgaben eingehen:

• Kommunikationsweg aufzeigen

Seite 37 von 55

[Seite 38]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Prozesskette aufzeigen • Mögliche Automatisierung / automatisiertes Alerting aufzeigen • Onboarding-Prozess neuer DevOps aufzeigen

K.1-5.3.2 I: Erläutern Sie, wie Sie die Serviceerbringung der Rufbereitschaft anhand der Mindestvorgaben ausführen wollen.

5.3.3 Service „Betriebliche Weiterentwicklung“

Über die allgemeine Betriebsleistung hinaus, können Weiterentwicklungspakete bzgl. neuer Infrastruktur-Komponenten und Services anfallen. Die betriebliche Weiterentwicklung der Systeme erfolgt unter Berücksichtigung der Empfehlungen aus der Architekturverantwortung des AN sowie der Vorgaben des ZDF. Die Umsetzung der jeweils zu beauftragenden Leistung erfolgt gemäß dem durch den ZDF-seitigen Projektleiter festzulegenden Vorgehensmodell, das auf die Notwendigkeiten des Projektes oder Vorhabens anzupassen und abzustimmen ist.

Die Beauftragung und die Abrechnung erfolgen bei Bedarf im Rahmen des jeweiligen Projekts in Abstimmung mit und nach Freigabe durch den AG.

Die zu erbringenden IT-Vorhaben werden im Q1 des Abrechnungsjahres als Grobplanung für den Zeitraum von 365 Tagen zwischen dem AN und AG abgestimmt.

Seite 38 von 55

[Seite 39]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 6 Anforderungen an die Leistungserbringung

6.1 Service Management

Der AN benennt einen Single point of contact, der die Arbeit der Mitarbeitenden des AN koordiniert und der als Ansprechfunktion für den AG agiert. Sämtliche betrieblichen Belange des AG sind während der Vertragslaufzeit beim AN durch dieses Service Management (SM) zu koordinieren.

Die Mitarbeitenden des AN unterliegen ausschließlich den Weisungen des AN.

Die Erreichbarkeit des SM ist vom AG in der Servicekernzeit 9:00 Uhr bis 17:00 Uhr (exklusive der gesetzliche Ruhepausen) über Messenger-Software (Microsoft Teams), Ticketsystem und E-Mail zu gewährleisten. Ein Zugang und eine Erreichbarkeit zu dieser Messenger-Software sind zu gewährleisten. Eine gemeinsame Terminplanung hat im MS Outlook-Kalender der ZDF-Organisation zu erfolgen. Für den Urlaubs- oder Krankheitsfall sind qualifizierte Vertretungen bereitzustellen. Auch kann es vorkommen, den SM außerhalb der Kernarbeitszeit zu Deployments und/oder Releases zur Verfügung zu stellen. Dies wird vom AG mit einem Vorlauf von drei Werktagen angekündigt.

Aufgrund der technischen und inhaltlichen Komplexität muss der AN einen SM mit nachweisbarer Berufserfahrung in der Konzeption, Planung und Umsetzung von betrieblichen Infrastruktur-Projekten nachweisen. Hierzu sind Skills und Qualifikationen im Bereich der Kommunikation, Projektleitung, Cloud- und Online-Architektur bzw. Technologie sowie im Sicherheits- und IT-Service-Management erforderlich.

K.1-6.1 A: Der AN muss während der Vertragslaufzeit ein Service Management einsetzen. Dieses ist Single point of contact zwischen AG und AN. Die vereinbarten Kommunikationswege der eigentlichen Leistungserbringung zum und von der Hotline des AN (Kapitel 5.1) sind davon unbenommen.

K.2-6.1 A: Die Erreichbarkeit des Service Managements ist während der Servicetage von 09:00 Uhr bis 17:00 Uhr (exklusive der gesetzlichen Ruhepausen) nach gesetzlicher Zeit zu gewährleisten. Für den Urlaubs- oder Krankheitsfall sind qualifizierte Vertretungen bereitzustellen und frühzeitig gegenüber dem AG zu benennen.

K.3-6.1 A: Das Service Management ist mindestens per Messenger-Software (aktuell via Microsoft Teams), Ticketsystem und E-Mail erreichbar und steht für Online-Besprechungen (aktuell via Microsoft Teams) zur Verfügung.

Seite 39 von 55

[Seite 40]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

K.4-6.1 A: Der Service Manager weist die entsprechenden Qualifikationen (z.B. anhand von Lebensläufen, Zeugnissen, Zertifikaten) nach.

