Digitale SouveränitätAbhängigkeiten einschränken

[12.11.2019] Eine PwC-Studie unterstreicht die Technologieabhängigkeit der öffentlichen Verwaltung. Das Bundesinnenministerium will die digitale Souveränität des Staates in der Informationstechnik wiederherstellen und macht sie deshalb zu einem Handlungsschwerpunkt.
BMI für Stärkung der digitalen Souveränität des Staates.

BMI für Stärkung der digitalen Souveränität des Staates.

(Bildquelle: MH/stock.adobe.com)

Ebenso wie bei den meisten privaten Computer-Nutzern sind auch in der öffentlichen Verwaltung kommerzielle Standard-Software-Programme im Einsatz. Schreibprogramme, E-Mail-Anwendungen, Tabellenkalkulation, Präsentationssoftware und auch die Betriebssysteme stammen zum überwiegenden Teil von einem einzigen amerikanischen Anbieter – Microsoft. Seitdem dort Cloud Computing großgeschrieben wird und Software-Anwendungen zunehmend cloudbasiert funktionieren, verlassen immer mehr Daten hiesiges Terrain und werden an die Rechenzentren von Microsoft übermittelt. Jetzt hat das Bundesministerium des Innern, für Bau und Heimat (BMI) reagiert und will auf Basis einer Studie des Beratungsunternehmens PwC Strategy& die digitale Souveränität der öffentlichen Verwaltung zu einem Schwerpunktthema ausbauen (wir berichteten). US-amerikanische IT-Konzerne vs. DSGVO Unter Windows 10 sind es zunächst Telemetriedaten, die in die USA abfließen: Angaben über den PC, die Gerätenummer, Informationen zu Prozessor, Arbeitsspeicher und Webcam sowie Daten über mögliche Fehlerquellen und Programmabstürze. In der Standardvoreinstellung erhält Microsoft sogar Informationen darüber, wie die hauseigenen Programme und Hardware in der Praxis genutzt werden. Beim Software-Paket Office 365, das als Public-Cloud-Service angeboten wird, stammt die gesamte Funktionalität aus der Cloud. Umgekehrt gelangen ebenfalls Nutzerdaten zu Microsoft. Die niederländische Regierung hatte 2018 eine Datenschutzfolgenabschätzung anfertigen lassen und gelangte zu dem Schluss, dass mittels der abgeflossenen Daten sogar Personen- und Verhaltensprofile erstellt werden können. Zudem widersprächen die Praktiken von Microsoft, aber auch anderer US-amerikanischer IT-Konzerne wie Oracle, Google oder Facebook der europäischen Datenschutz-Grundverordnung (DSGVO). Aus diesem Grund sind die Niederländer und auch das deutsche Bundesinnenministerium in Verhandlung mit Microsoft getreten. Microsofts Marktdominanz Die aktuelle Studie von PwC Strategy& mit dem Titel „Strategische Marktanalyse zur Reduzierung von Abhängigkeiten von einzelnen Software-Anbietern“ untermauert diese Erkenntnisse. Die Untersuchung setzt aber an einem anderen Punkt an, nämlich bei der Marktdominanz von Microsoft und der engen Verknüpfung von Programmen wie Outlook, Exchange und Windows Server. Zusätzlich seien eine strategische Ausrichtung vieler Anbieter hin zu eigenen digitalen Ökosystemen und die Umstellung von herkömmlicher Software auf cloudbasierte Lösungen zu beobachten. Dies sei problematisch, da sich hierdurch die Abhängigkeit weiter potenziere und die Einführung von Alternativen erschwert werde. „Microsoft besitzt im Produktsegment Office-Pakete einen Marktanteil von etwa 84 Prozent und wird diesen aufgrund der hohen Verbreitung, der Nutzerfreundlichkeit und des Funktionsumfangs seiner Produkte wahrscheinlich beibehalten“, heißt es in der Studie. Derweil etabliert sich Google zunehmend als Konkurrent vor allem im Unternehmensbereich. So gehören der Fahrdienstleister Uber, die japanische Fluggesellschaft ANA und das Beratungsunternehmen PwC selbst zu den Nutzern des Google-Office-Pakets G Suite. Und auch Open-Source-Produkte wie LibreOffice stellen gerade im öffentlichen Sektor und in kleinen Unternehmen eine Alternative dar. So hat sich etwa das Bundesland Schleswig-Holstein für den allmählichen Umstieg auf Open Source Software (OSS) entschieden (wir berichteten). Der Marktanteil von OSS wird allerdings nur auf einen „niedrigen einstelligen Prozentsatz“ geschätzt. Vier Handlungsoptionen Die Autoren der PwC-Studie schlagen vier Handlungsoptionen vor, um die Abhängigkeiten in der öffentlichen Verwaltung zu reduzieren: Richtlinien zur Produktdiversifizierung, Vertragsanpassungen auch auf EU-Ebene, Ablösung von eingesetzten Produkten durch andere Software und der Einsatz von mehr Open-Source-Alternativen. Es wird auf rasche nächste Schritte gedrängt, damit sich die negativen Folgen nicht weiter verschärfen. Außerdem könne die aktuelle IT-Konsolidierung des Bundes, in deren Rahmen eigentlich auf mehr Zentralisierung durch Standard-Software gesetzt wird, dazu genutzt werden, die vier Handlungsoptionen immerhin in der Bundesverwaltung durchzusetzen. Bis dahin kommt noch eine weitere Strategie in Betracht: die Verhandlung. Dem niederländischen Justizministerium ist es gelungen, Zugeständnisse von Microsoft bei der Erhebung von Telemetriedaten zu erwirken. Der IT-Konzern hat sich verpflichtet, die Produkte so zu modifizieren, dass sie der DSGVO entsprechen. Zudem will er Administratoren die Möglichkeit geben, das gewünschte Telemetrie-Level festzulegen. Hierzulande ist bei den Verhandlungen mit Microsoft eine Verlängerung der Konditionenverträge für Windows 7 erwirkt worden. Will heißen: Noch drei Jahre liefert Microsoft Sicherheits-Updates für das Betriebssystem – mit der Konsequenz, dass Verwaltungsmitarbeiter weiterhin veraltete Systeme nutzen. Verstärkt freie Software nutzen Inzwischen ist Bundesinnenminister Horst Seehofer auf den Plan getreten und hat Gespräche mit Software-Anbietern angekündigt: „Um unsere digitale Souveränität zu gewährleisten, wollen wir Abhängigkeiten zu einzelnen IT-Anbietern verringern. Außerdem prüfen wir Alternativprogramme, um bestimmte Software ersetzen zu können. Dies geschieht in enger Abstimmung mit den Ländern sowie der EU.“ Die Bundesverwaltung werde der beschriebenen Entwicklung in den kommenden Jahren etwa durch Anforderungen an die Nutzungsbedingungen von Software, aber auch durch die konkrete Produkt- und Lieferantenauswahl begegnen. Dabei soll der Einsatz freier Software eine wesentliche Rolle spielen. Dem Fachdienst heise.de zufolge hat die Open Source Business Alliance (OSB) nun gefordert, das Vergaberecht so zu justieren, „dass bei zwei ähnlichen Angeboten Open Source Software gewählt wird, da es im Sinne der digitalen Souveränität das bessere Angebot ist“.

