OSBACyber Resilience Act bremst Open Source
Der Cyber Resilience Act (CRA) der europäischen Union will Hersteller, Vertreiber und Importeure von Produkten mit digitalen Komponenten zu höheren Sicherheitsstandards für ihre Produkte oder Dienstleistungen verpflichten. Nun beleuchtet die Open Source Business Alliance (OSB Alliance/OSBA) die Regulierungsinitiative mit Blick auf Open-Source-Software. Der Verband befürwortet ausdrücklich die Ziele des Cyber Resilience Act, die Qualität und Sicherheitsstandards von IT-Produkten zu erhöhen – dies entspreche auch dem Interesse der Mitgliedsunternehmen, die sichere Software vertreiben wollen und kommerzielle Software-Anbieter in der Verantwortung sehen. Allerdings würden unscharfe Formulierungen in den aktuellen CRA-Entwürfen eine Gefahr für das europäische Open-Source-Ökosystem und für die Innovations- und Wertschöpfungsfähigkeit des europäischen IT-Sektors darstellen. Die Bundesregierung müsse sich daher bei den anstehenden Trilogverhandlungen dafür einsetzen, dass das Open-Source-Ökosystem ausreichend geschützt werde.
Rechtsunsicherheit und Überregulierung
Der CRA scheint in erster Linie mit Blick auf die Entwicklungs- und Vertriebsmodelle proprietärer Software geschrieben zu sein, konstatiert die OSBA. Bei Open Source Software unterscheiden sich diese Modelle beträchtlich durch den offenen und kooperativen Ansatz und durch die mit den Lizenzen gewährten Freiheiten. Zwar strebe der CRA eine Ausnahme für Open Source Software an, die nicht für kommerzielle Aktivitäten eingesetzt werde – doch genau diese Abgrenzung sei schwierig. Das Open-Source-Ökosystem sei durch eine Verflechtung von ehrenamtlichen und kommerziellen Akteuren und Organisationen gekennzeichnet. So berge der CRA eine erhebliche Rechtsunsicherheit. Während kommerzielle Open-Source-Software-Anbieter aus Sicht der OSB Alliance ganz klar in den Anwendungsbereich des CRA fallen sollen, muss die Ausnahme für nicht-kommerzielle Open-Source-Hersteller noch verbessert werden.
Forderung an die Bundesregierung
Beim derzeitigen Stand des CRA bestehe die Gefahr, dass zu viele ehrenamtliche Open-Source-Initiativen, Projekte aus Forschung und Lehre oder Einzelpersonen mit in die Haftung genommen werden, die eigentlich nicht zur beabsichtigten Zielgruppe des CRA gehören. Aus Vorsicht würden sich möglicherweise Unternehmen und Initiativen vom europäischen Markt zurückziehen. Da zahllose digitale Produkte und Lösungen auf Open-Source-Komponenten aufbauen, sei von einem negativen Dominoeffekt für die gesamte Software-Branche auszugehen, befürchtet die OSBA.
Voraussichtlich ab September 2023 sollen die abschließenden Trilogverhandlungen zum CRA beginnen. Die Bundesregierung müsse sich dabei dafür einsetzen, dass im CRA das Open-Source-Ökosystem und damit wichtige Teile der IT-Wirtschaft und die digitale Souveränität Deutschlands geschützt werden. Hierfür sei ein Austausch mit Vertretern der Open-Source-Industrie unerlässlich, so die OSBA, die nach eigenem Bekunden jederzeit für einen Austausch sowie Beratungen zur Verfügung stehe.
Bayern: Rückenwind für den Digitalstaat
[12.06.2026] Ein Rechtsgutachten der Universität Passau sieht keine grundsätzlichen Hürden für durchgängig digitale Verwaltungskommunikation. Gegen Ende-zu-Ende-Digitalisierung der Verwaltung bestehen demnach weder grundsätzliche verfassungsrechtliche noch ethische Bedenken. mehr...
Thüringen: Wichtige Online-Dienste für alle Kommunen
[12.06.2026] Thüringen und der Bund wollen fünf Verwaltungsleistungen bis Ende März 2027 landesweit digital verfügbar machen. govdigital und KIV Thüringen sollen die Online-Dienste in den Thüringer Kommunen bis zur vollständigen Betriebsfähigkeit integrieren. mehr...
Deutschland/Estland: Partnerschaft für digitale Verwaltung
[11.06.2026] Deutschland und Estland wollen bei der Digitalisierung der öffentlichen Verwaltung enger zusammenarbeiten. Eine neue Absichtserklärung umfasst Künstliche Intelligenz, digitale Souveränität, EUDI-Wallet, Beschaffung und Cyber-Sicherheit. mehr...
