Digitale SouveränitätDie Lock-in-Falle umgehen

Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance
(Bildquelle: Univention GmbH)
Die Ministerien erwägen eine von Microsoft oder Google getragene Bundescloud. Das beinhaltet nach Angaben von Peter Ganten, Geschäftsführer des Unternehmens Univention sowie Mitbegründer und seit dem Jahr 2011 Vorstandsvorsitzender der Open Source Business Alliance (OSBA), nicht nur Chancen, sondern birgt auch Gefahren. „Digitale Souveränität bedeutet, Kontrolle über Datenflüsse ausüben und digitale Systeme unabhängig nutzen und gestalten zu können“, so Ganten. „Dafür ist zwingend die Möglichkeit zur Einsicht und Veränderung des Quellcodes erforderlich.“ Soll eine Cloud digitale Souveränität ermöglichen, muss sie in einem Rechenzentrum der eigenen Wahl betrieben werden, ihre Funktionsweise anhand des Quellcodes von unabhängigen Institutionen geprüft und herstellerunabhängig auf Fehler und Sicherheitslücken untersucht werden können. Außerdem lassen sich vorhandene Schnittstellen und Funktionen individuell anpassen und weiterentwickeln. US-Behörden können amerikanische Unternehmen zur Herausgabe von Daten verpflichten, auch wenn diese sich in Rechenzentren außerhalb der USA befinden. „Durch den Betrieb der Cloud-Software der Hyperscaler durch europäische Unternehmen soll dieses Problem gelöst werden. Allerdings können die Hersteller mit Updates jederzeit Hintertüren einbauen oder nachrüsten – um beispielsweise Sicherheitsbehörden anderer Länder gezielt mit Informationen zu versorgen“, erklärt Peter Ganten. Das sei in der Vergangenheit immer wieder geschehen und lasse sich ohne allgemein verfügbaren Quellcode praktisch nicht überprüfen. „Die Hoffnung auf höhere Datensicherheit kann sich bei solchen Betreibermodellen schnell als Trugschluss erweisen“, lautet deshalb das Fazit von Peter Ganten. Die größte Gefahr bei der Einführung proprietärer Cloud-Systeme geht nach Ansicht des OSBA-Vorstandsvorsitzenden von der Festlegung auf Schnittstellen aus, die von Dritten kontrolliert werden (können). Ganten: „Wenn eine größere Zahl von Anwendungen und Fachverfahren diese Schnittstellen nutzt, ist ein Wechsel später praktisch ausgeschlossen. Das führt dazu, dass Organisationen wieder in einer Lock-in-Falle landen, die noch einmal deutlich stärker ist als die bisher schon sehr ausgeprägte Erpressbarkeit in Kombination mit zahlreichen Sicherheits- und Flexibilitätsaspekten. Die öffentliche Hand müsste für solche Lösungen später praktisch jeden Preis zahlen. Doch damit nicht genug: Sie müsste bei der Software-Entwicklung und -Anpassung sich ändernden Anforderungen der Hersteller folgen, statt selbst innovative Lösungen zu schaffen.“ Ganten fordert die öffentliche Hand daher auf, schnellstmöglich dafür zu sorgen, dass Alternativangebote zu Hyperscalern entstehen können. Behörden sollten zumindest Leistungen von zwei unterschiedlichen Anbietern beziehen können, also eine Dual-Sourcing-Möglichkeit haben. „Exakt dafür muss es alternative Anbieter auch in Deutschland und Europa geben, die über das nötige Know-how verfügen, um Digitale Souveränität liefern zu können“, erklärt OSBA-Vorstandsvorsitzender Peter Ganten weiter. „Die Voraussetzung hierfür sind Investitionen, durch die ein Ökosystem entsteht, in dem umfassendes Know-how aufgebaut wird, sodass bestehende Unternehmen wachsen und Neugründungen möglich werden. Wenn die Schaffung der notwendigen Alternativen nicht gelingt, wird die Abhängigkeit von den großen Hyperscalern weiter zementiert.“
Picture / XIMA Media: Schnittstelle vereint Prozesse und Formulare
[31.03.2025] Die Unternehmen Picture und XIMA Media haben eine Schnittstelle zwischen der PICTURE-Prozessplattform und dem Formularsystem formcycle realisiert. Somit können bei der Prozessmodellierung gezielt passende Formulare und Assistenten ausgewählt und mit dem Prozessschritt verknüpft werden. mehr...
CGI: Unterstützung bei Cloud-Dienstleistungen
[28.03.2025] Das Beschaffungsamt des Bundes und das IT-Unternehmen CGI haben eine Rahmenvereinbarung über Cloud-Dienstleistungen geschlossen. Mehr als 50 Bundesbehörden sollen diese nutzen können. Ziel ist es, Verwaltungsprozesse zu optimieren und digitale Services im Rahmen der Multi-Cloud-Strategie auszubauen. mehr...
