OSBABeschaffung von Open Source Software

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.
(Bildquelle: wladimir1804/stock.adobe.com)
Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.
Dumpingangebote bringen Projekte zum Scheitern
Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Software-Hersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.
Nachnutzung und IT-Sicherheit gefährdet
Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit. Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.
Kriterien für zukunftsfähige OSS-Beschaffung
Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:
- Beziehung zum Software-Hersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Software-Hersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
- Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
- Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
- Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.
„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.
Baden-Württemberg: Digitale Transformation der Pflege
[24.10.2025] Baden-Württemberg will die digitale Transformation der Pflege gezielt vorantreiben. Welche Maßnahmen konkret geplant sind, wurde in einer Erklärung zur Digitalisierung in der Langzeitpflege“ festgelegt, die gemeinsam mit allen relevanten Akteuren im Land erarbeitet wurde. mehr...
Baden-Württemberg: Stefan Krebs ist CIO des Jahres 2025
[23.10.2025] Der Chief Information Officer der Landesverwaltung Baden-Württemberg, Stefan Krebs, wurde als „CIO des Jahres“ im Bereich Public Sector ausgezeichnet. Insbesondere bei KI hat die Landesverwaltung in den vergangenen Jahren bedeutende Schritte unternommen. mehr...
Fraunhofer FOKUS: Impulse für den „Marktplatz der Zukunft“
[23.10.2025] Das Fraunhofer-Institut FOKUS hat eine Studie veröffentlicht, die untersucht, wie EfA-Leistungen flächendeckend bei Kommunen etabliert werden können. Die Studie analysiert bestehende föderale Plattformstrukturen und zeigt, wie diese praxisnah weiterentwickelt werden können. mehr...
LASuV Sachsen: Digitale Karten für Schwertransport-Routen
[22.10.2025] Das sächsische Landesamt für Straßenbau und Verkehr (LASuV) modernisiert seine Verfahren für Großraum- und Schwertransporte. Digitale Karten ersetzen die bisherigen Negativlisten. Dies erleichtert die Routenplanung, entlastet die Verwaltung und verbessert den Schutz der Infrastruktur. mehr...
Bundesagentur für Arbeit: Digitale Verwaltung konsequent umsetzen
[20.10.2025] Die Bundesagentur für Arbeit gilt als digitaler Vorreiter. So hat sie als erste Großbehörde alle OZG-Vorgaben erfüllt, setzt auf KI und Automatisierung und bietet innovative digitale Services für ihre Kunden. Die BA-Vorstandsvorsitzende Andrea Nahles skizziert einen Sechs-Punkte-Plan für die Verwaltungsdigitalisierung. mehr...
Brandenburg: Neues Mitglied bei govdigital
[17.10.2025] Die govdigital eG hat ein neues Mitglied: Mit dem Brandenburgischen IT-Dienstleister (ZIT-BB) stößt ein weiterer öffentlicher IT-Dienstleister zur Genossenschaft. Gemeinsam wollen die Partner die digitale Verwaltung vor allem schneller, sicherer und effektiver machen. mehr...
Baden-Württemberg/Bayern: Digitale Vernetzung im ÖGD
[16.10.2025] Baden-Württemberg und Bayern wollen ihre Gesundheitsämter gemeinsam digitalisieren. Ziel der länderübergreifenden Kooperation ist eine schnelle digitale Vernetzung der Ämter und einheitliche Standards im Öffentlichen Gesundheitsdienst. mehr...
EES: Start für digitales Ein- und Ausreisesystem der EU
[14.10.2025] Am Flughafen Düsseldorf startet der Betrieb des neuen digitalen EU-Ein- und -Ausreisesystems. Es ersetzt Stempel im Pass durch digitale Erfassung von Reise- und Biometriedaten und soll bis 2026 an allen deutschen Flug- und Seehäfen verfügbar sein. mehr...
eGovernment Monitor 2025: Staatsvertrauen zurückgewinnen
[23.09.2025] Die Initiative D21 hat den neuen eGovernment Monitor vorgestellt. Er zeigt: Digitale Verwaltungsleistungen werden noch immer ungern genutzt. Doch gerade gelungene Digitalisierung im Behördenkontakt kann Vertrauen in Staat und Demokratie stärken. mehr...
eGovernment-Wettbewerb 2025: Die Gewinner stehen fest
[22.09.2025] Die Preisträgerinnen und Preisträger des 24. eGovernment-Wettbewerbs stehen fest. Die ausgezeichneten Projekte wollen konkrete Antworten auf Herausforderungen des Verwaltungsumbaus geben – mit KI, der Digitalisierung von Prozessen und durch bessere Bürgerservices. mehr...
EU Data Act: Umsetzungshilfen für Unternehmen
[17.09.2025] Seit vergangener Woche gilt der EU Data Act. Doch die Bundesregierung hat weder Aufsichtsstrukturen noch Verfahren festgelegt – Unternehmen stehen vor Unsicherheiten. Erste Praxishilfen bieten der Bitkom und die Bundesnetzagentur mit eigenen Infoangeboten. mehr...
Sachsen-Anhalt: KommunalCampus gewinnt Innovationswettbewerb
[15.09.2025] Im Rahmen des CIO-Innovationswettbewerbs sollen in Sachsen-Anhalt digitale und technologische Innovationen für die Landesverwaltung identifiziert und nutzbar gemacht werden. Gewinnerin dieses Jahres ist die Genossenschaft KommunalCampus. mehr...
NExT/DigitalService: Umsetzungserfahrungen teilen
[05.09.2025] In einem neuen Projekt bündeln NExT und DigitalService Umsetzungsexpertise aus der Verwaltung und machen sie für Politik und Öffentlichkeit sichtbar. So soll die Möglichkeit eröffnet werden, von Best Practices und von Umsetzungshindernissen zu lernen – im Sinne einer Fehlerkultur für die Verwaltungstransformation. mehr...
OSBA/ZenDIS: Open-Source-Wettbewerb sucht Publikumsliebling
[01.09.2025] Wie kann Open Source die Verwaltung effizienter machen? Ein neuer Wettbewerb unter dem Motto „Moderne Verwaltung. Innovation. Digitale Souveränität“ sucht die besten Lösungen. Im Oktober soll auch ein Publikumspreis verliehen werden. Das öffentliche Voting startet jetzt. mehr...
Schleswig-Holstein: Steuerbelege digital einreichen
[29.08.2025] Schleswig-Holstein macht den nächsten Schritt in der Digitalisierung von Steuererklärungen. Das Verfahren RABE erlaubt es, Belege zusammen mit der digitalen Steuererklärung hochzuladen. So entfallen etwaige Anforderungen durch das Finanzamt und der Postversand von Papierbelegen. mehr...













