OSBABeschaffung von Open Source Software

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.
(Bildquelle: wladimir1804/stock.adobe.com)
Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.
Dumpingangebote bringen Projekte zum Scheitern
Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Software-Hersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.
Nachnutzung und IT-Sicherheit gefährdet
Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit. Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.
Kriterien für zukunftsfähige OSS-Beschaffung
Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:
- Beziehung zum Software-Hersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Software-Hersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
- Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
- Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
- Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.
„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.
Bitkom Länderindex 2026: Hamburg führt, Saarland holt auf
[12.05.2026] Der Digitalverband Bitkom hat die Bundesländer erneut nach ihrem Stand bei der Digitalisierung verglichen. Hamburg bleibt klar an der Spitze, Hessen rückt auf Platz drei vor. Besonders deutlich verbessert sich das Saarland, während ostdeutsche Länder bei digitaler Bildung stark abschneiden. mehr...
LGL Baden-Württemberg: Social Wall für Social Media
[06.05.2026] Das baden-württembergische Landesamt für Geoinformation und Landentwicklung informiert auch in sozialen Medien über seine Arbeit – und bündelt diese Einträge seit Kurzem nutzer- und datenschutzfreundlich auf der eigenen Website. Zum Einsatz kommt die Social-Wall-Lösung Stage. mehr...
115: Behördennummer ab jetzt deutschlandweit
[05.05.2026] Die Behördennummer 115 ist seit Ende April in allen Bundesländern erreichbar. Mit der Freischaltung in Bayern ist der telefonische Zugang zu Verwaltungsinformationen bundesweit verfügbar; der konkrete Serviceumfang unterscheidet sich jedoch je nach Land und Kommune. mehr...
Nordrhein-Westfalen: Führend beim Einsatz von BIM
[30.04.2026] Nordrhein-Westfalen nimmt im Bereich des BIM-basierten Bauantrags bundesweit eine Vorreiterrolle ein. Das zeigt eine Studie der Ruhr-Universität Bochum, die dafür Bauvorhaben in mehreren Kommunen unter realen Bedingungen untersucht hat. mehr...
Berlin: Mehr Innovation in der Verwaltung
[27.04.2026] GovTech Deutschland erhält einen weiteren Satelliten: GovTech Berlin soll künftig die Bedarfe der Berliner Behörden bündeln und sie gemeinsam mit GovTech Deutschland in konkrete Lösungen übersetzen. mehr...
Berlin: Unruhe beim ITDZ
[24.04.2026] Im März hat Matthias Hundt die Rolle des Berliner CDO übernommen, jetzt wurde er auch zum Aufsichtsratsvorsitzenden des ITDZ Berlin berufen. Gleichzeitig zeichnet sich eine engere Steuerung des IT-Landesbetriebs durch die Senatskanzlei ab. Hintergrund sind anscheinend anhaltende finanzielle Herausforderungen. mehr...
Nordrhein-Westfalen: Besser gegen Wasser geschützt
[23.04.2026] Das Land NRW stellt eine App bereit, die Eigentümerinnen und Eigentümer von Immobilien darin unterstützt, Gefährdungen durch Starkregen oder Hochwasser einzuschätzen. Mit der nächsten Ausbaustufe werden nun auch Schutzmaßnahmen direkt am Gebäude sichtbar und umsetzbar. mehr...
Building Information Modeling: Im Straßenbau wird digital zur Regel
[22.04.2026] Projekte im Bereich der Bundesfernstraßen sollen ab sofort nach einheitlichen digitalen Standards geplant, gebaut und betrieben werden. Die Methode Building Information Modeling (BIM) wird damit nach erfolgreichen Pilotprojekten künftig zum Regelprozess. mehr...
DigitalService des Bundes: Hotline für den Servicestandard
[16.04.2026] Nutzerfreundliche digitale Verwaltungsleistungen steigern die Zufriedenheit von Bürgern und Unternehmen, parallel entlasten sie die Verwaltung. Der Servicestandard hilft bei der Umsetzung. Eine Hotline liefert nun individuelle Unterstützung bei Fragen rund um diesen Kriterienkatalog. mehr...
ZenDiS: Wechsel an der Spitze
[16.04.2026] Beim Zentrum für Digitale Souveränität der Öffentlichen Verwaltung wechselt die Geschäftsführung: Leonhard Kugler übernimmt und folgt auf Alexander Pockrandt. Mit dem Wechsel soll die Aktivierung des Open-Source-Ökosystems stärker in den Fokus rücken. mehr...
Zoll/ITZBund: Anwendung zur Zentralen Zollabwicklung
[10.04.2026] Zoll und ITZBund haben eine neue Version des Zollsystems ATLAS in Betrieb genommen. Mit ATLAS-CCI startet eine zentrale Zollabwicklung für Einfuhren, die grenzüberschreitende Verfahren ermöglicht. Unternehmen können sich nun auf die zertifizierungspflichtige Nutzung vorbereiten. mehr...
Nordrhein-Westfalen: Digital zum Mittelabruf
[08.04.2026] Das Land Nordrhein-Westfalen hat ein umfangreiches Infrastruktur- und Investitionsprogramm für Kommunen auf den Weg gebracht. Der Antragsweg für die Kommunen sollte dabei möglichst glatt verlaufen: Über ein Portal können sie über ein rein digitales Verfahren auf die Mittel zugreifen. mehr...
ÖFIT: Wege zur wirksamen Verwaltung
[24.03.2026] Personalmangel und Bürokratielasten führen zum Eindruck einer überforderten Verwaltung. Eine aktuelle Studie des ÖFIT zeigt, wie innerhalb des Verwaltungssystems die Hebel für eine erfolgreiche Staatsmodernisierung umgelegt werden können – durch strikte Outcome-orientierte Handlungsleitung und pragmatische Ansätze. mehr...
BMDS: Kriterien für gute Servicequalität
[17.03.2026] Im Februar haben Menschen aus ganz Deutschland in mehreren Bürgerwerkstätten erarbeitet, was für sie einen guten Verwaltungsservice ausmacht. Die Ergebnisse will das BMDS nun weiter validieren, um ein Audit-Tool für die Servicequalität von Bundesleistungen zu entwickeln. mehr...
Hessen: Quick-Check Bauantrag gestartet
[16.03.2026] Das Land Hessen hat ein einfaches digitales Angebot geschaffen, mit dem Bürgerinnen und Bürger schnell prüfen können, ob für ihr Bauvorhaben ein Bauantrag erforderlich ist. Das spart Zeit, schafft Klarheit und entlastet auch die Behörden. mehr...