6.1.2 Besprechungen

Zwischen dem AG und dem AN, vertreten durch den Service Manager, findet wöchentlich mindestens eine Besprechung statt. Mindestens quartalsweise finden darüber hinaus Termine mit ggf. erweitertem Teilnehmendenkreis statt, in welchen Service Reviews, SLA- Reports, Dokumentationen usw. besprochen werden.

K.1-6.1.2 A: Alle Besprechungen und Termine zwischen AN und AG finden online (aktuell via Microsoft Teams) statt.

K.2-6.1.2 A: Der Service Manager führt ein Protokoll über die geführten Meetings in Form einer separaten Confluence-Seite, welches spätestens zwei Arbeitstage nach den Meetings dem AG zur Verfügung gestellt wird. Die Inhalte müssen kontextuell nachvollziehbar geclustert sein und verlinkte Verweise (z.B. zu Tickets oder Konzepten) enthalten.

6.2 Zeiten der Serviceerbringung

Die Serviceerbringung erfolgt an Servicetagen in der Zeit zwischen 08:30 Uhr und 17:30 Uhr gesetzlicher Zeit. Der 24.12. und 31.12. eines jeden Jahres sind ebenfalls von der regulären Serviceerbringung ausgenommen, müssen aber über Rufbereitschaft (Kapitel 6.5) abgedeckt werden.

Soweit erforderlich (Absprachen, Besprechungen, Rückfragen, usw.) wird der AN den Einsatz seines Personals an den Erfordernissen und Arbeitszeiten des AG ausrichten.

K.1-6.2 A: Die Dienstleistungen sind prinzipiell innerhalb dieses Zeitrahmens zu erbringen. Sofern der AN frühere oder spätere Arbeitseinsätze plant, sind diese vorab mit dem AG abzustimmen.

6.3 Erreichbarkeit der Hotline des AN

K.1-6.3 A: Die Hotline des AN muss an Tagen der Serviceerbringung von 08:30 Uhr bis 17:30 Uhr per Messenger-Software (aktuell via Microsoft Teams) und über das Ticketsystem des AG erreichbar sein.

K.2-6.3 A: Darüber hinaus muss zu den übrigen Zeiten über die Rufnummer der Hotline des AG die Rufbereitschaft erreichbar oder aktivierbar sein.

Seite 40 von 55

[Seite 41]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

6.4 Leistungserbringung außerhalb der Servicezeiten bei Bedarf

Bei Bedarf kann es nötig sein, dass die Leistungserbringung oder Teile davon außerhalb der vereinbarten Servicezeit erbracht werden.

Diese zusätzliche Servicezeit wird gemäß der im Preisblatt angegebenen Stundensätze abgerechnet.

K.1-6.4 A: Bei Bedarf kann die Leistung oder ein Teil davon auch außerhalb der Servicezeit gefordert werden.

K.2-6.4 A: Die für diese zusätzliche Servicezeit benötigte Qualifizierungen resp. AN-Personal stimmen AN und AG im Vorfeld ab.

6.5 Rufbereitschaft

Außerhalb der vereinbarten Servicezeiten ist eine Rufbereitschaft zu erbringen. Diese ist außerhalb der Servicezeiten ganzjährig rund um die Uhr „24/7/365“ zu realisieren.

Gefordert wird eine Störungsannahme und qualifizierte, zeitnahe Behebung. Hierbei wird eine gleichwertige Leistungserbringung erwartet, wie sie zu den normalen Bürozeiten erbracht werden soll.

Die Kontaktaufnahme im Störungsfall durch das ZDF erfolgt ausschließlich durch den vom ZDF vorgegebenen und mit dem AN abgestimmten Kommunikationsweg. Eine automatisierte Alarmierung und Aktivierung der Rufbereitschaft, ausgelöst durch abgestimmte Faktoren der GCP-Services, ist ausdrücklich erwünscht.

Ein proaktives Arbeiten des Auftragsnehmers zu Zeiten der Rufbereitschaft ist nicht gefordert. Die weitere Kommunikation im Fall eines Incidents kann per E-Mail, Ticket, Telefon oder Messenger-Software erfolgen.

Für Einsätze im Rahmen der Rufbereitschaft gilt eine Reaktionszeit (Annahme des Calls, auch nicht qualifiziert) von maximal 30 Minuten, sowie eine Antrittszeit (qualifizierte Bearbeitung des Calls) von maximal 60 Minuten ab Eingang des Calls. Diese Einsätze sind nicht gesondert abrechenbar.

Am 24. und 31. Dezember ist, statt der Erbringung der Betriebsleistung, eine ganztätige Rufbereitschaft zu leisten.