Helmut Merschmann




Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur
Ein Mann in Soldatenuniform kniet vor einem Serverrack.

Bundeswehr: Modernes Datenmanagement

[16.06.2025] In Zukunft will die Bundeswehr alle benötigten Anwendungen auf ihrer eigenen privaten Cloud bereitstellen. Der IT-Dienstleister der Bundeswehr, BWI, wird unter anderem mit Google zusammenarbeiten, um einen souveränen, geschlossenen Cloud-Stack aufzubauen. mehr...

Brandenburg: Neuer Standort der Amazon-Cloud

[10.06.2025] Der multinationale Cloudanbieter Amazon Web Services (AWS) kündigt eine Multimilliarden-Investition in Brandenburg an. Bis Ende 2025 soll eine europäischen Sovereign Cloud Region in Brandenburg entstehen. Dazu gehören auch die Gründung einer eigenen GmbH und eines Security Operations Centers. mehr...

Nahaufnahme zweier männlicher Hände beim Handshake.

Alasca/OSBA: Zusammen für die souveräne Cloud

[02.06.2025] Alasca und die Open Source Business Alliance haben eine strategische Partnerschaft vereinbart, um digital souveräne Cloud-Ökosysteme in Europa zu fördern. Geplant sind koordinierte Standards, Wissenstransfer und gemeinsame Aktivitäten im Projekt Sovereign Cloud Stack. mehr...

Plakat mit Symbol Blauer Engel

BMUV: Fachtagung zu Green IT

[30.05.2025] Das Bundesumweltministerium lädt Interessierte aus Bund, Ländern und Kommunen im Juni zur Green-IT-Fachtagung „Open Source und Blauer Engel Software – ein zukunftsfähiges Konzept“ ein. mehr...

Modernes Computerkeyboard, die Shift-Taste ist mit einem blauen Wolkensymbol versehen.

