Mittwoch, 26. März 2025

OSBABeschaffung von Open Source Software

[17.02.2025] Bei öffentlichen Ausschreibungen zählt meist der niedrigste Preis. Im Fall von Open Source Software ist dies oftmals zum Schaden des Auftraggebers: Sicherheits- und Wartungsprobleme drohen, wenn Anbieter zu knapp kalkulieren. Die OSBA hat ein Paper zur nachhaltig erfolgreichen Beschaffung veröffentlicht.

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.

(Bildquelle: wladimir1804/stock.adobe.com)

Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.

Dumpingangebote bringen Projekte zum Scheitern

Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Softwarehersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.

Nachnutzung und IT-Sicherheit gefährdet

Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit.  Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.

Kriterien für zukunftsfähige OSS-Beschaffung

Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:

  • Beziehung zum Softwarehersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Softwarehersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
  • Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
  • Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
  • Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.

„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.





Weitere Meldungen und Beiträge aus dem Bereich: Panorama
Olaf Kuch und Nürnbergs Oberbürgermeister Marcus König stehen vor einer Abholstation für Ausweisdokumente.

Nürnberg: Vier Abholstationen für Ausweisdokumente

[26.03.2025] Die Stadt Nürnberg hat ihr Angebot an Abholstationen für Ausweisdokumente verdoppelt. An insgesamt vier Standorten können die Bürgerinnen und Bürger nun Personalausweise, Reisepässe und eID-Karten unabhängig von den Öffnungszeiten der Bürgerämter abholen. mehr...

Difu-Befragung: Kommunalfinanzen beherrschendes Thema

[25.03.2025] Eine Vorabveröffentlichung aus dem „OB-Barometer 2025“ zeigt, dass kommunale Finanzen das drängendste Thema der Stadtspitzen sind – auch mit Blick auf zukünftige Investitionen. Es sei nötig, dass Kommunen einen beträchtlichen Anteil aus dem Sondervermögen erhielten, so das Difu. mehr...

Berlin: ÖGD wird fit für die Zukunft

[25.03.2025] Mit dem Programm „Digitaler ÖGD“ werden in Berlin Grundlagen für moderne Technologien, Softwarelösungen und schlankere Prozesse in den Einrichtungen des ÖGD geschaffen. Davon können Mitarbeitende wie auch Bürgerinnen und Bürger profitieren. mehr...

Außenansicht des Mainzer Rathauses.

Mainz: Ko-Pionier-Sonderpreis 2025

[24.03.2025] Mit dem Ko-Pionier-Sonderpreis 2025 wurde die Stadt Mainz ausgezeichnet. Dieser Preis würdigt Verwaltungen, die innovative Ansätze aus anderen Städten erfolgreich adaptieren und an ihre spezifischen Rahmenbedingungen anpassen. mehr...

LSI Bayern: Ausschuss für Kommunale Fragen zu Gast

[18.03.2025] Bei einer Sitzung des Innenausschusses im LSI standen die Bedrohungslage im Cyberraum und Schutzmaßnahmen für Bayerns IT im Fokus. LSI-Präsident Geisler stellte die Unterstützungsangebote für Kommunen vor, bevor die Abgeordneten das Lagezentrum und das Labor besichtigten. mehr...

Landrätin Dagmar Schulz und Stabsstellenleiterin Digitalisierung Sabrina Donner mit der Auszeichnung des Silicon Valley Europe

Kreis Lüchow-Dannenberg: Ausgezeichnete Digitalisierungsstrategie

[17.03.2025] Für seine herausragende Digitalisierungsstrategie hat der Landkreis Lüchow-Dannenberg das Qualitätssiegel „Top-Organisation 2025“ des Netzwerks Silicon Valley Europe erhalten. mehr...

Kampagnenmotiv für Berliner Onlineservices, prominent platziert die Worte: Zack, Boom, Yeah.

Berlin: Informationskampagne für digitale Bürgerservices

[12.03.2025] Unter dem Motto „Online geht mehr, als du denkst“ will Berlin mit einer Kampagne das Serviceportal und das bestehende Angebot an digitalen Dienstleistungen bekannter machen. Zudem werden für begrenzte Zeit Digitallotsen direkt vor Ort in den Bürgerämtern bereitstehen. mehr...

