OSBACyber Resilience Act bremst Open Source

[17.08.2023] Das Europäische Datengesetz soll für höhere Sicherheitsstandards in der IT sorgen. Für Open-Source-Projekte entsteht damit große Rechtsunsicherheit, weil auch nicht-kommerzielle Mit-Akteure in Haftung genommen werden. Die Open Source Business Alliance nimmt Stellung.

Der Cyber Resilience Act (CRA) der europäischen Union will Hersteller, Vertreiber und Importeure von Produkten mit digitalen Komponenten zu höheren Sicherheitsstandards für ihre Produkte oder Dienstleistungen verpflichten. Nun beleuchtet die Open Source Business Alliance (OSB Alliance/OSBA) die Regulierungsinitiative mit Blick auf Open-Source-Software. Der Verband befürwortet ausdrücklich die Ziele des Cyber Resilience Act, die Qualität und Sicherheitsstandards von IT-Produkten zu erhöhen – dies entspreche auch dem Interesse der Mitgliedsunternehmen, die sichere Software vertreiben wollen und kommerzielle Software-Anbieter in der Verantwortung sehen. Allerdings würden unscharfe Formulierungen in den aktuellen CRA-Entwürfen eine Gefahr für das europäische Open-Source-Ökosystem und für die Innovations- und Wertschöpfungsfähigkeit des europäischen IT-Sektors darstellen. Die Bundesregierung müsse sich daher bei den anstehenden Trilogverhandlungen dafür einsetzen, dass das Open-Source-Ökosystem ausreichend geschützt werde.

Rechtsunsicherheit und Überregulierung

Der CRA scheint in erster Linie mit Blick auf die Entwicklungs- und Vertriebsmodelle proprietärer Software geschrieben zu sein, konstatiert die OSBA. Bei Open Source Software unterscheiden sich diese Modelle beträchtlich durch den offenen und kooperativen Ansatz und durch die mit den Lizenzen gewährten Freiheiten. Zwar strebe der CRA eine Ausnahme für Open Source Software an, die nicht für kommerzielle Aktivitäten eingesetzt werde – doch genau diese Abgrenzung sei schwierig. Das Open-Source-Ökosystem sei durch eine Verflechtung von ehrenamtlichen und kommerziellen Akteuren und Organisationen gekennzeichnet. So berge der CRA eine erhebliche Rechtsunsicherheit. Während kommerzielle Open-Source-Software-Anbieter aus Sicht der OSB Alliance ganz klar in den Anwendungsbereich des CRA fallen sollen, muss die Ausnahme für nicht-kommerzielle Open-Source-Hersteller noch verbessert werden.

Forderung an die Bundesregierung

Beim derzeitigen Stand des CRA bestehe die Gefahr, dass zu viele ehrenamtliche Open-Source-Initiativen, Projekte aus Forschung und Lehre oder Einzelpersonen mit in die Haftung genommen werden, die eigentlich nicht zur beabsichtigten Zielgruppe des CRA gehören. Aus Vorsicht würden sich möglicherweise Unternehmen und Initiativen vom europäischen Markt zurückziehen. Da zahllose digitale Produkte und Lösungen auf Open-Source-Komponenten aufbauen, sei von einem negativen Dominoeffekt für die gesamte Software-Branche auszugehen, befürchtet die OSBA.
Voraussichtlich ab September 2023 sollen die abschließenden Trilogverhandlungen zum CRA beginnen. Die Bundesregierung müsse sich dabei dafür einsetzen, dass im CRA das Open-Source-Ökosystem und damit wichtige Teile der IT-Wirtschaft und die digitale Souveränität Deutschlands geschützt werden. Hierfür sei ein Austausch mit Vertretern der Open-Source-Industrie unerlässlich, so die OSBA, die nach eigenem Bekunden jederzeit für einen Austausch sowie Beratungen zur Verfügung stehe.





Weitere Meldungen und Beiträge aus dem Bereich: Politik

BMDS: Aufbruch, Umbruch, Durchbruch

[31.10.2025] Das im Mai gegründete und noch im Aufbau befindliche Bundesministerium für Digitales und Staatsmodernisierung hat in einem Eckpunktepapier sein ehrgeiziges Zielbild für die zukünftige Arbeit entworfen. Dabei will es vieles anders machen als gewohnt. mehr...

Gruppenbild der Teilnehmenden an der Sitzung des Kommunalgremiums.

IT-Planungsrat: Kommunaler Input zu digitalstrategischen Themen

[22.10.2025] Der IT-Planungsrat stellt die strategischen Weichen für die Verwaltungsdigitalisierung – und bindet dabei auch kommunale Perspektiven ein. Beim letzten Treffen des Kommunalgremiums ging es um die zentralen Bereitstellung von EfA-Leistungen und eine Aufgabenneuordnung zur Entlastung von Kommunen. mehr...

Outdoor-Gruppenbild des IT-Planungsrates im Sommer 2025

IT-Planungsrat: Strategische Umsetzungsvorhaben vorgestellt

[21.10.2025] Strategische Digitalisierungsprojekte aus Bund und Ländern werden ab sofort auf der Website des IT-Planungsrats präsentiert. Die 22 Vorhaben sollen zeigen, wie die föderale Digitalstrategie in Bereichen wie KI, Cloud, Schnittstellen und Netzinfrastrukturen in Zukunft konkret umgesetzt wird. mehr...

Diagramme und Datenvisualisierung in leuchtenden Farben.

