Freitag, 15. August 2025

OSBABeschaffung von Open Source Software

[17.02.2025] Bei öffentlichen Ausschreibungen zählt meist der niedrigste Preis. Im Fall von Open Source Software ist dies oftmals zum Schaden des Auftraggebers: Sicherheits- und Wartungsprobleme drohen, wenn Anbieter zu knapp kalkulieren. Die OSBA hat ein Paper zur nachhaltig erfolgreichen Beschaffung veröffentlicht.

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.

(Bildquelle: wladimir1804/stock.adobe.com)

Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.

Dumpingangebote bringen Projekte zum Scheitern

Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Softwarehersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.

Nachnutzung und IT-Sicherheit gefährdet

Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit.  Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.

Kriterien für zukunftsfähige OSS-Beschaffung

Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:

  • Beziehung zum Softwarehersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Softwarehersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
  • Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
  • Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
  • Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.

„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.





Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: Panorama
Wildschwein auf einer Lichtung

Kreis Kassel: Digitaler Service für Jäger

[15.08.2025] Die sogenannte Digitale Wildmarke erleichtert Jägern im Kreis Kassel jetzt die vorgeschriebene Abgabe von Trichinenproben. Gekühlte Briefkästen und ein App-gestütztes Verfahren verbessern nicht nur den Service für die Jäger, sondern stärken auch die Früherkennung von Tierseuchen. mehr...

Mithilfe eines CDO widmet sich die Stadtverwaltung Bonn der Digitalisierung.

Bonn: Modellkommune für Verwaltungsmodernisierung

[14.08.2025] Die Bundesstadt Bonn will sich als Modellkommune der Initiative „Für einen handlungsfähigen Staat“ bewerben. Ziel ist es, innovative Verwaltungsansätze zu erproben, Verfahren zu beschleunigen und Bürokratie abzubauen – im Rahmen demokratischer Prozesse. mehr...

Frauenhände die auf einem Laptop tippen mit einem Overlay aus Binärcode.

München/Schleswig-Holstein: Gemeinsam für gute Nutzererlebnisse

[04.08.2025] Im Projekt KERN setzen München und Verwaltungscloud.SH künftig gemeinsam Impulse: Sie übernehmen die Federführung für eine neue Technologieanbindung und stärken so die Entwicklung eines länderübergreifenden UX-Standards für die Verwaltung. mehr...

KGSt: Kooperation mit der DUV vereinbart

[24.07.2025] Um das kommunale Management weiter zu stärken, haben die KGSt und die Deutsche Universität für Verwaltungswissenschaften (DUV) Speyer eine Kooperation geschlossen. mehr...

drei Personen vor einem Bildschirm, Frauengesicht auf Bildschirm

Fraunhofer IESE: Digitale Dörfer werden Smartes Land

[16.07.2025] Das Fraunhofer-Institut IESE, die Deutsche Assistance und die Versicherungskammer Bayern haben die Smartes Land GmbH gegründet. Damit werden die Plattformlösungen DorfFunk und BayernFunk aus dem Forschungsprojekt „Digitale Dörfer“ in den dauerhaften Betrieb überführt und unter einem gemeinsamen Dach weiterentwickelt und betrieben.  mehr...

Logo Digitaltag 2025 Digitale Demokratie

Studie: Viele fühlen sich digital abgehängt

[03.07.2025] Eine repräsentative Studie anlässlich des Digitaltags zeigt, dass in Deutschland zwar eine große Offenheit gegenüber digitalen Angeboten besteht, viele Menschen sich aber digital abgehängt fühlen und ihre eigenen Digitalkompetenzen eher schlecht bewerten. mehr...

Close up photo of a stack of moving boxes

In eigener Sache: K21 media zieht um

[01.07.2025] Seit 2001 versorgen die Publikationen von K21 media Kommunen, Entscheider auf Landes- und Bundesebene sowie Stadtwerke mit aktuellen und umfassenden Informationen zu relevanten Themen. Nun schlägt der Verlag sein Hauptquartier in der Landeshauptstadt Stuttgart auf. mehr...

Cover der Studie „Top 100 Wirtschaft 2.0“

Studie: Digitale Verwaltungservices für Unternehmen

[01.07.2025] Digitale Verwaltungsangebote für Unternehmen haben ein großes Potenzial, das noch bei Weitem nicht ausgeschöpft wird. Zu diesem Schluss kommt eine neue Studie des Unternehmens init. mehr...

