OSBACyber Resilience Act bremst Open Source

[17.08.2023] Das Europäische Datengesetz soll für höhere Sicherheitsstandards in der IT sorgen. Für Open-Source-Projekte entsteht damit große Rechtsunsicherheit, weil auch nicht-kommerzielle Mit-Akteure in Haftung genommen werden. Die Open Source Business Alliance nimmt Stellung.

Der Cyber Resilience Act (CRA) der europäischen Union will Hersteller, Vertreiber und Importeure von Produkten mit digitalen Komponenten zu höheren Sicherheitsstandards für ihre Produkte oder Dienstleistungen verpflichten. Nun beleuchtet die Open Source Business Alliance (OSB Alliance/OSBA) die Regulierungsinitiative mit Blick auf Open-Source-Software. Der Verband befürwortet ausdrücklich die Ziele des Cyber Resilience Act, die Qualität und Sicherheitsstandards von IT-Produkten zu erhöhen – dies entspreche auch dem Interesse der Mitgliedsunternehmen, die sichere Software vertreiben wollen und kommerzielle Software-Anbieter in der Verantwortung sehen. Allerdings würden unscharfe Formulierungen in den aktuellen CRA-Entwürfen eine Gefahr für das europäische Open-Source-Ökosystem und für die Innovations- und Wertschöpfungsfähigkeit des europäischen IT-Sektors darstellen. Die Bundesregierung müsse sich daher bei den anstehenden Trilogverhandlungen dafür einsetzen, dass das Open-Source-Ökosystem ausreichend geschützt werde.

Rechtsunsicherheit und Überregulierung

Der CRA scheint in erster Linie mit Blick auf die Entwicklungs- und Vertriebsmodelle proprietärer Software geschrieben zu sein, konstatiert die OSBA. Bei Open Source Software unterscheiden sich diese Modelle beträchtlich durch den offenen und kooperativen Ansatz und durch die mit den Lizenzen gewährten Freiheiten. Zwar strebe der CRA eine Ausnahme für Open Source Software an, die nicht für kommerzielle Aktivitäten eingesetzt werde – doch genau diese Abgrenzung sei schwierig. Das Open-Source-Ökosystem sei durch eine Verflechtung von ehrenamtlichen und kommerziellen Akteuren und Organisationen gekennzeichnet. So berge der CRA eine erhebliche Rechtsunsicherheit. Während kommerzielle Open-Source-Software-Anbieter aus Sicht der OSB Alliance ganz klar in den Anwendungsbereich des CRA fallen sollen, muss die Ausnahme für nicht-kommerzielle Open-Source-Hersteller noch verbessert werden.

Forderung an die Bundesregierung

Beim derzeitigen Stand des CRA bestehe die Gefahr, dass zu viele ehrenamtliche Open-Source-Initiativen, Projekte aus Forschung und Lehre oder Einzelpersonen mit in die Haftung genommen werden, die eigentlich nicht zur beabsichtigten Zielgruppe des CRA gehören. Aus Vorsicht würden sich möglicherweise Unternehmen und Initiativen vom europäischen Markt zurückziehen. Da zahllose digitale Produkte und Lösungen auf Open-Source-Komponenten aufbauen, sei von einem negativen Dominoeffekt für die gesamte Software-Branche auszugehen, befürchtet die OSBA.
Voraussichtlich ab September 2023 sollen die abschließenden Trilogverhandlungen zum CRA beginnen. Die Bundesregierung müsse sich dabei dafür einsetzen, dass im CRA das Open-Source-Ökosystem und damit wichtige Teile der IT-Wirtschaft und die digitale Souveränität Deutschlands geschützt werden. Hierfür sei ein Austausch mit Vertretern der Open-Source-Industrie unerlässlich, so die OSBA, die nach eigenem Bekunden jederzeit für einen Austausch sowie Beratungen zur Verfügung stehe.





Weitere Meldungen und Beiträge aus dem Bereich: Politik
Montage: Ina Scharrenberger, Kristina Sinemus und Thomas Strobl mit der unterzeichneten Vereinbarung, plus die drei Ministeriumslogos

Kooperation: Gemeinsame KI-Plattform für drei Länder

[11.05.2026] Nordrhein-Westfalen, Hessen und Baden-Württemberg wollen beim Einsatz Künstlicher Intelligenz in der Verwaltung enger zusammenarbeiten. Eine gemeinsame Plattformarchitektur soll Standards, Schnittstellen und Pilotanwendungen bündeln. mehr...

Bundesdigitalminister Karsten Wildberger mit Papiern unter dem Arm in einem dynamischen Bildsetting

Ein Jahr BMDS: Gute Ansätze – zu wenig Verbindlichkeit

[08.05.2026] Ein Jahr nach dem Start des Digitalministeriums ziehen weitere Branchenverbände Bilanz. Die Open Source Business Alliance fordert mehr Verbindlichkeit bei Open Source und digitaler Souveränität, der BREKO verlässliche Rahmenbedingungen für den Glasfaserausbau. mehr...

Porträt der Sächsischen Staatsministerin Petra Köpping, Außenaufnahme im "Grünen"

Sachsen: Bündeln, straffen, digitalisieren

[05.05.2026] Das sächsische Landeskabinett hat eine umfassende Modernisierungsagenda beschlossen. Ein großer Teil der Maßnahmen betrifft die digitale Transformation der Verwaltung und die erforderlichen Umsetzungsstrukturen. mehr...

Saarland: Zehn Minuten für die digitale Zukunft

[04.05.2026] Im Saarland wird derzeit die Digitalstrategie „Digitales Saarland 2035“ erarbeitet. Diese soll sich nah an den tatsächlichen Bedürfnissen der Menschen im Land ausrichten. Daher läuft nun bis 20. Mai eine landesweite Online-Bürgerbeteiligung, deren Ergebnisse in die Strategie einfließen sollen. mehr...