Bitkom-Dataverse: Datenbank zum digitalen Deutschland

[21.10.2025] Mit dem Bitkom-Dataverse soll das größte kostenlose Onlineportal mit Zahlen und Statistiken zum Digitalen Deutschland entstehen. Es umfasst Daten unter anderem aus den Bereichen Bildung, Künstliche Intelligenz, Cybersicherheit, Verwaltung sowie Mobilität. Auch die Bitkom-Indizes wie der Länderindex oder Smart-City-Index sind enthalten. mehr...

Minister Manfred Pentz.

Hessen: Bürokratieabbau nutzt allen

[15.10.2025] Hessens Entbürokratisierungsminister Manfred Pentz hat im Landtag das Erste Bürokratieabbaugesetz vorgestellt. Das Gesetzespaket mit 120 Maßnahmen wurde vom Kabinett beschlossen, um Verwaltung, Wirtschaft und Bürgerinnen und Bürger spürbar zu entlasten. mehr...

Berliner Rathaus, daneben der Fernsehturm

Berlin: Schritte zur Verwaltungsreform

[14.10.2025] Mit einem ressortübergreifenden Vorgehen startet Berlin die Umsetzung seiner umfassenden Verwaltungsreform. Ziel ist eine einheitlich gesteuerte, moderne Verwaltung: mit klaren Zuständigkeiten, digitaler Infrastruktur und mehr Transparenz über Vorschriften und Prozesse. mehr...

Schleswig-Holstein: Tempo für die Digitalisierung – per Gesetz

[13.10.2025] Mit einem Digitalisierungsbeschleunigungsgesetz will Schleswig-Holstein vollständig digitale Verwaltungsprozesse, ein Datendoppelerhebungsverbot und eine Pflicht zur elektronischen Registerführung einführen. Der Entwurf geht jetzt in die Verbändeanhörung. mehr...

Dr. Karsten Wildberger , Bundesminister für Digitales und Staatsmodernisierung hält seine Keynote auf der SCCOn 2025
bericht

BMDS: „Wir haben Wildwuchs entwickelt.“

[07.10.2025] Bundesdigitalminister Karsten Wildberger stellte auf der Smart Country Convention in Berlin die Modernisierungsagenda der Bundesregierung vor. Als deren dickstes Brett bezeichnete er die Verwaltungsdigitalisierung. mehr...

NKR-Jahresbericht 2025: Klarer Kurs Richtung Bürokratieabbau

[07.10.2025] Der Nationale Normenkontrollrat hat Bundesdigitalminister Karsten Wildberger seinen Jahresbericht 2025 übergeben. Das Gremium sieht Fortschritte beim Bürokratieabbau, warnt aber vor neuen Belastungen. Für echten Wandel fordert es verbindliche Standards und klare politische Steuerung. mehr...

Porträt des NKR-Vorsitzenden Lutz Goebel vor dunklem Hintergrund.

NKR: Die Modernisierungsagenda ist erst der Anfang

[06.10.2025] Der Nationale Normenkontrollrat drängt in einem Statement zur jüngst beschlossenen Modernisierungsagenda des Bundes auf eine politisch klar gesteuerte Umsetzung. Nur so ließen sich Bürokratieabbau, Verwaltungsreformen und föderale Abstimmung wirksam erreichen. mehr...

Bund/Länder: Föderale Modernisierungsagenda soll kommen

[06.10.2025] Bund und Länder wollen bis Dezember eine Föderale Modernisierungsagenda erarbeiten, welche die Modernisierungsagenda des Bundes ergänzt. Auf dem Bund-Länder-Panel der SCCON betonten Vertreterinnen und Vertreter beider Ebenen die Bedeutung gemeinsamer Pilotprojekte und engen Austauschs. mehr...

Screenshot aus dem Dashboard Digitale Verwaltung

Bayern: Digitalstrategie wirkt

[06.10.2025] Bayerns Kommunen liegen in puncto Digitalisierung bundesweit vorne. Das zeigt das Dashboard Digitale Verwaltung, wo der Freistaat die ersten 50 Plätze belegt und auch die Top 100 dominiert. Das Digitalministerium führt dies unter anderem auf die zentral bereitgestellten BayernPackages zurück. mehr...

Blick über an einen langen Tisch, an dem Regierungsmitglieder sitzen.

Bund: Fahrplan für den modernen Staat

[02.10.2025] Die Bundesregierung hat ihre Modernisierungsagenda als einen bindenden Fahrplan mit klaren Fristen und Monitoring beschlossen. Über 80 Maßnahmen in fünf Handlungsfeldern sollen Bürokratie abbauen und Bürger, Unternehmen wie auch die Verwaltung selbst entlasten. mehr...

Ein Tortendiagramm zeigt den Umsetzungsstand digitaler Vorhaben in Bundesministerien, führend ist das Digitalministerium.

Bitkom: Neuer Monitor Digitalpolitik

[30.09.2025] Mit seinem neuen Monitor Digitalpolitik stellt der Bitkom einen Statusbericht zur Digitalpolitik bereit. Das erste Fazit: Das Digitalministerium zeigt Wirkung – aber mehr als die Hälfte der digitalpolitischen Vorhaben dieser Legislatur wartet noch auf den Startschuss. mehr...

Notebook auf gelber Tischplatte, darauf liegen Bündel von Euro-Scheinen in variierter Stückelung.

Bitkom: Digitalisierung vor Ort voranbringen

[30.09.2025] Mit Blick auf die heute beginnende Kabinettsklausur legt der Bitkom eine Modernisierungsagenda für Staat und Verwaltung vor. Sie fordert eine Föderalismusreform und verbindliche IT-Standards, um Bund und Kommunen zu engerer Zusammenarbeit bei der Verwaltungsdigitalisierung zu verpflichten. mehr...