Cover Deutschland-Index der Digitalisierung 2025

Studie: Digitalisierungsindex 2025 veröffentlicht

[26.06.2025] Im Rahmen des Zukunftskongresses Staat & Verwaltung (23. bis 25. Juni, Berlin) hat das Kompetenzzentrum Öffentliche IT (ÖFIT) am Fraunhofer-Institut FOKUS den Deutschland-Index der Digitalisierung 2025 vorgestellt. Demnach schreitet die Digitalisierung zwar in vielen Bereichen voran, jedoch bestehen zwischen den einzelnen Bundesländern weiterhin erhebliche Unterschiede. mehr...

Ein Mann (Torso) sitzt an seinem Schreibtisch mit Stift und Papier, vor sich hat er Stapel von Euromünzen sowie ein Glas, in das er etwas Kleingeld wirft.

Umfrage: IT-Budgets zu eng bemessen

[24.06.2025] Ihr Jahresbudget halten weniger als 18 Prozent der IT-Fachkräfte im öffentlichen Sektor für ausreichend. Das zeigt eine weltweite Umfrage von SolarWinds unter rund 100 Fachleuten. Viele sehen Projekte gefährdet und Budgetkürzungen als wachsendes Sicherheitsrisiko. mehr...

Julia Kuklik, Leiterin des Stadtarchivs Gütersloh, und Lena Jeckel, Leiterin des Fachbereichs Kultur, vor einem der QR-Codes auf dem Berliner Platz (Foto: Stadtarchiv).

Gütersloh: Per QR-Code in die Vergangenheit

[16.06.2025] Im Rahmen des Projekts „Tritt in die Vergangenheit“ macht die Stadt Gütersloh Geschichte digital erlebbar. Dazu wurden QR-Codes über das gesamte Stadtgebiet verteilt. mehr...

Blick auf die PegelApp auf einem Smartphone. Man sieht zahlreiche blau markierte Messpunkte, aber wenig Details.

Kreis Soest: Moderner Hochwasserschutz

[13.06.2025] Der Kreis Soest hat seine PegelApp erweitert. Nicht nur wird jetzt das gesamte Kreisgebiet mit rund 30 Pegelmesspunkten abgedeckt, auch neue Funktionen sind hinzugekommen. So sind jetzt Warnschwellen individuell festlegbar, zudem gibt die App konkrete Handlungsempfehlungen. mehr...

Ein Mann sitzt an einem Schreibtisch mit Steuerformularen und füllt diese manuell aus.

Nordrhein-Westfalen: Gewerbesteuerbescheid erfolgreich pilotiert

[13.06.2025] Der digitale Gewerbesteuerbescheid kann Prozesse in Unternehmen, bei Steuerberatern, Kommunen und der Steuerverwaltung vereinfachen. In Nordrhein-Westfalen sind die Kommunen nach einer erfolgreichen Pilotphase aufgefordert, die Einführung des Verfahrens – mit Unterstützung des Landes – voranzutreiben. mehr...

Grün eingefärbte Nahaufnahme einer Computer-Platine.

Dataport/SHLB: Nachhaltige Planung von Digitalprojekten

[10.06.2025] Kohlendioxid ist ein Hauptfaktor für den Treibhauseffekt – und fällt auch bei Nutzung digitaler Anwendungen an. Um die CO₂-Emissionen digitaler Projekte schon im Voraus kalkulieren und optimieren zu können, haben Dataport und die SHLB einen browserbasierten CO₂-Rechner entwickelt. mehr...

Computerteil-Reparatur: Ein paar Hne arbeitet mit einem Lötkolben an einer demontierten Hauptplatine.

Berlin: KI hilft bei Abwicklung des ReparaturBONUS

[23.05.2025] Die Zukunft der Fördermittelverwaltung liegt in der Digitalisierung. Das hat das Unternehmen MACH mit der Entwicklung einer digitalen Antragsplattform für die Berliner Verwaltung unter Beweis gestellt. Die Lösung sorgt für eine effizientere Abwicklung des ReparaturBONUS und spürbare Entlastung der Mitarbeitenden. mehr...