Niedersachsen: Im Maschinenraum der Verwaltungsdigitalisierung
[29.05.2026] Niedersachsen sieht seinen Roll-out-Ansatz für Online-Dienste durch erste Ergebnisse bestätigt. Mit Unterstützung des Bundes soll eine neu gegründete „Taskforce Digitalisierung Niedersachsen“ fünf Fokusleistungen bis Ende 2026 landesweit verfügbar machen und medienbruchfreie Prozesse vorbereiten. mehr...
Berlin: Hauptstadt ohne CDO
[28.05.2026] Berlins oberster Verwaltungsmodernisierer, der Dresdner IT-Unternehmer Matthias Hundt, ist nach weniger als drei Monaten auf eigenen Wunsch aus seinem Amt ausgeschieden. Übergangsweise übernimmt Staatssekretär Florian Hauer seine Aufgaben. mehr...
re:publica26: Vom Ankündigen zum Liefern
[22.05.2026] Auf der Digitalkonferenz re:publica26 zieht Bundesdigitalminister Karsten Wildberger eine Jahresbilanz und spricht sich resolut für mehr digitale Souveränität und Open Source aus. mehr...
Nordrhein-Westfalen / Bayern: Steuerdaten besser schützen
[21.05.2026] Gemeinsam mit Bayern treibt Nordrhein-Westfalen eine länderübergreifende Kooperation bei der Betriebsinfrastruktur der Steuer-IT voran. Damit soll die Informationssicherheit der Finanzverwaltungen gestärkt und speziell Steuerdaten besser geschützt werden. mehr...
Hessen: Neuer Staatssekretär im Digitalministerium
[19.05.2026] In Hessen soll Nicolas Sölter als neuer Staatssekretär im Digitalministerium die Digitalisierung in dem Bundesland weiter vorantreiben. Ein Schwerpunkt liegt dabei unter anderem auf Zukunftstechnologien wie Künstlicher Intelligenz. mehr...
Digitalministerkonferenz: Alle ziehen an einem Strang
[15.05.2026] Die Digitalministerkonferenz hat in Hamburg Beschlüsse zur Umsetzung der föderalen Modernisierungsagenda gefasst. Die Vereinbarungen betreffen unter anderem die DeutschlandID, die Registermodernisierung und ein länderübergreifendes Reallabor für Law-as-Code. mehr...
Kooperation: Gemeinsame KI-Plattform für drei Länder
[11.05.2026] Nordrhein-Westfalen, Hessen und Baden-Württemberg wollen beim Einsatz Künstlicher Intelligenz in der Verwaltung enger zusammenarbeiten. Eine gemeinsame Plattformarchitektur soll Standards, Schnittstellen und Pilotanwendungen bündeln. mehr...
Ein Jahr BMDS: Gute Ansätze – zu wenig Verbindlichkeit
[08.05.2026] Ein Jahr nach dem Start des Digitalministeriums ziehen weitere Branchenverbände Bilanz. Die Open Source Business Alliance fordert mehr Verbindlichkeit bei Open Source und digitaler Souveränität, der BREKO verlässliche Rahmenbedingungen für den Glasfaserausbau. mehr...
Sachsen: Bündeln, straffen, digitalisieren
[05.05.2026] Das sächsische Landeskabinett hat eine umfassende Modernisierungsagenda beschlossen. Ein großer Teil der Maßnahmen betrifft die digitale Transformation der Verwaltung und die erforderlichen Umsetzungsstrukturen. mehr...
Saarland: Zehn Minuten für die digitale Zukunft
[04.05.2026] Im Saarland wird derzeit die Digitalstrategie „Digitales Saarland 2035“ erarbeitet. Diese soll sich nah an den tatsächlichen Bedürfnissen der Menschen im Land ausrichten. Daher läuft nun bis 20. Mai eine landesweite Online-Bürgerbeteiligung, deren Ergebnisse in die Strategie einfließen sollen. mehr...
Bayern/Bund: Kooperation besiegelt
[30.04.2026] Bayern und der Bund haben die Vereinbarung für eine Pilotkooperation zur Verwaltungsdigitalisierung unterzeichnet. Damit ist der im Januar angekündigte Ansatz nun vertraglich fixiert. Bis Jahresende sollen wichtige Fokusleistungen in allen Kommunen des Landes angeboten werden können. mehr...
Bitkom: Bilanz nach einem Jahr BMDS
[28.04.2026] Ein Jahr nach Start des Digitalministeriums zieht der Bitkom Bilanz zur Digitalpolitik der Bundesregierung. Demnach sind neun Prozent der Vorhaben abgeschlossen, mehr als die Hälfte läuft. Rund ein Drittel ist noch nicht gestartet. mehr...














