Donnerstag, 20. Februar 2025

OSBABeschaffung von Open Source Software

[17.02.2025] Bei öffentlichen Ausschreibungen zählt meist der niedrigste Preis. Im Fall von Open Source Software ist dies oftmals zum Schaden des Auftraggebers: Sicherheits- und Wartungsprobleme drohen, wenn Anbieter zu knapp kalkulieren. Die OSBA hat ein Paper zur nachhaltig erfolgreichen Beschaffung veröffentlicht.

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.

(Bildquelle: wladimir1804/stock.adobe.com)

Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.

Dumpingangebote bringen Projekte zum Scheitern

Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Softwarehersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.

Nachnutzung und IT-Sicherheit gefährdet

Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit.  Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.

Kriterien für zukunftsfähige OSS-Beschaffung

Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:

  • Beziehung zum Softwarehersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Softwarehersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
  • Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
  • Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
  • Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.

„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.





Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: Panorama

Bayern: Effektiver digitaler Grundstücksverkehr

[14.02.2025] In Bayern werden notarielle Urkunden und Vermessungsdokumente ab sofort digital übermittelt. Das Besondere elektronische Behördenpostfach trägt so dazu bei, den Grundstücksverkehr zu beschleunigen. Es soll künftig auch in weiteren Kommunen und Verfahren eingesetzt werden. mehr...

Balkendiagramm zeigt die Nutzung von E-Government-Diensten in den Jahren 2019-2024. 2018 klag der wert bei 48%, seitem pendeln die Zahlen um 50-55 %.

Cisco Digital Kompass 2025: Bei der Digitalisierung zu langsam

[11.02.2025] Cisco hat eine neue Untersuchung zur Digitalisierung in Deutschland vorgelegt. Demnach gibt es Fortschritte beim Glasfaserausbau und Online-Banking, doch KI und Cybersicherheit bleiben Problemfelder. Besonders die digitale Verwaltung stagniert seit dem Aufwind durch Corona. mehr...

Sachsen-Anhalt: Ideen für digitale Verwaltung gesucht

[11.02.2025] Das Land Sachsen-Anhalt sucht erneut innovative Ideen für die digitale Verwaltung. Gefragt sind digitale Konzepte und Modelle für die vielfältigen Aufgaben der öffentlichen Verwaltung. Bewerbungen sind bis 14. März möglich. mehr...

Detailansicht des Hinterrads eines Fahrrads von schräg hinten.

Lübeck: Fundsachen werden online versteigert

[07.02.2025] Fundsachen, die nach Ablauf der gesetzlichen Aufbewahrungsfrist nicht abgeholt wurden, wird die Hansestadt Lübeck ab sofort online versteigern. mehr...

Eine größere Personengruppe mit vornehmlich dunkel gekleideten, jungen Menschen steht in Fotopose auf einer modernen Treppe.

Ulm: Digitaler Portier im Rathaus

[06.02.2025] Ein digitaler Portier soll künftig im Ulmer Rathaus als erste Anlaufstelle für Anliegen bei der Stadtverwaltung dienen – etwa für Termine oder Auskünfte. Entwickelt wurde das Tool von Fachleuten der städtischen Abteilung Interne Dienste und Studierenden der Technischen Hochschule Ulm. mehr...

Ein Mann tippt über seiner Laptoptastatur schwebende E-Mail-Icons an.
bericht

Leipzig: Erfolgsfaktor Kommunikation

[31.01.2025] Die Leipziger Stadtverwaltung hat ihr E-Mail-System von Lotus Notes auf Microsoft Exchange umgestellt und eine zentrale E-Mail-Archivierung eingeführt. Eine transparente Kommunikation hat das Gelingen des umfassenden Projekts gesichert. mehr...

Materna Virtual Solution: So verändert sich das mobile Arbeiten

[31.01.2025] Mit zunehmender technischer Entwicklung verlagert sich die Arbeit verstärkt auf mobile Geräte. Materna Virtual Solution identifiziert fünf Trends, die im Jahr 2025 maßgeblich das Arbeiten prägen werden – von KI und Datensouveränität bis hin zu Sicherheitslösungen und Mixed Reality. mehr...