Arbeitsrunde aus etwa 20 Personen mit Laptops an Konferenztischen in einem holzgetäfelten Saal.

DIN SPEC 66336: Qualitätsstandards für digitale Verwaltungsleistungen

[11.03.2025] Die DIN SPEC 66336, die erstmals Qualitätsanforderungen für digitale Verwaltungsleistungen festlegt, wurde jetzt verabschiedet. Verwaltungen und ihre Dienstleister erhalten damit ein Werkzeug, das die Entwicklung und Umsetzung von intuitiv und einfach nutzbaren Digitalisierungsprojekten erleichtert. mehr...

Auftaktveranstaltung zum Open-Source-Projekt Integreat im Januar 2025 in München.

München: Ein Sabbatical für Open Source

[10.03.2025] München fördert Open Source mit einem besonderen Sabbatical-Programm: Entwicklerinnen und Entwickler können sich an gemeinwohlorientierten Projekten beteiligen. Erstes Projekt ist eine KI-Chatfunktion für die Plattform Integreat, die Zugewanderten wichtige Informationen liefert. mehr...

Eileen O'Sullivan mit einem altmodischem Mikrofon.

Frankfurt am Main: Podcast zur digitalen Transformation

[07.03.2025] Das Frankfurter Digitaldezernat startet den Podcast „Fax me if you can“, um Bürgerinnen und Bürger über Verwaltung, Politik und Gesellschaft zu informieren. Gastgeberin ist Dezernentin Eileen O’Sullivan. Alle zwei Wochen gibt es neue Folgen mit Gästen aus verschiedenen Bereichen. mehr...

Illsutration: Handwerker steht vor seinem Fahrzeug und rauft sich die Haare.

Kassel: Digital und automatisiert zum Handwerkerparkausweis

[05.03.2025] Handwerksbetriebe in Kassel können seit März Ausnahmegenehmigungen für das Parken online beantragen. Das neue, automatisierte Verfahren ersetzt die bisherige Beantragung in Papierform und erleichtert Handwerkern den Zugang zu Parkberechtigungen für ihre Fahrzeuge. mehr...

Timo Neumann spricht auf einer Bühne, davor Menschen, die ihm zuhören.

ITDZ Berlin: IT-Nachwuchs automatisiert Prozesse

[28.02.2025] Junge Talente entwickelten beim Hackathon des ITDZ Berlin Lösungen zur Automatisierung von Verwaltungsprozessen. In fünf Teams entstanden Prototypen wie ein KI-Onboarding-Assistent oder ein Bot zur Termin- und Formularhilfe. Eine Neuauflage ist für 2026 geplant. mehr...

Cover der drei Projektberichts-Teile.

Beschaffungsamt: Dienstleistungen nachhaltig beschaffen

[26.02.2025] Die nachhaltige Beschaffung von Dienstleistungen sollte der Regelfall sein – ist in der Praxis jedoch oft sehr komplex. Die Kompetenzstelle für nachhaltige Beschaffung (KNB) beim Beschaffungsamt hat nun eine umfassende Hilfestellung für Beschaffende aller Ebenen veröffentlicht. mehr...

Digital für alle: Bundesweiter Digitaltag im Juni

[26.02.2025] Der Digitaltag findet in diesem Jahr bereits zum sechsten Mal statt. Am 27. Juni sollen im Rahmen des bundesweiten Events digitale Themen verständlich aufbereitet und die Digitalisierung erlebbar gemacht werden. Kommunen, die mit eigenen Angeboten teilnehmen wollen, können sich nun anmelden. mehr...

AKDB: Neuer Rekord für die Briefwahl

[25.02.2025] Die AKDB bewertet den technischen Ablauf der Bundestagswahl 2025 in Bayern positiv: Die Zahl der Briefwahlanträge erreichte ein hohes Niveau, bei der Verarbeitung bewährte sich die Plattform FRED. Auch die im Vorfeld abgehaltene landesweite Generalprobe zur Ergebnisübermittlung war erfolgreich. mehr...