Deutsche Verwaltungscloud: Start in den Produktivbetrieb
[27.03.2025] Ab April steht die Deutsche Verwaltungscloud im Produktivbetrieb zur Verfügung. Als Produkt des IT-Planungsrats bietet sie Verwaltungen künftig einen einheitlichen Zugang zu Cloudservices und sorgt für mehr Transparenz bei deren Auswahl und Nutzung. mehr...
BVA: Testumgebung für das NOOTS
[24.03.2025] Das Bundesverwaltungsamt stellt eine NOOTS-Referenzumgebung bereit. Behörden können damit testen, wie gut ihre Systeme und Schnittstellen für den Datenaustausch im Rahmen der Registermodernisierung vorbereitet sind. mehr...
Nordrhein-Westfalen: Zuschlag für CGI
[20.03.2025] Das Unternehmen CGI wird Nordrhein-Westfalen weiterhin bei der Digitalisierung der öffentlichen Verwaltung unterstützen. Ein neuer Rahmenvertrag über 200 Millionen Euro sichert die Zusammenarbeit für die kommenden vier Jahre. mehr...
Registermodernisierung: Austausch beim Deep Dive
[20.03.2025] Die an der Registermodernisierung beteiligten Vertreterinnen und Vertreter aus Bund und Ländern haben sich beim NOOTS Deep Dive über die weitere Entwicklung der Architektur des National-Once-Only-Technical-Systems ausgetauscht. mehr...
PD: Positionspapier zur Verwaltungscloud
[10.03.2025] Einheitliche Cloudstrukturen könnten die Verwaltungsmodernisierung beschleunigen, Innovationen fördern und die IT-Sicherheit stärken, so das Beratungsunternehmen PD. In einem Positionspapier schlägt PD eine öffentlich-private Partnerschaft als Modell für eine föderale Verwaltungscloud vor. mehr...
ITZBund: Innovatives Master-Rechenzentrum
[07.03.2025] Das ITZBund nimmt derzeit ein hochmodernes Rechenzentrum in Betrieb. Mit innovativen Lösungen wie optimierter Kabelführung, effizienter Klimatisierung und hochsicheren Stromkabeln setzt es neue Maßstäbe in Technologie und Nachhaltigkeit. mehr...
Amt für Statistik Berlin-Brandenburg: Zusammenarbeit mit GISA verlängert
[20.02.2025] Der IT-Dienstleister GISA wird das Amt für Statistik Berlin Brandenburg (AfS) auch in Zukunft bei der digitalen Transformation von Geschäftsprozessen unterstützen. mehr...
Heinlein Gruppe: Open-Source-Cloud für die Verwaltung
[06.02.2025] Die Heinlein Gruppe startet OpenCloud – eine Open-Source-Plattform für DSGVO-konformes File-Management und digitale Kollaboration. Die Lösung will sich als sichere, digital souveräne Alternative zu den großen außereuropäischen Cloud-Service-Anbietern etablieren. mehr...
BMI: EU-weites Once Only erprobt
[20.12.2024] Deutschland beteiligte sich am fünften Projectathon der EU-Kommission in Brüssel, um das grenzüberschreitende Once-Only-Prinzip zu testen. Erfolge wie das Projekt DENLAT und die grenzüberschreitende Gewerbeanmeldung zeigen, wie Daten effizient zwischen Mitgliedstaaten ausgetauscht werden können. mehr...
BA/DRV/DGUV: Multi-Cloud-Strategie für Sozialversicherungen
[19.12.2024] Die Bundesagentur für Arbeit, die Deutsche Rentenversicherung und die Deutsche Gesetzliche Unfallversicherung haben einen Rahmenvertrag mit dem Multi-Cloud-Broker Computacenter geschlossen. Dieser ermöglicht Zugriff auf Clouddienste von US-Hyperscalern und europäischen Anbietern. mehr...
S-Management Services: Neuer Service zur Aktualisierung von XÖV-Standards
[08.11.2024] S-Management Services bietet jetzt einen neuen Service, der es öffentlichen Verwaltungen erleichtern soll, stets aktuelle Versionen der XÖV-Standards einzusetzen. mehr...
Thüringen: NOOTS in Bundesverantwortung
[07.11.2024] Der Freistaat Thüringen unterstützt den Vorschlag von Bremen und Sachsen-Anhalt, dass die Bundesländer dem Bund die Verantwortung über eine wichtige föderale IT-Plattform überlassen. mehr...
OSBA: Sovereign Cloud Stack bleibt
[30.10.2024] Die Plattform Sovereign Cloud Stack wird nur noch bis Jahresende vom Bundeswirtschaftsministerium finanziert. Ein neu gegründeter Zusammenschluss von Open-Source-Unternehmen innerhalb der Open Source Business Alliance wird auch in Zukunft zentrale Ergebnisse absichern und die Weiterentwicklung der Standards gewährleisten. mehr...