Digitale SouveränitätAbhängigkeiten einschränken

[12.11.2019] Eine PwC-Studie unterstreicht die Technologieabhängigkeit der öffentlichen Verwaltung. Das Bundesinnenministerium will die digitale Souveränität des Staates in der Informationstechnik wiederherstellen und macht sie deshalb zu einem Handlungsschwerpunkt.
BMI für Stärkung der digitalen Souveränität des Staates.

BMI für Stärkung der digitalen Souveränität des Staates.

(Bildquelle: MH/stock.adobe.com)

Ebenso wie bei den meisten privaten Computer-Nutzern sind auch in der öffentlichen Verwaltung kommerzielle Standard-Software-Programme im Einsatz. Schreibprogramme, E-Mail-Anwendungen, Tabellenkalkulation, Präsentationssoftware und auch die Betriebssysteme stammen zum überwiegenden Teil von einem einzigen amerikanischen Anbieter – Microsoft. Seitdem dort Cloud Computing großgeschrieben wird und Software-Anwendungen zunehmend cloudbasiert funktionieren, verlassen immer mehr Daten hiesiges Terrain und werden an die Rechenzentren von Microsoft übermittelt. Jetzt hat das Bundesministerium des Innern, für Bau und Heimat (BMI) reagiert und will auf Basis einer Studie des Beratungsunternehmens PwC Strategy& die digitale Souveränität der öffentlichen Verwaltung zu einem Schwerpunktthema ausbauen (wir berichteten). US-amerikanische IT-Konzerne vs. DSGVO Unter Windows 10 sind es zunächst Telemetriedaten, die in die USA abfließen: Angaben über den PC, die Gerätenummer, Informationen zu Prozessor, Arbeitsspeicher und Webcam sowie Daten über mögliche Fehlerquellen und Programmabstürze. In der Standardvoreinstellung erhält Microsoft sogar Informationen darüber, wie die hauseigenen Programme und Hardware in der Praxis genutzt werden. Beim Software-Paket Office 365, das als Public-Cloud-Service angeboten wird, stammt die gesamte Funktionalität aus der Cloud. Umgekehrt gelangen ebenfalls Nutzerdaten zu Microsoft. Die niederländische Regierung hatte 2018 eine Datenschutzfolgenabschätzung anfertigen lassen und gelangte zu dem Schluss, dass mittels der abgeflossenen Daten sogar Personen- und Verhaltensprofile erstellt werden können. Zudem widersprächen die Praktiken von Microsoft, aber auch anderer US-amerikanischer IT-Konzerne wie Oracle, Google oder Facebook der europäischen Datenschutz-Grundverordnung (DSGVO). Aus diesem Grund sind die Niederländer und auch das deutsche Bundesinnenministerium in Verhandlung mit Microsoft getreten. Microsofts Marktdominanz Die aktuelle Studie von PwC Strategy& mit dem Titel „Strategische Marktanalyse zur Reduzierung von Abhängigkeiten von einzelnen Software-Anbietern“ untermauert diese Erkenntnisse. Die Untersuchung setzt aber an einem anderen Punkt an, nämlich bei der Marktdominanz von Microsoft und der engen Verknüpfung von Programmen wie Outlook, Exchange und Windows Server. Zusätzlich seien eine strategische Ausrichtung vieler Anbieter hin zu eigenen digitalen Ökosystemen und die Umstellung von herkömmlicher Software auf cloudbasierte Lösungen zu beobachten. Dies sei problematisch, da sich hierdurch die Abhängigkeit weiter potenziere und die Einführung von Alternativen erschwert werde. „Microsoft besitzt im Produktsegment Office-Pakete einen Marktanteil von etwa 84 Prozent und wird diesen aufgrund der hohen Verbreitung, der Nutzerfreundlichkeit und des Funktionsumfangs seiner Produkte wahrscheinlich beibehalten“, heißt es in der Studie. Derweil etabliert sich Google zunehmend als Konkurrent vor allem im Unternehmensbereich. So gehören der Fahrdienstleister Uber, die japanische Fluggesellschaft ANA und das Beratungsunternehmen PwC selbst zu den Nutzern des Google-Office-Pakets G Suite. Und auch Open-Source-Produkte wie LibreOffice stellen gerade im öffentlichen Sektor und in kleinen Unternehmen eine Alternative dar. So hat sich etwa das Bundesland Schleswig-Holstein für den allmählichen Umstieg auf Open Source Software (OSS) entschieden (wir berichteten). Der Marktanteil von OSS wird allerdings nur auf einen „niedrigen einstelligen Prozentsatz“ geschätzt. Vier Handlungsoptionen Die Autoren der PwC-Studie schlagen vier Handlungsoptionen vor, um die Abhängigkeiten in der öffentlichen Verwaltung zu reduzieren: Richtlinien zur Produktdiversifizierung, Vertragsanpassungen auch auf EU-Ebene, Ablösung von eingesetzten Produkten durch andere Software und der Einsatz von mehr Open-Source-Alternativen. Es wird auf rasche nächste Schritte gedrängt, damit sich die negativen Folgen nicht weiter verschärfen. Außerdem könne die aktuelle IT-Konsolidierung des Bundes, in deren Rahmen eigentlich auf mehr Zentralisierung durch Standard-Software gesetzt wird, dazu genutzt werden, die vier Handlungsoptionen immerhin in der Bundesverwaltung durchzusetzen. Bis dahin kommt noch eine weitere Strategie in Betracht: die Verhandlung. Dem niederländischen Justizministerium ist es gelungen, Zugeständnisse von Microsoft bei der Erhebung von Telemetriedaten zu erwirken. Der IT-Konzern hat sich verpflichtet, die Produkte so zu modifizieren, dass sie der DSGVO entsprechen. Zudem will er Administratoren die Möglichkeit geben, das gewünschte Telemetrie-Level festzulegen. Hierzulande ist bei den Verhandlungen mit Microsoft eine Verlängerung der Konditionenverträge für Windows 7 erwirkt worden. Will heißen: Noch drei Jahre liefert Microsoft Sicherheits-Updates für das Betriebssystem – mit der Konsequenz, dass Verwaltungsmitarbeiter weiterhin veraltete Systeme nutzen. Verstärkt freie Software nutzen Inzwischen ist Bundesinnenminister Horst Seehofer auf den Plan getreten und hat Gespräche mit Software-Anbietern angekündigt: „Um unsere digitale Souveränität zu gewährleisten, wollen wir Abhängigkeiten zu einzelnen IT-Anbietern verringern. Außerdem prüfen wir Alternativprogramme, um bestimmte Software ersetzen zu können. Dies geschieht in enger Abstimmung mit den Ländern sowie der EU.“ Die Bundesverwaltung werde der beschriebenen Entwicklung in den kommenden Jahren etwa durch Anforderungen an die Nutzungsbedingungen von Software, aber auch durch die konkrete Produkt- und Lieferantenauswahl begegnen. Dabei soll der Einsatz freier Software eine wesentliche Rolle spielen. Dem Fachdienst heise.de zufolge hat die Open Source Business Alliance (OSB) nun gefordert, das Vergaberecht so zu justieren, „dass bei zwei ähnlichen Angeboten Open Source Software gewählt wird, da es im Sinne der digitalen Souveränität das bessere Angebot ist“.