K.1-6.5 A: Bei notwendigen Einsätzen aus der Rufbereitschaft heraus wird mit der Serviceerbringung nach max. 60 Minuten begonnen (Antrittszeit).

Seite 41 von 55

[Seite 42]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

6.6 SLA

6.6.1 Reaktions- und Lösungszeiten

Bei Ausfällen und Störungen der produktiven Systemlandschaft innerhalb der Servicezeit ist eine Reaktionszeit von 15 Minuten durch das hierfür eingesetzte Personal rotierend zu gewährleisten. Für nicht-produktive Systeme ist eine Reaktionszeit von 60 Minuten zu realisieren.

Sind keine konkreten Reaktionszeiten vereinbart, ist mit den Serviceleistungen unverzüglich nach Zugang der entsprechenden Meldung oder Eintritt des vereinbarten Ereignisses innerhalb der vereinbarten Servicezeiten zu beginnen. Sind keine konkreten Lösungszeiten vereinbart, sind die Serviceleistungen in angemessener Frist abzuschließen.

6.6.2 Störungen

Tabelle 18: Zeiten in Störungsfällen

ServiceparameterStörungspriorität 1 (P1)Störungspriorität 2 (P2)Störungspriorität 3 (P3)
ServicezeitServicetage von 08:30 Uhr bis 17:30 Uhr
Reaktionszeit15 Minuten4 Stunden3 - 5 Werktage
Statusmeldung45 Minuten4 Stunden3 - 5 Werktage
Lösungszeit2 Stunden8 Stunden5 Werktage
ServicezeitAußerhalb der Servicezeiten (Rufbereitschaft)
Reaktionszeit30 Minuten--
Antrittszeit60 Minuten--

6.6.3 Prioritäten

Tabelle 19: Störungs-Prioritäten

Störungspriorität Beschreibung Beispiele

Seite 42 von 55

[Seite 43]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

1Blocker / P1„Senderelevant“ beeinträchtigt die Ausspielung des Contents des AG, die Produktionsfähigkeit des AG ist akut beeinträchtigt. Dies liegt vor, wenn die Nutzung des IT- Systems unmöglich oder schwerwiegend eingeschränkt ist.Tatsächlicher Ausfall einer zentralen und relevanten Infrastruktur ohne Havarie bzw. ohne greifende Hoch- verfügbarkeit.
2Kritisch / P2Teile der Services oder des Systems (z.B. CMS) stehen nicht mehr zur Verfügung. Kein Workaround ad hoc möglich oder keine Redundanz der zu Grunde liegenden Infrastruktur / Komponente mehr vorhanden. Dies liegt vor, wenn die Nutzung des IT- Systems erheblich eingeschränkt ist.Ausfall einer zentralen Infrastruktur mit Havarie bzw. greifender Hoch- verfügbarkeit.
3Schwerwiegend / P3Alle weiteren Störungen Dies liegt vor, wenn die Nutzung des IT- Systems ohne oder mit unwesentlichen Einschränkungen möglich ist.

Seite 43 von 55

[Seite 44]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 7 Serviceübernahme und Rückabwicklung

7.1 Betriebshandbuch

Der AN erstellt im Auftrag und für den AG ein Betriebshandbuch für die zu erbringenden Dienstleistungen. Die Erstellung des Betriebshandbuchs wird nicht vergütet.

K.1-7.1 A: Nach Auftragserteilung wird durch den AN innerhalb von acht Wochen der Entwurf eines detaillierten Betriebshandbuches vorgelegt, in dem neben der Beschreibung der erforderlichen Service-Prozesse mit allen Rollen und Schnittstellen auch das für den Betrieb eingesetzte Personal mit den zugehörigen Eignungen benannt werden muss.

K.2-7.1 A: Der Entwurf wird mit dem AG abgestimmt und finalisiert.

K.3-7.1 A: Zur Serviceübernahme liegt das finale Betriebshandbuch vor.

K.4-7.1 A: Während der Vertragslaufzeit wird das Betriebshandbuch durch den AN in Abstimmung mit dem AG fortgeschrieben, sowie quartalsweise in einer Besprechung (Kapitel 6.1) überprüft.

7.2 Sicherheitskonzept

Für die Erbringung der hier beschriebenen Serviceleistungen ist ein Sicherheitskonzept, orientiert am IT-Grundschutz des BSI C5 (Basisschutz Cloud), erforderlich. Zusätzlich sind folgende IT-Sicherheitsanforderungen zu beachten:

ISO/IEC 27017 (Cloud Security): Gewährleistung einer strikten logischen Mandantentrennung, sicherer Virtualisierungsebenen und transparenter Schnittstellenabsicherung.

