OSBABeschaffung von Open Source Software

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.
(Bildquelle: wladimir1804/stock.adobe.com)
Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.
Dumpingangebote bringen Projekte zum Scheitern
Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Software-Hersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.
Nachnutzung und IT-Sicherheit gefährdet
Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit. Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.
Kriterien für zukunftsfähige OSS-Beschaffung
Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:
- Beziehung zum Software-Hersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Software-Hersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
- Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
- Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
- Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.
„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.
München/Schleswig-Holstein: Gemeinsam für gute Nutzererlebnisse
[31.07.2025] Im Projekt KERN setzen München und Verwaltungscloud.SH künftig gemeinsam Impulse: Sie übernehmen die Federführung für eine neue Technologieanbindung und stärken so die Entwicklung eines länderübergreifenden UX-Standards für die Verwaltung. mehr...
Baden-Württemberg: Rebflächen-Förderung mit FIONA
[29.07.2025] Weinbauern in Baden-Württemberg, die Fördermittel für die Umstrukturierung und Umstellung von Rebflächen beantragen wollen, steht dazu ab sofort ausschließlich der digitale Weg über das Portal FIONA zur Verfügung. mehr...
Bundeswehr/Bitkom: Beschaffung in der digitalen Welt
[28.07.2025] Mit dem Beschluss des Bundeswehr-Planungs- und Beschaffungsbeschleunigungsgesetzes will die Bundesregierung die langwierigen Vergabeverfahren reformieren. Der Digitalverband Bitkom spricht von einem notwendigen Kurswechsel hin zu mehr Digitalisierung und Innovationsfähigkeit in der Verteidigung. mehr...
BMV: Datendienst erleichtert Parkplatzsuche
[24.07.2025] Ein neuer Stellplatzinformationsdienst (SID) soll die Parkplatzsuche für Lkw-Fahrerinnen und -Fahrer in Deutschland künftig deutlich vereinfachen. Das System liefert Echtzeitdaten zur Belegung von Lkw-Stellplätzen auf Autobahn-Rastanlagen – direkt aus dem Mautsystem in die Mobilithek des Bundes. mehr...
Hessen: Ein Jahr Bürokratie-Melder
[21.07.2025] Seit einem Jahr ist in Hessen der erste Bürokratie-Melder Deutschlands online. Entbürokratisierungsminister Manfred Pentz zog eine positive Bilanz: Bürgerinnen und Bürger nutzen den Bürokratie-Melder aktiv und konstruktiv. Viele Meldungen sind in das kürzlich beschlossene Bürokratieabbaugesetz eingeflossen. mehr...
Nordrhein-Westfalen: Pegelnetz wächst weiter
[11.07.2025] Als Reaktion auf die Hochwasserkatastrophe von 2021 erweitert Nordrhein-Westfalen bis Ende 2025 sein Netz an Hochwassermeldepegeln um 45 Prozent. Einer der neuen Standorte ging nun im bergischen Welzen in Betrieb. Insgesamt entstehen 26 neue Messstellen. mehr...
Internationaler Austausch: Digitale Kompetenzen stärken
[11.07.2025] Deutschland will die digitalen Basiskompetenzen seiner Bevölkerung deutlich stärken. Bei einem Austausch mit Österreich – das hier im EU-Vergleich besser dasteht – wurden erfolgreiche Ansätze diskutiert und nächste Schritte angekündigt. mehr...
Dashboard Digitale Verwaltung: Thüringen auf Platz drei
[08.07.2025] Das Dashboard zum bundesweiten Stand der Digitalen Verwaltung zeigt, dass Thüringen in den vergangenen Monaten einen großen Sprung gemacht hat: Bei den digital verfügbaren Verwaltungsleistungen hat der Freistaat zur Spitzengruppe aufgeschlossen. mehr...
Servicestandard: Viel erreicht im Juni
[03.07.2025] Der Servicestandard unterstützt Verwaltungsmitarbeitende und IT-Dienstleister, auf effiziente Weise nutzerfreundliche digitale Services zu entwickeln. Eine neue Website hilft bei der praktischen Umsetzung. Die Mitwirkung von Fachleuten ist beim Ausbau des Servicestandards unentbehrlich. mehr...
Hamburg/Schleswig-Holstein: Designbaukasten für den modernen Staat
[03.07.2025] Gemeinsam mit einer bundesweiten Fach-Community arbeiten Hamburg und Schleswig-Holstein an KERN, einem modularen UX-Standard für digitale Verwaltungslösungen. Nun präsentieren die beiden Länder umfassende Erweiterungen und Verbesserungen. mehr...
Digitale Verwaltung: Luft nach oben
[02.07.2025] Laut einer Umfrage der Firma Iron Mountain sind viele Bürgerinnen und Bürger mit digitalen Verwaltungsdiensten unzufrieden. Gewünscht wird mehr Transparenz, etwa durch Online-Einsicht in Unterlagen. Grundlage dafür ist die strukturierte Digitalisierung von Akten. mehr...
Berlin: Innovationswettbewerb für Verwaltungslösungen
[01.07.2025] Mit der City Challenge ruft Berlin Start-ups, KMU sowie Forschungsinstitute auf, bis zum 27. Juli digitale Lösungen für konkrete Herausforderungen innerhalb der Verwaltung einzureichen. Die besten Vorschläge sollen als Pilotprojekte umgesetzt werden. mehr...
In eigener Sache: K21 media zieht um
[30.06.2025] Seit 2001 versorgen die Publikationen von K21 media Kommunen, Entscheider auf Landes- und Bundesebene sowie Stadtwerke mit aktuellen und umfassenden Informationen zu relevanten Themen. Nun schlägt der Verlag sein Hauptquartier in der Landeshauptstadt Stuttgart auf. mehr...
Berlin: Mehr Sicherheit für Daten und Digitalisierungsprojekte
[23.06.2025] Verwaltungen benötigen wirksame Werkzeuge, um datengetriebene, smarte Innovationen nachhaltig umzusetzen. Die Stadt Berlin setzt nun auf einen digitalen Leitfaden zur Data Governance, der bei der Planung und Umsetzung datengetriebener Vorhaben konkret unterstützt. mehr...
Green IT: „Blaue Engel“ für Software
[17.06.2025] Bei Software fließt nicht nur der Energieverbrauch, sondern auch die Produktlaufzeit in die Nachhaltigkeitsbeurteilung ein. Das Bundesumweltministerium hat nun die ersten Umweltkennzeichen für energie- und ressourceneffiziente Software vergeben. mehr...