Cloud Computing: Absicherung für die Delos Cloud

[19.05.2025] D-Trust-Zertifikate sollen künftig die souveräne Cloudplattform von Delos Cloud für den öffentlichen Dienst absichern. Eine entsprechende Vereinbarung wurde jetzt zwischen dem Cloudbetreiber Delos und dem Vertrauensdienste-Anbieter D-Trust getroffen. mehr...

Montage eines Baums auf einem überdimensionalen Würfel in blauer Cyber-Landschaft.

Bayern: Steuerverwaltung spart mit Green IT

[25.04.2025] 
Mit einem automatisierten und intelligenten Server-Energiemanagement kann die bayerische Steuerverwaltung ihren CO2-Ausstoß deutlich senken. Die Umstellung auf Green IT bringt zudem ein Einsparpotenzial von bis zu 150.000 Euro jährlich mit sich. mehr...

Zahnräder greifen ineinander, wie Prozesse und Formulare via Picture und formcycle ineinander greifen.

Picture / XIMA Media: Schnittstelle vereint Prozesse und Formulare

[31.03.2025] Die Unternehmen Picture und XIMA Media haben eine Schnittstelle zwischen der PICTURE-Prozessplattform und dem Formularsystem formcycle realisiert. Somit können bei der Prozessmodellierung gezielt passende Formulare und Assistenten ausgewählt und mit dem Prozessschritt verknüpft werden. mehr...

CGI: Unterstützung bei Cloud-Dienstleistungen

[28.03.2025] Das Beschaffungsamt des Bundes und das IT-Unternehmen CGI haben eine Rahmenvereinbarung über Cloud-Dienstleistungen geschlossen. Mehr als 50 Bundesbehörden sollen diese nutzen können. Ziel ist es, Verwaltungsprozesse zu optimieren und digitale Services im Rahmen der Multi-Cloud-Strategie auszubauen. mehr...

Auf einem Monitor ist die Startseite der Deutschen Verwaltungscloud zu sehen

Deutsche Verwaltungscloud: Start in den Produktivbetrieb

[27.03.2025] Ab April steht die Deutsche Verwaltungscloud im Produktivbetrieb zur Verfügung. Als Produkt des IT-Planungsrats bietet sie Verwaltungen künftig einen einheitlichen Zugang zu Cloudservices und sorgt für mehr Transparenz bei deren Auswahl und Nutzung. mehr...

BVA: Testumgebung für das NOOTS

[24.03.2025] Das Bundesverwaltungsamt stellt eine NOOTS-Referenzumgebung bereit. Behörden können damit testen, wie gut ihre Systeme und Schnittstellen für den Datenaustausch im Rahmen der Registermodernisierung vorbereitet sind. mehr...

Nordrhein-Westfalen: Zuschlag für CGI

[20.03.2025] Das Unternehmen CGI wird Nordrhein-Westfalen weiterhin bei der Digitalisierung der öffentlichen Verwaltung unterstützen. Ein neuer Rahmenvertrag über 200 Millionen Euro sichert die Zusammenarbeit für die kommenden vier Jahre. mehr...

Zielbild OZG mit NOOTS

Registermodernisierung: Austausch beim Deep Dive

[20.03.2025] Die an der Registermodernisierung beteiligten Vertreterinnen und Vertreter aus Bund und Ländern haben sich beim NOOTS Deep Dive über die weitere Entwicklung der Architektur des National-Once-Only-Technical-Systems ausgetauscht. mehr...

Cover des PD-Positionspapiers "Eine zentrale Cloud-Infrastruktur"

PD: Positionspapier zur Verwaltungscloud

[10.03.2025] Einheitliche Cloudstrukturen könnten die Verwaltungsmodernisierung beschleunigen, Innovationen fördern und die IT-Sicherheit stärken, so das Beratungsunternehmen PD. In einem Positionspapier schlägt PD eine öffentlich-private Partnerschaft als Modell für eine föderale Verwaltungscloud vor. mehr...

Rechenzentrum von innen, Blick in eine Gasse mit blau beleuchteten Server-Racks.

ITZBund: Innovatives Master-Rechenzentrum

[07.03.2025] Das ITZBund nimmt derzeit ein hochmodernes Rechenzentrum in Betrieb. Mit innovativen Lösungen wie optimierter Kabelführung, effizienter Klimatisierung und hochsicheren Stromkabeln setzt es neue Maßstäbe in Technologie und Nachhaltigkeit. mehr...

Logo des Amts für Statistik Berlin-Brandenburg

Amt für Statistik Berlin-Brandenburg: Zusammenarbeit mit GISA verlängert

[20.02.2025] Der IT-Dienstleister GISA wird das Amt für Statistik Berlin Brandenburg (AfS) auch in Zukunft bei der digitalen Transformation von Geschäftsprozessen unterstützen. mehr...