ISO/IEC 27018 (Datenschutz in der Cloud): Verarbeitung personenbezogener Daten erfolgt unter strikter Zweckbindung (Verbot von Data-Mining/Werbenutzung). Der geografische Speicherort (Fokus EU/EWR) ist offenzulegen.

Der AG hat den Schutzbedarf wie folgt festgelegt:

• Vertraulichkeit: normal • Integrität: hoch • Verfügbarkeit: hoch

K.1-7.2 A: Der AN erstellt vor Serviceübernahme ein Sicherheitskonzept für die Dienstleistung anhand des IT-Grundschutzes des BSI, unter Berücksichtigung des vom AG ermittelten Schutzbedarfs. Das Konzept ist mit dem AG abzustimmen.

Seite 44 von 55

[Seite 45]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

K.2-7.2 A: Das Sicherheitskonzept wird mit dem AG und den dortigen Stellen für Daten- und IT- Sicherheit abgestimmt.

K.3-7.2 A: Während der Vertragslaufzeit wird das Sicherheitskonzept durch den AN in Abstimmung mit dem AG fortgeschrieben, sowie quartalsweise in einer Besprechung (Kapitel 6.1) überprüft.

7.3 Einarbeitung / Migration

Zu Beginn der Vertragslaufzeit entstehen im Rahmen der Einarbeitung besondere Anforderungen an den AN bezüglich einer reibungslosen Überleitung der bis dahin von einem anderen Dienstleister durchgeführten Arbeiten. Der Bieter soll beispielhaft darstellen, auf welche Weise er, im Falle seiner Beauftragung, eine effiziente Überleitung der Leistungserbringung konkret gewährleisten will, sodass er sich schnell und effektiv in den Betrieb der beschriebenen Streaming-Portale einarbeiten und die Aufgaben gemäß den in den Anforderungen und enthaltenen Produkten / Services in kurzer Zeit erfolgreich übernehmen kann.

Vor Serviceübernahme erstellt der AN ein Übernahme-Konzept mit folgenden Schwerpunkten:

• Vorgehensmodell der Wissensaufnahme und der Erfolgskontrolle • Definition, Strukturierung und Visualisierung von Arbeitspaketen, deren Inhalte, deren logische und zeitliche Abhängigkeiten • Darstellung, wie die Abarbeitung der zuvor definierten Arbeitspakete nachvollziehbar dokumentiert werden kann • Planung für die Regelung des Übergangs der Verantwortung für definierte Leistungen inklusive der Protokollierung des Verantwortungsübergangs dieser Leistungen • Zeit- und Ressourcenplanung von Aufgaben (Aufwandschätzung) • Anforderungen an den Auftraggeber während der Einarbeitung

K.1-7.3 Der AN erstellt vor Serviceübernahme ein Übernahme-Konzept mit den zuvor genannten Schwerpunkten.

Während der Migrationsphase finden vor Einführung des Regelbetriebs umfangreiche Workshops statt. Die abgestimmte Koordination hierzu erfolgt durch die SM der relevanten Parteien. Hierfür ist eine Zeit von maximal 3 Monaten vorgesehen. Mindestens folgende Prüfungen werden vom AN zur Vorbereitung der Workshops durchgeführt und protokolliert:

Seite 45 von 55

[Seite 46]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

• Zugriff auf alle relevanten durch den AG bereitgestellten Systeme (MS Teams, GCP, Jira, Confluence, GitLab, ZDFinterne Systeme) • Verifizierung der Schnittstellen zu Arbeitsanweisungen, Dokumentationen. • Arbeitsweise im Ticketsystem • Arbeitsweise im GitLab • Arbeitsweise bei Deployments

K.2-7.3 A: Vor Serviceübernahme muss das für den Einsatz beim AG vorgesehene AN-Personal entsprechend den Erfordernissen beim AG eingewiesen und geschult werden.

7.4 Bestandsaufnahme

Der AN ist verpflichtet, mit Beginn des Betriebsübergangs der Systemservices, bzw. im Rahmen seiner Einarbeitung, die einzelnen System- und Service-Komponenten der jeweiligen Plattform bzw. GCP-Projekte, einschließlich Art und Umfang der auf der Plattform genutzten Software zu erfassen und das bestimmungsgemäße Funktionieren der Plattform zu prüfen.

