OSBABeschaffung von Open Source Software

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.
(Bildquelle: wladimir1804/stock.adobe.com)
Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.
Dumpingangebote bringen Projekte zum Scheitern
Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Software-Hersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.
Nachnutzung und IT-Sicherheit gefährdet
Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit. Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.
Kriterien für zukunftsfähige OSS-Beschaffung
Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:
- Beziehung zum Software-Hersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Software-Hersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
- Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
- Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
- Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.
„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.
Bundespolizei: Personalverwaltung mit PVSplus
[12.06.2025] Seit Juni 2025 nutzt die gesamte Bundespolizei mit rund 55.000 Beschäftigten das Personalverwaltungssystem PVSplus. Es ist die bislang größte angebundene Behörde im Rahmen des vom ITZBund verantworteten Roll-outs des Verfahrens. mehr...
Baden-Württemberg: Leichter Zugang zu Agrar-Fachverfahren
[11.06.2025] Landwirtinnen und Landwirte in Baden-Württemberg können ab sofort über ein zentrales Landwirtschaftsportal auf die benötigten digitalen Fachanwendungen zugreifen. Insbesondere das Single-Sign-On verspricht mehr Bedienkomfort. mehr...
Baden-Württemberg: Auszeichnung für digitale Baugenehmigung
[10.06.2025] Baden-Württemberg ist vom Zentralen Immobilien Ausschuss für die Digitalisierung der Baugenehmigungsverfahren im Land ausgezeichnet worden. Die Jury würdigte vor allem den Vorbildcharakter der baden-württembergischen Landesbauordnung. mehr...
BMWE: Innovation ohne Bürokratie
[10.06.2025] Das BMWE hat das Innovationsförderprogramm INNO-KOM modernisiert. Seit Juni 2025 läuft die gesamte Antragstellung digital. Zudem können frühere Unterlagen referenziert werden. Insgesamt werden so Forschungseinrichtungen entlastet und Kooperationen mit dem Mittelstand gefördert. mehr...
IT-Planungsrat/FITKO: Was macht das Föderale IT-Architekturboard?
[04.06.2025] Das Föderale IT-Architekturboard macht zentrale Informationen zu Projekten, Beschlüssen und Sitzungen erstmals öffentlich zugänglich. Das Gremium berät seit 2021 den IT-Planungsrat bei strategischen Fragen der föderalen IT-Architektur. mehr...
Gesetzgebung: Digitalcheck wird erweitert
[03.06.2025] Öffentliche Stellen müssen nach EU-Recht für grenzüberschreitende digitale Verwaltungsdienste eine Interoperabilitätsbewertung durchführen. Deren Umsetzung wird nun in den Digitalcheck für Gesetze des Bundes integriert, zur Unterstützung wird die Nationale Kontaktstelle aufgebaut. mehr...
IT-Planungsrat: Bessere Datennutzung in der Verwaltung
[02.06.2025] Der IT-Planungsrat hat erste Ergebnisse zum Schwerpunktthema Datennutzung veröffentlicht. Seit 2022 arbeiten Bund und Länder daran, datenbasierte Verwaltungsprozesse voranzubringen. Weitere Akteurinnen und Akteure können sich jetzt einbringen. mehr...
ÖFIT: Vorschläge zur Verwaltungsreform im Überblick
[02.06.2025] Das Kompetenzzentrum Öffentliche IT und das Unternehmen Agora Digitale Transformation haben den ReformExplorer veröffentlicht. Die interaktive Datenbank bündelt rund 900 Vorschläge und Projekte zur Modernisierung der Verwaltung und zeigt, in welchen Bereichen Ideen eingebracht wurden. mehr...
115: First-Level-Support für Onlinedienste
[28.05.2025] Bei der 115-Teilnehmerkonferenz in Erfurt diskutierten rund 100 Gäste, wie die Behördennummer durch fundierte telefonische Erstinformationen zu Onlinediensten, flächendeckende Erreichbarkeit und KI-gestützten Chatbot-Einsatz weiterentwickelt werden kann. mehr...
NExT-Studie: Netzwerke und Verwaltungstransformation
[26.05.2025] Netzwerke und Communities of Practice können die Verwaltungstransformation entscheidend voranbringen, wenn die Rahmenbedingungen stimmen. Die neue Studie der Plattform NExT zeigt, worin der Mehrwert liegt, was derzeit bremst und wie sich Vernetzung stärken lässt. mehr...
Baden-Württemberg: Ade, Schriftform
[26.05.2025] Nach einem ressortübergreifenden Normenscreening plant das Innenministerium Baden-Württemberg ein Gesetz zum Abbau über 200 verzichtbarer Schriftformerfordernisse. Künftig sollen in vielen Fällen elektronische Erklärungen ausreichen. mehr...
115: Bundesweites Erfolgsprojekt
[22.05.2025] Die Behördennummer 115 ist ein bürgernahes Erfolgsprojekt. Das sagte Thüringens Digitalminister Steffen Schütz im Rahmen der 10. bundesweiten Teilnehmerkonferenz des 115-Verbunds in Erfurt. Das Gastgeberland Thüringen fungiert auch als landesweiter Pilot für den neu konzipierten 115-Chatbot. mehr...
Mecklenburg-Vorpommern: Neue Spitze der Abteilung Digitalisierung
[14.05.2025] Die Landesregierung Mecklenburg-Vorpommern stellt die Weichen für die digitale Zukunft: Marco Anschütz übernimmt ab sofort die Leitung der Abteilung Digitalisierung im Ministerium für Inneres, Bau und Digitalisierung. mehr...
Thüringen: Erster GovTech Campus für Mitteldeutschland
[13.05.2025] Der GovTech Campus Deutschland und das Thüringer Ministerium für Digitales und Infrastruktur haben einen Satelliten des GovTech-Ökosystems im Freistaat gegründet. Dessen Arbeitsschwerpunkte sollen auf der praxis- und digitaltauglichen Gesetzgebung und dem KI-Einsatz liegen. mehr...
ITZBund: Besuch des Digitalministers
[13.05.2025] Drei Tage nach dem Start des neu gebildeten Bundesministeriums für Digitales und Staatsmodernisierung besuchten der Bundesminister für Digitales und zwei seiner Staatssekretäre den IT-Dienstleister des Bundes an dessen Bonner Hauptsitz. mehr...