Innenminister Michael Ebling (l.) und der Präsident der Universität Koblenz, Prof. Dr. Stefan Wehner, bei der Übergabe einer Urkunde.

Rheinland-Pfalz: Digitalisierung von Kulturerbe

[29.01.2025] Rheinland-Pfalz fördert die Digitalisierung des kulturellen Erbes: Mit rund 284.000 Euro unterstützt das Land das Projekt KuLaDig RLP bis 2026. Ziel ist es, Kommunen – insbesondere im ländlichen Raum – zu helfen, kulturelle Besonderheiten digital zu erfassen und multimedial aufzubereiten. mehr...

Panoramablick über Berlins Innenstadt, in der Mitte der Fernsehturm, im Hintergrund dramatische Wolken

Berlin: Start-ups und Verwaltung zusammenbringen

[27.01.2025] GovTech-Start-ups können die Digitalisierung der öffentlichen Verwaltung wirksam unterstützen. Die Berliner Senatswirtschaftsverwaltung will dieses Potenzial noch besser nutzen und hat jetzt einen Bericht vorgelegt, der zeigt, wie die Zusammenarbeit gelingt. mehr...

Gruppe von neun personen steht in einem gelb gestrichenen Raum, vor sich ein Transparent mit der mehrfarbigen Aufschrift "Digitaltag".

Landkreis Regensburg: Spitze bei Digitalisierung

[22.01.2025] Der Landkreis Regensburg zieht eine positive Bilanz zur bisherigen Verwaltungsdigitalisierung. In vielen Bereichen ist er ein Vorreiter in Bayern. Digitale Dienstleistungen werden stark genutzt, und KI sowie Prozessautomatisierung schaffen Ressourcen für besseren Bürgerservice. mehr...

Screenshot der Parkbest-App, die eine Parkscheibe auf dem Bildschirm eines Smartphones anzeigt. Ein zweiter Smartphonebildschirm zeigt eine Straßenkarte an, in die die aktuelle Position eines Fahrzeugs eingeblendet ist.

Limburg an der Lahn: Digitale Parkscheibe

[16.01.2025] In einem Pilotprojekt testet Limburg an der Lahn die Digitale Parkscheibe des Unternehmens Park Best. Interessierte können die Parkscheibe mit wenigen Klicks in einer App aktivieren, die auch die aktuelle Parksituation vor Ort anzeigt und die Nutzer an die Parkzeit erinnern kann. mehr...

porta westfalica OWL-IT-abschlussbericht_digitalstrategie

Porta Westfalica: Strategisch digital mit OWL-IT

[14.01.2025] Auf dem Weg zur digitalen Verwaltung ist die Stadt Porta Westfalica gemeinsam mit Dienstleister OWL-IT weitergekommen und hat eine gesamtstädtische Strategie für Digitalisierung und Wissensmanagement erarbeitet. mehr...

Logo des Ko-Pionier-Preises auf dunkelblauem Grund

Ko-Pionier-Preis: Besser nachnutzen

[10.01.2025] Der Ko-Pionier-Preis will die Nachnutzung innovativer Verwaltungslösungen fördern. Verwaltungen, die Lösungen erfolgreich übernommen haben, können sich bis 14. Februar 2025 bewerben. Die Preisverleihung findet im März 2025 im Rahmen des Kongresses Digitaler Staat statt. mehr...

Screenshot, der die drei Webinarteilnehmer zeigt.
bericht

Kommune21 im Gespräch: Mammutprojekt RegMo

[08.01.2025] Im jüngsten Webinar aus der Reihe Kommune21 im Gespräch diskutierten Jasmin Deling, Ministerium für Wirtschaft, Industrie, Klimaschutz und Energie NRW, sowie Hartje Bruns von Governikus die aktuellen Entwicklungen im Bereich der Registermodernisierung. mehr...