Der AN stellt in einem Bericht sämtliche Ergebnisse seiner Bestandsaufnahme dar. Der Bericht umfasst insbesondere sämtliche Abweichungen zwischen den ihm bekannt gegebenen Spezifikationen der Plattformen und den tatsächlichen Verhältnissen, einschließlich etwaiger Unter-, Über- oder sonstiger Fehllizenzierung von Software. In dem Bericht wird der AN dem AG unverbindliche Vorschläge zur Beseitigung der Abweichungen oder mehr als unwesentlichen Defizite einschließlich einer Einschätzung der dafür erforderlichen Kosten unterbreiten.

Der AG entscheidet nach Vorlage des Berichts, wie er die einzelnen Befunde bewertet und damit umgeht. Der AN bleibt zur Erbringung der vereinbarten Leistungen auch verpflichtet, wenn der AG die Befunde anders bewertet oder entscheidet, die Abweichungen oder solche Defizite nicht bzw. nicht vollständig zu beseitigen bzw. beseitigen zu lassen.

7.5 Betriebsphase

Die Betriebsphase bezeichnet den Zeitpunkt, wenn die Übergabe das Komplettsystems in der GCP vom alten AN an den neuen AN erfolgt ist und vom neuen AN produktiv betrieben wird.

Der AN führt selbständig alle notwendigen Anpassungen zur Sicherstellung der IT- Sicherheit und des Datenschutzes nach aktuellem Stand der Technik, und unter

Seite 46 von 55

[Seite 47]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Berücksichtigung der ZDF-Vorgaben, durch. Der AN hat vollen Zugriff auf die relevanten Funktionalitäten in der GCP und kann somit den Betrieb sicherstellen und auf Incidents selbständig und kurzfristig reagieren.

Wenn neue Releases der Software dazu führen, dass die Plattform nicht weiter ohne Störung genutzt werden kann, ist der AN verpflichtet, alle notwendigen Maßnahmen zur Störungsbeseitigung zu ergreifen.

Systemfehler behebt der AN selbständig. Er benachrichtigt kurzfristig den AG über die Ursache, Dauer und Störungsumfang, insbesondere über die Auswirkungen auf betroffene personenbezogene Daten. Er zeigt im Nachgang auf, wie er zukünftig vergleichbare Fehler vermeiden will und ergänzt dies entsprechend in seiner System-/Betriebsdokumentation und legt diese dem AG zur Prüfung vor.

Die etabliert Systemüberwachung und das vorhandene Monitoring (z.B. in Form von Dashboard) werden durch den AN übernommen, bei Bedarf angepasst und erweitert und dem ZDF zu Kontrollzwecken zur Verfügung gestellt.

Zusammenfassend bedeutet das, dass der AN selbstständig Tests, Wartung, Pflege, Überwachung und (Weiter-)Entwicklung aller betriebsrelevanten Technologien der Streaming-Portale in der GCP verantwortet. Das ZDF liefert nur Inhalte und für die Ausspielung relevante Daten über definierte Schnittstellen zu.

7.6 Rückabwicklung

Zum Vertragsende stellt der AN dem AG alle für das nachfolgende Vergabeverfahren und für die Migration erforderlichen Daten, Dokumente, Systemkomponenten und Informationen in der notwendigen Form ohne Zusatzkosten zur Verfügung. Diese Pflicht umfasst insbesondere die strukturierte und vollständige Übergabe von:

• einem aktuellen Inventar aller genutzten Assets, Lizenzen, Zertifikate und Drittanbieter-Schnittstellen • allen relevanten Quellcodes, Skripten, Konfigurationen und Infrastructure-as-Code- Zustandsdateien (z.B. State-Files) • einer aktuellen Betriebsdokumentation (inkl. Systemarchitektur, Deployment- Anleitungen und Betriebshandbüchern) • allen offenen und bekannten Fehlern (inkl. Workarounds) und Ergebnisse laufender Problemanalysen • sowie die Durchführung eines sicheren, dokumentierten Übergabeverfahrens für Secrets, Passwörter und API-Keys.

Seite 47 von 55

[Seite 48]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

Auf Verlangen des AG ist der AN im Rahmen des Zumutbaren zur Durchführung von Unterstützungstätigkeiten und Bereitstellung von Ressourcen verpflichtet, die erforderlich sind, um einen neuen AN in die Lage zu versetzen, die Serviceleistungen für das IT- System zu übernehmen. Der AG wird die dafür erforderlichen Leistungen zu den vereinbarten Vergütungssätzen anbieten.

Der AN wird sämtliche Kopien, Unterlagen oder Daten, von denen der AG keine Herausgabe wünscht, löschen bzw. vernichten und dem AG die Löschung/Vernichtung schriftlich bestätigen. Dies gilt nicht für Schriftwechsel und für andere nach gesetzlichen Vorschriften aufzubewahrende Dokumente und Unterlagen oder zum Verbleib bei dem Vertragspartner bestimmte Unterlagen.

