OSBABeschaffung von Open Source Software

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.
(Bildquelle: wladimir1804/stock.adobe.com)
Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.
Dumpingangebote bringen Projekte zum Scheitern
Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Softwarehersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.
Nachnutzung und IT-Sicherheit gefährdet
Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit. Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.
Kriterien für zukunftsfähige OSS-Beschaffung
Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:
- Beziehung zum Softwarehersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Softwarehersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
- Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
- Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
- Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.
„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.
Kreis Soest: Moderner Hochwasserschutz
[13.06.2025] Der Kreis Soest hat seine PegelApp erweitert. Nicht nur wird jetzt das gesamte Kreisgebiet mit rund 30 Pegelmesspunkten abgedeckt, auch neue Funktionen sind hinzugekommen. So sind jetzt Warnschwellen individuell festlegbar, zudem gibt die App konkrete Handlungsempfehlungen. mehr...
Nordrhein-Westfalen: Gewerbesteuerbescheid erfolgreich pilotiert
[13.06.2025] Der digitale Gewerbesteuerbescheid kann Prozesse in Unternehmen, bei Steuerberatern, Kommunen und der Steuerverwaltung vereinfachen. In Nordrhein-Westfalen sind die Kommunen nach einer erfolgreichen Pilotphase aufgefordert, die Einführung des Verfahrens – mit Unterstützung des Landes – voranzutreiben. mehr...
Dataport/SHLB: Nachhaltige Planung von Digitalprojekten
[10.06.2025] Kohlendioxid ist ein Hauptfaktor für den Treibhauseffekt – und fällt auch bei Nutzung digitaler Anwendungen an. Um die CO₂-Emissionen digitaler Projekte schon im Voraus kalkulieren und optimieren zu können, haben Dataport und die SHLB einen browserbasierten CO₂-Rechner entwickelt. mehr...
Berlin: KI hilft bei Abwicklung des ReparaturBONUS
[23.05.2025] Die Zukunft der Fördermittelverwaltung liegt in der Digitalisierung. Das hat das Unternehmen MACH mit der Entwicklung einer digitalen Antragsplattform für die Berliner Verwaltung unter Beweis gestellt. Die Lösung sorgt für eine effizientere Abwicklung des ReparaturBONUS und spürbare Entlastung der Mitarbeitenden. mehr...
Brandenburg: Bürgerservice per Videokabine
[19.05.2025] Der Landkreis Uckermark wurde im Rahmen der Bundesinitiative DigitalPakt Alter für seinen digitalen Bürgerservice für Seniorinnen und Senioren ausgezeichnet. Im Rahmen des Projekts LISA wurden an bisher sechs Standorten Videokabinen eingerichtet, die wohnortnah Kontakt zur Kreisverwaltung ermöglichen. mehr...
Dresden: Bezahlkarte für Asylsuchende gestartet
[09.05.2025] Seit dieser Woche bekommen neu zugewiesene Geflüchtete in Dresden erstmals die neue Bezahlkarte. Damit ist die Einführung in Sachsen einen Schritt weiter. Ziel ist es, Bargeldauszahlungen zu reduzieren und Behörden zu entlasten. mehr...
Baden-Württemberg: Leitfaden für bessere Bürgerkommunikation
[07.05.2025] Ein Projekt der Dualen Hochschule Stuttgart soll Verwaltungen in ländlichen Regionen helfen, besser mit Bürgerinnen und Bürgern zu kommunizieren. Der nun veröffentlichte Leitfaden enthält konkrete Empfehlungen und zeigt, welche Kanäle Bürgerinnen und Bürger nutzen wollen. mehr...
Nürnberg: Konzept Bürger-PC gestartet
[25.04.2025] Um noch mehr Menschen die digitale Teilhabe zu ermöglichen, erprobt Nürnberg jetzt den so genannten Bürger-PC. Die Selbstbedienungsrechner sind mit Druckern und Scannern ausgestattet und für Mehrgenerationenhäuser oder Stadtteiltreffs vorgesehen. Ehrenamtliche unterstützen die Bürgerinnen und Bürger bei der Nutzung. mehr...
Schleswig-Holstein: Kooperation verlängert
[16.04.2025] Nach fünf erfolgreichen Jahren haben Schleswig-Holstein und der ITV.SH ihre Kooperation zur Verwaltungsdigitalisierung bis Ende 2029 verlängert. Geplant sind unter anderem der Roll-out weiterer digitaler Anträge und Unterstützung für Kommunen bei Informationssicherheits- und IT-Notfällen. mehr...
Darmstadt: Resiliente Krisenkommunikation
[11.04.2025] Großflächige, lang andauernde Stromausfälle sind selten – stellen die Krisenkommunikation jedoch vor Schwierigkeiten, weil Mobilfunk, Internet und Rundfunk ausfallen. In Darmstadt wird nun eine energieautarke digitale Litfaßsäule erprobt, die auch bei Blackouts als Warnmultiplikator funktioniert. mehr...
Diez/Kaisersesch/Montabaur/Weißenthurm: Kooperation im Prozessmanagement
[08.04.2025] Gemeinsam wollen die Verbandsgemeinden Diez, Kaisersesch, Montabaur und Weißenthurm ihre Verwaltungsprozesse effizienter gestalten. Im Fokus steht die Wissensdokumentation ihrer Prozesse. Auch sollen eine Datenbank für Notfallszenarien und ein interkommunales Prozessregister aufgebaut werden. mehr...
Hessen: Projekt Di@-Lotsen wächst weiter
[07.04.2025] Das hessische Digitallotsen-Projekt, das älteren Menschen den Zugang zur digitalen Welt erleichtern soll, wird fortgeführt und ausgeweitet. Kommunen, Vereine und andere Einrichtungen können sich bis zum 11. Mai 2025 als digitale Stützpunkte bewerben. mehr...
Berlin: Beihilfe ohne Medienbrüche
[04.04.2025] In Berlin haben Beamtinnen und Beamte nicht nur die Möglichkeit, Anträge auf Beihilfe digital zu stellen – mit einer neuen App ist es ab jetzt auch möglich, den Bearbeitungsstand einzusehen und die Bescheide digital zu empfangen. mehr...
Interkommunale Zusammenarbeit: Dritte Förderphase für Digitale Dörfer RLP
[01.04.2025] Das Netzwerk Digitale Dörfer RLP erhält bis 2026 weitere 730.000 Euro Landesförderung. Erfolgreiche Digitalprojekte sollen landesweit ausgerollt und die interkommunale Zusammenarbeit gestärkt werden. Ein Schwerpunkt liegt auf wissenschaftlich unterfütterten Pilotprojekten zum Bürokratieabbau. mehr...
Bayern: Ein Jahr Zukunftskommission
[31.03.2025] Die Zukunftskommission #Digitales Bayern 5.0 hat ihren aktuellen Bericht vorgelegt. Unter Leitung des Finanz- und Heimatministeriums erarbeiten Ministerien, Kommunalverbände und Experten Lösungen für eine einheitlichere, effizientere und sicherere IT in Bayerns Kommunen. mehr...