OSBACyber Resilience Act bremst Open Source
Der Cyber Resilience Act (CRA) der europäischen Union will Hersteller, Vertreiber und Importeure von Produkten mit digitalen Komponenten zu höheren Sicherheitsstandards für ihre Produkte oder Dienstleistungen verpflichten. Nun beleuchtet die Open Source Business Alliance (OSB Alliance/OSBA) die Regulierungsinitiative mit Blick auf Open-Source-Software. Der Verband befürwortet ausdrücklich die Ziele des Cyber Resilience Act, die Qualität und Sicherheitsstandards von IT-Produkten zu erhöhen – dies entspreche auch dem Interesse der Mitgliedsunternehmen, die sichere Software vertreiben wollen und kommerzielle Software-Anbieter in der Verantwortung sehen. Allerdings würden unscharfe Formulierungen in den aktuellen CRA-Entwürfen eine Gefahr für das europäische Open-Source-Ökosystem und für die Innovations- und Wertschöpfungsfähigkeit des europäischen IT-Sektors darstellen. Die Bundesregierung müsse sich daher bei den anstehenden Trilogverhandlungen dafür einsetzen, dass das Open-Source-Ökosystem ausreichend geschützt werde.
Rechtsunsicherheit und Überregulierung
Der CRA scheint in erster Linie mit Blick auf die Entwicklungs- und Vertriebsmodelle proprietärer Software geschrieben zu sein, konstatiert die OSBA. Bei Open Source Software unterscheiden sich diese Modelle beträchtlich durch den offenen und kooperativen Ansatz und durch die mit den Lizenzen gewährten Freiheiten. Zwar strebe der CRA eine Ausnahme für Open Source Software an, die nicht für kommerzielle Aktivitäten eingesetzt werde – doch genau diese Abgrenzung sei schwierig. Das Open-Source-Ökosystem sei durch eine Verflechtung von ehrenamtlichen und kommerziellen Akteuren und Organisationen gekennzeichnet. So berge der CRA eine erhebliche Rechtsunsicherheit. Während kommerzielle Open-Source-Software-Anbieter aus Sicht der OSB Alliance ganz klar in den Anwendungsbereich des CRA fallen sollen, muss die Ausnahme für nicht-kommerzielle Open-Source-Hersteller noch verbessert werden.
Forderung an die Bundesregierung
Beim derzeitigen Stand des CRA bestehe die Gefahr, dass zu viele ehrenamtliche Open-Source-Initiativen, Projekte aus Forschung und Lehre oder Einzelpersonen mit in die Haftung genommen werden, die eigentlich nicht zur beabsichtigten Zielgruppe des CRA gehören. Aus Vorsicht würden sich möglicherweise Unternehmen und Initiativen vom europäischen Markt zurückziehen. Da zahllose digitale Produkte und Lösungen auf Open-Source-Komponenten aufbauen, sei von einem negativen Dominoeffekt für die gesamte Software-Branche auszugehen, befürchtet die OSBA.
Voraussichtlich ab September 2023 sollen die abschließenden Trilogverhandlungen zum CRA beginnen. Die Bundesregierung müsse sich dabei dafür einsetzen, dass im CRA das Open-Source-Ökosystem und damit wichtige Teile der IT-Wirtschaft und die digitale Souveränität Deutschlands geschützt werden. Hierfür sei ein Austausch mit Vertretern der Open-Source-Industrie unerlässlich, so die OSBA, die nach eigenem Bekunden jederzeit für einen Austausch sowie Beratungen zur Verfügung stehe.
BMDS: Aufbruch, Umbruch, Durchbruch
[31.10.2025] Das im Mai gegründete und noch im Aufbau befindliche Bundesministerium für Digitales und Staatsmodernisierung hat in einem Eckpunktepapier sein ehrgeiziges Zielbild für die zukünftige Arbeit entworfen. Dabei will es vieles anders machen als gewohnt. mehr...
IT-Planungsrat: Kommunaler Input zu digitalstrategischen Themen
[22.10.2025] Der IT-Planungsrat stellt die strategischen Weichen für die Verwaltungsdigitalisierung – und bindet dabei auch kommunale Perspektiven ein. Beim letzten Treffen des Kommunalgremiums ging es um die zentralen Bereitstellung von EfA-Leistungen und eine Aufgabenneuordnung zur Entlastung von Kommunen. mehr...
IT-Planungsrat: Strategische Umsetzungsvorhaben vorgestellt
[21.10.2025] Strategische Digitalisierungsprojekte aus Bund und Ländern werden ab sofort auf der Website des IT-Planungsrats präsentiert. Die 22 Vorhaben sollen zeigen, wie die föderale Digitalstrategie in Bereichen wie KI, Cloud, Schnittstellen und Netzinfrastrukturen in Zukunft konkret umgesetzt wird. mehr...