Elektronisch gespeicherte Daten werden auf Wunsch des AG entweder in einem markt- üblichen Format auf elektronischen Datenträger übergeben oder online in verschlüsselter Form zur Verfügung gestellt.

Seite 48 von 55

[Seite 49]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 8 Abrechnung

8.1 Pauschal zu erbringende Leistungen

Alle hier beschriebenen Leistungen sind grundsätzlich gegen eine Pauschalvergütung (Servicepauschale) zu erbringen. Diese wird dem AG monatlich durch den AN in Rechnung gestellt. In dieser Pauschale ist auch die Rufbereitschaft enthalten (Kapitel 6.5). Abgestimmte Changes, Releases und Deployments, welche zeitlich zwischen 23:00 Uhr und 1:00 Uhr stattfinden können, sind in dieser Pauschale enthalten. Die Einsatzzeiten der Leistungserbringung außerhalb der Servicezeiten bei Bedarf werden gesondert vergütet (Abrufleistungen).

Für die Servicepauschale stehen im Preisblatt für jeden der Services aus Kapitel 5.3 eine Preisblattposition zur Verfügung. Für die erste Laufzeit sind alle Preisblattpositionen der Services maßgeblich und werden vom AG beauftragt.

Für die Verlängerungsoption (Kapitel Fehler! Verweisquelle konnte nicht gefunden werden.) behält sich der Auftraggeber vor, den Serviceumfang zu reduzieren. In diesem Fall würde ggf. ein bei Optionsziehung erteilter Auftrag um die Summe des bzw. der jeweiligen Services vermindert erteilt werden.

8.2 Vergütung nach Aufwand

Der AN stellt DevOps-Engineer-Kompetenzen auf Abruf bereit. Der Umfang wird quartalsweise zwischen dem AG und AN abgestimmt. Diese werden im betrieblichen Kontext für Projekt-Aufgaben und Weiterentwicklungen durch den AG per Ticket angefordert und abgenommen. Die Verrechnung erfolgt über Tickets bzw. LLB. Die Koordination beim AN erfolgt über deren Service Manager. Hierzu kann als Abruf z.B. ein Event-Support zählen.

Für diese Aufwände werden im Preisblatt Stundensätze abgefragt.

8.2.1 Einsätze der Rufbereitschaft

K.1-8.2.1 A: Einsätze der Rufbereitschaft werden nicht gesondert abgerechnet.

8.2.2 Einsätze im Rahmen der Leistungserbringung außerhalb der Servicezeiten bei Bedarf

K.1-8.2.2 A: Einsätze im Rahmen der Leistungserbringung außerhalb der Servicezeiten werden nach Stundensätzen abgerechnet.

Seite 49 von 55

[Seite 50]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

K.2-8.2.2 A: Die Abrechnung erfolgt nach Aufwand auf Basis des Stundensatzes in einem mindestens 15-Minuten-Takt. d.h. je angefangene 15 Minuten wird jeweils ein Viertel des Stundensatzes berechnet.

Seite 50 von 55

[Seite 51]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 9 Abkürzungsverzeichnis / Glossar

Nachfolgend sind Wörter und Abkürzungen, die im Kontext des Betriebs der Online- Angebote verwendet werden, mit deren Bedeutungserklärungen oder Übersetzungen aufgelistet.

Abkürzung / Begriff Bedeutung

AG Auftraggeber (hier: Zweites Deutsches Fernsehen)

AN Auftragnehmer

Antrittszeit Zeitraum vom Eingang des Calls/Tickets bis zur Annahme (auch nicht qualifiziert)

BSI Bundesamt für Sicherheit in der Informationstechnik

CMDB Configuration Management Database

DEV Development: Entwicklungs-Plattform für zukünftige Releases und Eigenentwicklung

DevOps Development und Operations - Softwareentwicklung (Dev) und IT-Betrieb (Ops)

DL Dienstleister

DNS Domain Name System

EDU Education: Schulung-/Weiterbildungs-Plattform der Mediathek mit Fokus auf das CMS und dessen Preview

GCP Google Cloud Platform

GER Gemeinsamer europäischer Referenzrahmen für Sprachen

GF Geschäftsfeld

GF SBS Geschäftsfeld Systembetrieb und Service

INT Integration: Test-Plattform der Mediathek zur Überprüfung des nächsten PROD Deployments

IT Informationstechnik

Seite 51 von 55

[Seite 52]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

ITIL Information Technology Infrastructure Library

ITSCM IT Service Continuity Management

LLB Leistungs- und Lieferungsbestätigung – Leistungsnachweis zur Verrechnung von Dienstleistungen

Lösungszeit Zeitraum von der Aufnahme eines Calls/Tickets bis zu dessen Lösung bzw. Abarbeitung

Marketplace Im virtuellen Markplatz der GCP findet man u.a. branchenführende KI-Agents, Softwarelösungen und professionelle Dienstleistungen von qualifizierten Anbietern. Diese sind durch Google Cloud validiert.