Das Bild zeigt Bayerns Digitalminister Fabian Mehring.

Bayern/Bund: Kooperation besiegelt

[30.04.2026] Bayern und der Bund haben die Vereinbarung für eine Pilotkooperation zur Verwaltungsdigitalisierung unterzeichnet. Damit ist der im Januar angekündigte Ansatz nun vertraglich fixiert. Bis Jahresende sollen wichtige Fokusleistungen in allen Kommunen des Landes angeboten werden können. mehr...

Tortendiagramm, das die Verteilung der noch nicht umgesetzten, begonnenen und abgeschlossenen digitalpolitischen Vorhaben zeigt.

Bitkom: Bilanz nach einem Jahr BMDS

[28.04.2026] Ein Jahr nach Start des Digitalministeriums zieht der Bitkom Bilanz zur Digitalpolitik der Bundesregierung. Demnach sind neun Prozent der Vorhaben abgeschlossen, mehr als die Hälfte läuft. Rund ein Drittel ist noch nicht gestartet. mehr...

Außenansicht des klassizistischen Bundesratsgebäudes, im Vordergrund blühender Rhododendron.

Politik: Neuer Digitalausschuss im Bundesrat

[23.04.2026] Im Bundesrat wurden Digitalisierungsthemen bisher überwiegend in anderen Fachausschüssen – etwa für Verkehr oder Inneres – „mitbehandelt“. Dies wird nun anders: Gestern tagten die Digitalminister von Bund und Ländern erstmals in einem eigenen Ausschuss der Länderkammer. mehr...

Porträt von Finanzminister Heiko Geue

Mecklenburg-Vorpommern: Schub für die Registermodernisierung

[17.04.2026] Mecklenburg-Vorpommern hat bis zu 150 Millionen Euro für Registermodernisierung und Maßnahmen für mehr IT-Sicherheit freigegeben. Land und Kommunen betonen die Notwendigkeit einer engen Zusammenarbeit bei der Verwaltungsdigitalisierung. mehr...

Niedersachsenross (steigendes weißes Pferd) aus sich überlappenden Glasplatten als Wanddekoration im Niedersächsischen Landtag.

BMDS/Niedersachsen: Fokusleistungen in die Fläche

[15.04.2026] Mit einem neuen Ansatz will das BMDS digitale Verwaltungsleistungen in die Fläche bringen. Kernstück ist die Beauftragung eines Generalunternehmers, der die Ende-zu-Ende-Verantwortung für den Roll-out in den Kommunen übernimmt. Nach Bayern und Hessen hat nun Niedersachsen eine entsprechende Vereinbarung unterzeichnet. mehr...

Estnische Flagge an einem Mast, weht von links nach rechts, im Hintergrund damatisch bewölkter Himmel mit Sonne

Thüringen/Estland: Von den Besten lernen

[10.04.2026] Estland setzt mit seiner digitalen Transformation globale Maßstäbe. Die Botschafterin des baltischen Staates machte nun ihren Antrittsbesuch beim Thüringer Ministerpräsidenten und der Landes-CIO. Thüringen und Estland wollen die digitale Verwaltung enger verzahnen. mehr...

Sachsens Wirtschaftsminister Dirk Panter lächelnd auf ein Geländer eines modernen Stahl-Glas-Baues gelehnt

Sachsen: Zukunftspaket für Wirtschaft und Arbeit

[08.04.2026] Sachsens Wirtschaftsminister Dirk Panter hat das Zukunftspaket I für Wirtschaft und Arbeit vorgestellt. Zu den vorgesehenen Maßnahmen gehören unter anderem ein umfassendes Normenscreening und die Schaffung strafferer Strukturen in der Verwaltung. Auch die 24-Stunden-Gründung soll vorangetrieben werden. mehr...

Cover des Berichts IT-Planungsrat 2025/2026

IT-Planungsrat/FITKO: Jahresbericht veröffentlicht

[02.04.2026] Der IT-Planungsrat und die Föderale IT-Kooperation (FITKO) haben ihren gemeinsamen Jahresbericht 2025/2026 veröffentlicht. Er zeigt auf, wie die Verwaltungsdigitalisierung 2025 in konkrete Vorhaben übersetzt wurde. mehr...

Nordrhein-Westfalen: Immer mehr Beschäftigte der Landesverwaltung sagen Aktenordnern ade.

Unternehmensgründung: Konzept für automatisierte Verfahren

[27.03.2026] Nordrhein-Westfalen, Berlin und Bayern haben ein Konzept für vollautomatisierte Verwaltungsverfahren im Bereich Unternehmensgründung vorgelegt. Das Konzept stammt aus dem Projekt „Gründen in 24 Stunden“. mehr...

Schleswig-Holsteins Digitalisierungsminister Dirk Schrödter am Rednerpult im Landtag.

Schleswig-Holstein: Digitalisierungsbeschleunigungsgesetz im Landtag

[25.03.2026] Mit dem Digitalisierungsbeschleunigungsgesetz will Schleswig-Holstein den gesetzlichen Rahmen für eine umfassende, konsequente Verwaltungsdigitalisierung schaffen. Der Entwurf dazu wurde nun in den Landtag eingebracht. mehr...

Lutz Goebel

NKR: Realitätscheck zur Modernisierungsagenda

[25.03.2026] Sechs Monate nach Verabschiedung der Modernisierungsagenda Bund zieht der Nationale Normenkontrollrat (NKR) eine Zwischenbilanz. Aus Sicht des Expertengremiums fehlt es vor allem an klarer Steuerung, Transparenz über den Umsetzungsstand und einer stärkeren Zusammenarbeit über Ressortgrenzen hinweg. mehr...