Helmut Merschmann




Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur

BVA: Testumgebung für das NOOTS

[24.03.2025] Das Bundesverwaltungsamt stellt eine NOOTS-Referenzumgebung bereit. Behörden können damit testen, wie gut ihre Systeme und Schnittstellen für den Datenaustausch im Rahmen der Registermodernisierung vorbereitet sind. mehr...

Nordrhein-Westfalen: Zuschlag für CGI

[20.03.2025] Das Unternehmen CGI wird Nordrhein-Westfalen weiterhin bei der Digitalisierung der öffentlichen Verwaltung unterstützen. Ein neuer Rahmenvertrag über 200 Millionen Euro sichert die Zusammenarbeit für die kommenden vier Jahre. mehr...

Zielbild OZG mit NOOTS

Registermodernisierung: Austausch beim Deep Dive

[20.03.2025] Die an der Registermodernisierung beteiligten Vertreterinnen und Vertreter aus Bund und Ländern haben sich beim NOOTS Deep Dive über die weitere Entwicklung der Architektur des National-Once-Only-Technical-Systems ausgetauscht. mehr...

Cover des PD-Positionspapiers "Eine zentrale Cloud-Infrastruktur"

PD: Positionspapier zur Verwaltungscloud

[10.03.2025] Einheitliche Cloudstrukturen könnten die Verwaltungsmodernisierung beschleunigen, Innovationen fördern und die IT-Sicherheit stärken, so das Beratungsunternehmen PD. In einem Positionspapier schlägt PD eine öffentlich-private Partnerschaft als Modell für eine föderale Verwaltungscloud vor. mehr...

Rechenzentrum von innen, Blick in eine Gasse mit blau beleuchteten Server-Racks.

ITZBund: Innovatives Master-Rechenzentrum

[07.03.2025] Das ITZBund nimmt derzeit ein hochmodernes Rechenzentrum in Betrieb. Mit innovativen Lösungen wie optimierter Kabelführung, effizienter Klimatisierung und hochsicheren Stromkabeln setzt es neue Maßstäbe in Technologie und Nachhaltigkeit. mehr...