PROD Production: produktive Ausspielplattform der Mediathek

Reaktionszeit Zeitraum vom Eingang des Calls/Tickets bis zur Annahme (auch nicht qualifiziert)

Servicetag(e) Montag bis Freitag, ausgenommen hiervon sind gesetzliche Feiertage am Standort des AG in Mainz. Der 24.12. und 31.12. eines jeden Jahres sind ebenfalls von der regulären Serviceerbringung ausgenommen, müssen aber über Rufbereitschaft abgedeckt werden.

SLA Service Level Agreement

SM Service Manager

SPoC Single-Point of Contact

SQL Structured Query Language

STAGE Staging: Test-Plattform der Mediathek zur Überprüfung des nächsten PROD Deployments

Streaming-OS In Gründung befindliche Firma von ARD und ZDF. In diesem Kontext steht OS für Operating System.

TEST Testing: Entwicklungs-Plattform für zukünftige Releases und Eigenentwicklung

Seite 52 von 55

[Seite 53]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

WSM Workspace Management

ZDF Zweites Deutsches Fernsehen

Seite 53 von 55

[Seite 54]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV 10 Kriterienübersicht

K.1-3.4 A: Sicherheitsvorfälle, die dem AN im Rahmen seiner Tätigkeit bekannt werden, sind unverzüglich an die vom AG zu benennende Ansprechperson zu melden. K.1-4.2 A: Das GF Systembetrieb und Service (SBS) des ZDF richtet seine Prozesse und Services nach ITIL-Standards aus. Die in diesem Dokument beschriebenen Services müssen entsprechend gehandhabt und dokumentiert werden. K.1-4.3 A: Der AN bestätigt, Personal mit den geforderten Qualifikationen gemäß dem Kapitel 4.2 beim AG für die Erbringung der Leistung der jeweiligen Services einzusetzen. K.1-5.1 A: Der AN bildet eine Schnittstelle (genannt Hotline) als SPoC für die betriebenen Arbeiten ab. K.2-5.1 A: Die Hotline des AN übt die Funktion Dispatcher (Annahme, Bewertung, Festlegung einer Reihenfolge) für alle Tickets und sonstigen Aufträge aus. K.3-5.1 A: Die Hotline des AN arbeitet mit dem beim AG etablierten Ticketsystem zur Annahme von Störungsmeldungen und Service Requests und sonstigen Anforderungen und Aufgaben. Das System ist beim AG installiert und kann durch das Internet erreicht werden. K.4-5.1 A: Anderweitig als über das Ticketsystem angenommene Aufträge werden durch den AN im Ticketsystem erfasst. Störungen und Aufträge, gleich welcher Art, werden im Ticketsystem aktualisiert und nachgehalten. K.5-5.1 A: Die Hotline des AN ist gleichzeitig auch für die Kommunikation mit Dritten (Kapitel 3.3.1) verantwortliche Ansprechperson. K.6-5.1 I: Erläutern Sie, wie Sie die Funktion der Hotline und des Dispatchers ausführen werden. K.1-5.3.2 I: Erläutern Sie, wie Sie die Serviceerbringung der Rufbereitschaft anhand der Mindestvorgaben ausführen wollen. K.1-6.1 A: Der AN muss während der Vertragslaufzeit ein Service Management einsetzen. Dieses ist Single point of contact zwischen AG und AN. Die vereinbarten Kommunikationswege der eigentlichen Leistungserbringung zum und von der Hotline des AN (Kapitel 5.1) sind davon unbenommen. K.2-6.1 A: Die Erreichbarkeit des Service Managements ist während der Servicetage von 09:00 Uhr bis 17:00 Uhr (exklusive der gesetzlichen Ruhepausen) nach gesetzlicher Zeit zu gewährleisten. Für den Urlaubs- oder Krankheitsfall sind qualifizierte Vertretungen bereitzustellen und frühzeitig gegenüber dem AG zu benennen. K.3-6.1 A: Das Service Management ist mindestens per Messenger-Software (aktuell via Microsoft Teams), Ticketsystem und E-Mail erreichbar und steht für Online- Besprechungen (aktuell via Microsoft Teams) zur Verfügung. K.4-6.1 A: Der Service Manager weist die entsprechenden Qualifikationen (z.B. anhand von Lebensläufen, Zeugnissen, Zertifikaten) nach. K.1-6.1.2 A: Alle Besprechungen und Termine zwischen AN und AG finden online (aktuell via Microsoft Teams) statt. K.2-6.1.2 A: Der Service Manager führt ein Protokoll über die geführten Meetings in Form einer separaten Confluence-Seite, welches spätestens zwei Arbeitstage nach den Meetings dem AG zur Verfügung gestellt wird. Die Inhalte müssen