Bitkom-Dataverse: Datenbank zum digitalen Deutschland
[21.10.2025] Mit dem Bitkom-Dataverse soll das größte kostenlose Onlineportal mit Zahlen und Statistiken zum Digitalen Deutschland entstehen. Es umfasst Daten unter anderem aus den Bereichen Bildung, Künstliche Intelligenz, Cybersicherheit, Verwaltung sowie Mobilität. Auch die Bitkom-Indizes wie der Länderindex oder Smart-City-Index sind enthalten. mehr...
Hessen: Bürokratieabbau nutzt allen
[15.10.2025] Hessens Entbürokratisierungsminister Manfred Pentz hat im Landtag das Erste Bürokratieabbaugesetz vorgestellt. Das Gesetzespaket mit 120 Maßnahmen wurde vom Kabinett beschlossen, um Verwaltung, Wirtschaft und Bürgerinnen und Bürger spürbar zu entlasten. mehr...
Berlin: Schritte zur Verwaltungsreform
[14.10.2025] Mit einem ressortübergreifenden Vorgehen startet Berlin die Umsetzung seiner umfassenden Verwaltungsreform. Ziel ist eine einheitlich gesteuerte, moderne Verwaltung: mit klaren Zuständigkeiten, digitaler Infrastruktur und mehr Transparenz über Vorschriften und Prozesse. mehr...
Schleswig-Holstein: Tempo für die Digitalisierung – per Gesetz
[13.10.2025] Mit einem Digitalisierungsbeschleunigungsgesetz will Schleswig-Holstein vollständig digitale Verwaltungsprozesse, ein Datendoppelerhebungsverbot und eine Pflicht zur elektronischen Registerführung einführen. Der Entwurf geht jetzt in die Verbändeanhörung. mehr...
BMDS: „Wir haben Wildwuchs entwickelt.“
[07.10.2025] Bundesdigitalminister Karsten Wildberger stellte auf der Smart Country Convention in Berlin die Modernisierungsagenda der Bundesregierung vor. Als deren dickstes Brett bezeichnete er die Verwaltungsdigitalisierung. mehr...
NKR-Jahresbericht 2025: Klarer Kurs Richtung Bürokratieabbau
[07.10.2025] Der Nationale Normenkontrollrat hat Bundesdigitalminister Karsten Wildberger seinen Jahresbericht 2025 übergeben. Das Gremium sieht Fortschritte beim Bürokratieabbau, warnt aber vor neuen Belastungen. Für echten Wandel fordert es verbindliche Standards und klare politische Steuerung. mehr...
NKR: Die Modernisierungsagenda ist erst der Anfang
[06.10.2025] Der Nationale Normenkontrollrat drängt in einem Statement zur jüngst beschlossenen Modernisierungsagenda des Bundes auf eine politisch klar gesteuerte Umsetzung. Nur so ließen sich Bürokratieabbau, Verwaltungsreformen und föderale Abstimmung wirksam erreichen. mehr...
Bund/Länder: Föderale Modernisierungsagenda soll kommen
[06.10.2025] Bund und Länder wollen bis Dezember eine Föderale Modernisierungsagenda erarbeiten, welche die Modernisierungsagenda des Bundes ergänzt. Auf dem Bund-Länder-Panel der SCCON betonten Vertreterinnen und Vertreter beider Ebenen die Bedeutung gemeinsamer Pilotprojekte und engen Austauschs. mehr...
Bayern: Digitalstrategie wirkt
[06.10.2025] Bayerns Kommunen liegen in puncto Digitalisierung bundesweit vorne. Das zeigt das Dashboard Digitale Verwaltung, wo der Freistaat die ersten 50 Plätze belegt und auch die Top 100 dominiert. Das Digitalministerium führt dies unter anderem auf die zentral bereitgestellten BayernPackages zurück. mehr...
Bund: Fahrplan für den modernen Staat
[02.10.2025] Die Bundesregierung hat ihre Modernisierungsagenda als einen bindenden Fahrplan mit klaren Fristen und Monitoring beschlossen. Über 80 Maßnahmen in fünf Handlungsfeldern sollen Bürokratie abbauen und Bürger, Unternehmen wie auch die Verwaltung selbst entlasten. mehr...
Bitkom: Neuer Monitor Digitalpolitik
[30.09.2025] Mit seinem neuen Monitor Digitalpolitik stellt der Bitkom einen Statusbericht zur Digitalpolitik bereit. Das erste Fazit: Das Digitalministerium zeigt Wirkung – aber mehr als die Hälfte der digitalpolitischen Vorhaben dieser Legislatur wartet noch auf den Startschuss. mehr...
Bitkom: Digitalisierung vor Ort voranbringen
[30.09.2025] Mit Blick auf die heute beginnende Kabinettsklausur legt der Bitkom eine Modernisierungsagenda für Staat und Verwaltung vor. Sie fordert eine Föderalismusreform und verbindliche IT-Standards, um Bund und Kommunen zu engerer Zusammenarbeit bei der Verwaltungsdigitalisierung zu verpflichten. mehr...