Logo des Amts für Statistik Berlin-Brandenburg

Amt für Statistik Berlin-Brandenburg: Zusammenarbeit mit GISA verlängert

[20.02.2025] Der IT-Dienstleister GISA wird das Amt für Statistik Berlin Brandenburg (AfS) auch in Zukunft bei der digitalen Transformation von Geschäftsprozessen unterstützen. mehr...

Composite-Bild einer Computer-Tastatur, die Enter-Taste mit einem Cloud-Symbol

Heinlein Gruppe: Open-Source-Cloud für die Verwaltung

[06.02.2025] Die Heinlein Gruppe startet OpenCloud – eine Open-Source-Plattform für DSGVO-konformes File-Management und digitale Kollaboration. Die Lösung will sich als sichere, digital souveräne Alternative zu den großen außereuropäischen Cloud-Service-Anbietern etablieren. mehr...

Eine Gruppe von acht Personen steht auf einem violett ausgeleuchteten Podium, im Hintergrund ein Banner mit der Aufschrift: Once Only Trechnical System.

BMI: EU-weites Once Only erprobt

[20.12.2024] Deutschland beteiligte sich am fünften Projectathon der EU-Kommission in Brüssel, um das grenzüberschreitende Once-Only-Prinzip zu testen. Erfolge wie das Projekt DENLAT und die grenzüberschreitende Gewerbeanmeldung zeigen, wie Daten effizient zwischen Mitgliedstaaten ausgetauscht werden können. mehr...

Composite: ein in blau gehaltener schemenhafter Computer-Arbeitsplatz, davor die Illustration eines Dokuments mit einem Schloss daran

BA/DRV/DGUV: Multi-Cloud-Strategie für Sozialversicherungen

[19.12.2024] Die Bundesagentur für Arbeit, die Deutsche Rentenversicherung und die Deutsche Gesetzliche Unfallversicherung haben einen Rahmenvertrag mit dem Multi-Cloud-Broker Computacenter geschlossen. Dieser ermöglicht Zugriff auf Clouddienste von US-Hyperscalern und europäischen Anbietern. mehr...

S-Management Services: Neuer Service zur Aktualisierung von XÖV-Standards

[08.11.2024] S-Management Services bietet jetzt einen neuen Service, der es öffentlichen Verwaltungen erleichtern soll, stets aktuelle Versionen der XÖV-Standards einzusetzen. mehr...

Thüringen: NOOTS in Bundesverantwortung

[07.11.2024] Der Freistaat Thüringen unterstützt den Vorschlag von Bremen und Sachsen-Anhalt, dass die Bundesländer dem Bund die Verantwortung über eine wichtige föderale IT-Plattform überlassen. mehr...

Rechenzentrum von innen, Blick in eine Gasse mit blau beleuchteten Server-Racks.

OSBA: Sovereign Cloud Stack bleibt

[30.10.2024] Die Plattform Sovereign Cloud Stack wird nur noch bis Jahresende vom Bundeswirtschaftsministerium finanziert. Ein neu gegründeter Zusammenschluss von Open-Source-Unternehmen innerhalb der Open Source Business Alliance wird auch in Zukunft zentrale Ergebnisse absichern und die Weiterentwicklung der Standards gewährleisten. mehr...

MACH: Bundestemplate vor der Einführung

[25.10.2024] Bundesbehörden können mit dem neuen Bundestemplate MACH alle haushaltsrelevanten Vorgänge standardisiert und digitalisiert ausführen. Als erstes testet das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe ab 2025 die neue Lösung. mehr...

Das Bild zeigt einen Bildschirm mit einer Ansicht des Programms disy Cadenza.

Disy/Ionos: Datensouveräne Umgebung

[04.10.2024] Das Karlsruher Unternehmen Disy Informationssysteme und der Cloudanbieter Ionos haben eine Kooperation gestartet, um innovative und datenschutzkonforme Software-as-a-Service-Lösungen anzubieten. mehr...

Das Bild zeigt Oliver von Kleist, Partner Manager Cloud bei ]init[, und Tim Kartali, Head of Global Partner Sales bei IONOS.

init / Ionos: Gebündelte Kräfte für Verwaltungscloud

[24.09.2024] Um digitale Cloudlösungen im öffentlichen Sektor voranzutreiben, haben die Unternehmen init und Ionos eine Kooperation vereinbart. Ziel ist es, sichere und skalierbare Plattformen anzubieten, die speziell auf die Anforderungen der Verwaltung zugeschnitten sind. mehr...