Seite 54 von 55

[Seite 55]

ZDF-121-VV-26-015 Ergänzendes Leistungsverzeichnis Los 1b - Betrieb HbbTV und Smart TV

kontextuell nachvollziehbar geclustert sein und verlinkte Verweise (z.B. zu Tickets oder Konzepten) enthalten. K.1-6.2 A: Die Dienstleistungen sind prinzipiell innerhalb dieses Zeitrahmens zu erbringen. Sofern der AN frühere oder spätere Arbeitseinsätze plant, sind diese vorab mit dem AG abzustimmen. K.1-6.3 A: Die Hotline des AN muss an Tagen der Serviceerbringung von 08:30 Uhr bis 17:30 Uhr per Messenger-Software (aktuell via Microsoft Teams) und über das Ticketsystem des AG erreichbar sein. K.2-6.3 A: Darüber hinaus muss zu den übrigen Zeiten über die Rufnummer der Hotline des AG die Rufbereitschaft erreichbar oder aktivierbar sein. K.1-6.4 A: Bei Bedarf kann die Leistung oder ein Teil davon auch außerhalb der Servicezeit gefordert werden. K.2-6.4 A: Die für diese zusätzliche Servicezeit benötigte Qualifizierungen resp. AN- Personal stimmen AN und AG im Vorfeld ab. K.1-6.5 A: Bei notwendigen Einsätzen aus der Rufbereitschaft heraus wird mit der Serviceerbringung nach max. 60 Minuten begonnen (Antrittszeit). K.1-7.1 A: Nach Auftragserteilung wird durch den AN innerhalb von acht Wochen der Entwurf eines detaillierten Betriebshandbuches vorgelegt, in dem neben der Beschreibung der erforderlichen Service-Prozesse mit allen Rollen und Schnittstellen auch das für den Betrieb eingesetzte Personal mit den zugehörigen Eignungen benannt werden muss. K.2-7.1 A: Der Entwurf wird mit dem AG abgestimmt und finalisiert. K.3-7.1 A: Zur Serviceübernahme liegt das finale Betriebshandbuch vor. K.4-7.1 A: Während der Vertragslaufzeit wird das Betriebshandbuch durch den AN in Abstimmung mit dem AG fortgeschrieben, sowie quartalsweise in einer Besprechung (Kapitel 6.1) überprüft. K.1-7.2 A: Der AN erstellt vor Serviceübernahme ein Sicherheitskonzept für die Dienstleistung anhand des IT-Grundschutzes des BSI, unter Berücksichtigung des vom AG ermittelten Schutzbedarfs. Das Konzept ist mit dem AG abzustimmen. K.2-7.2 A: Das Sicherheitskonzept wird mit dem AG und den dortigen Stellen für Daten- und IT-Sicherheit abgestimmt. K.3-7.2 A: Während der Vertragslaufzeit wird das Sicherheitskonzept durch den AN in Abstimmung mit dem AG fortgeschrieben, sowie quartalsweise in einer Besprechung (Kapitel 6.1) überprüft. K.1-7.3 Der AN erstellt vor Serviceübernahme ein Übernahme-Konzept mit den zuvor genannten Schwerpunkten. K.2-7.3 A: Vor Serviceübernahme muss das für den Einsatz beim AG vorgesehene AN- Personal entsprechend den Erfordernissen beim AG eingewiesen und geschult werden. K.1-8.2.1 A: Einsätze der Rufbereitschaft werden nicht gesondert abgerechnet. K.1-8.2.2 A: Einsätze im Rahmen der Leistungserbringung außerhalb der Servicezeiten werden nach Stundensätzen abgerechnet. K.2-8.2.2 A: Die Abrechnung erfolgt nach Aufwand auf Basis des Stundensatzes in einem mindestens 15-Minuten-Takt. d.h. je angefangene 15 Minuten wird jeweils ein Viertel des Stundensatzes berechnet.

Seite 55 von 55

Alle Unterlagen dieser Ausschreibung