OSBABeschaffung von Open Source Software

[14.02.2025] Bei öffentlichen Ausschreibungen zählt meist der niedrigste Preis. Im Fall von Open Source Software ist dies oftmals zum Schaden des Auftraggebers: Sicherheits- und Wartungsprobleme drohen, wenn Anbieter zu knapp kalkulieren. Die OSBA hat ein Paper zur nachhaltig erfolgreichen Beschaffung veröffentlicht.
Ein unscharf dargestellter Mann mit weißem Hemd und grünlicher Krawatte hält zwei Karten vor sich. Auf der linken steht das Wort Procurement, auf der rechten eine symbolische Illustration für "Beschaffung".

Bei der Beschaffung quelloffener Software müssen andere Kriterien beachtet werden als bei proprietärer Software.

(Bildquelle: wladimir1804/stock.adobe.com)

Open Source Software hat viele Vorzüge. Damit sie aber erfolgreich und sicher genutzt werden kann und langfristig zur Verfügung steht, ist es wichtig, bei der Auswahl eines Anbieters auf bestimmte Nachhaltigkeitskriterien zu achten. Die Open Source Business Alliance (OSBA) hat nun ein Positionspapier vorgelegt, mit dem sie insbesondere Beschaffern in der öffentlichen Verwaltung wichtige Impulse geben will. Gezeigt wird, wie im Rahmen von Ausschreibungen Anbieter ausgewählt werden, die den erfolgreichen Einsatz der Software sicherstellen, indem sie zu einer nachhaltigen Weiterentwicklung und Pflege der Open Source Software beitragen.

Dumpingangebote bringen Projekte zum Scheitern

Bei Open Source Software (OSS) gibt es andere Entwicklungs- und Vertriebsmodelle als bei proprietärer Software. Bei proprietärer Software partizipiert der Hersteller an jeder verkauften Lizenz seiner Software – auch bei der Vergabe über einen dritten Anbieter. Bei Open Source Software hingegen werden oftmals statt der Softwarelizenz ergänzende Dienstleistungen ausgeschrieben. Diese können nicht allein vom Software-Hersteller, sondern auch von anderen Dienstleistern angeboten werden. Es kommt laut OSBA immer wieder vor, dass Anbieter mit Dumpingangeboten eine öffentliche Ausschreibung gewinnen. Ausreichender Support sowie die Aufwände für Weiterentwicklung, Pflege und eine Upstream-Veröffentlichung der Software sind oftmals nicht einkalkuliert. Im Fall von Problemen können solche Anbieter oft auch nicht angemessen unterstützen, sodass die betreffenden Projekte scheitern. Die OSBA beklagt, dass so der Ruf der Open Source Community geschädigt werde, zudem gehe der eigentliche Open-Source-Hersteller leer aus und könne nicht ausreichend in die Weiterentwicklung und Pflege seiner Software investieren.

Nachnutzung und IT-Sicherheit gefährdet

Die kontinuierliche Weiterentwicklung ist eng mit weiteren Vorteilen offener Software verbunden, die diese insbesondere für die öffentliche Verwaltung attraktiv machen: deren Nachnutzungspotenzial und die Vorteile für die IT-Sicherheit.  Die bereits entwickelte und bezahlte Software einer Behörde kann durch andere Behörden weiterverwendet werden, wenn der Quellcode auf einer Plattform wie etwa openCode zugänglich ist. Dieses Versprechen der Nachnutzung erfüllt sich aber nicht, wenn zu wenig Mittel in die Weiterentwicklung und Pflege der Software fließen oder es für die Hersteller gänzlich unwirtschaftlich wird, offene Software zu entwickeln. Das ist auch schlecht für die Auftraggeberseite, denn wenn weniger hochwertige, aktuelle Open Source Software am Markt zur Verfügung steht, wird auch die IT-Sicherheit von Open-Source-Lösungen in der öffentlichen Verwaltung gefährdet.

Kriterien für zukunftsfähige OSS-Beschaffung

Die OSBA will angesichts dieser Ausgangslage die öffentliche Verwaltung darin unterstützen, Anforderungen und Vergabekriterien so zu entwickeln, dass die Vergabestelle in die Lage versetzt wird, zuverlässig diejenigen Anbieter auszuwählen, die dauerhaft sichere und qualitativ hochwertige Software und Dienstleistungen bieten. Der Verband schlägt in seinem Positionspapier vier Prüfkriterien vor:

  • Beziehung zum Software-Hersteller und der Open Source Community: Besteht eine Geschäftsbeziehung zwischen dem Anbieter und dem Software-Hersteller beziehungsweise der entsprechenden Community und inwieweit erfolgt im Rahmen des Auftrags eine Unterstützung durch diese?
  • Sicherstellung der Upstream-Veröffentlichung vorgenommener Anpassungen: Wie trägt der Anbieter dafür Sorge, dass Änderungen an der Software nach deren Erstellung auch wieder für die Allgemeinheit verfügbar gemacht werden?
  • Sicherstellung des Third-Level-Supports: Inwiefern ist der Auftragnehmer in der Lage, qualitativen Third-Level-Support zu gewährleisten? Besitzt er hierfür die Expertise mit dem Quellcode des konkreten Produkts oder kann er die Unterstützung des Herstellers gewährleisten?
  • Absicherung der Lieferkette durch Unterstützung von Basiskomponenten: Open Source Software besteht oft aus vielen unterschiedlichen Komponenten. Unterstützt der Anbieter Entwickler und Projekte der einzelnen Softwarekomponenten, die in seinem Produkt verbaut sind? Dieser Punkt wird auch im Zusammenhang mit dem Cyber Resilience Act unter dem Stichpunkt „Sicherheit in der Lieferkette“ relevant.

„Unsere Kriterien sollen die öffentliche Verwaltung bei der Entscheidung unterstützen, mit welchem Anbieter ein Projekt nachhaltig realisiert werden kann, sodass alle im Open-Source-Ökosystem davon profitieren und die Software langfristig sicher zur Verfügung steht“, sagen Birgit Becker und Claus Wickinghoff, Sprecher der Working Group Beschaffung in der OSBA.





Weitere Meldungen und Beiträge aus dem Bereich: Panorama

Rheinland-Pfalz: Preiswürdige Nachnutzung von Onlinediensten

[21.03.2025] Rheinland-Pfalz wurde für seine EfA-Strategie bei der OZG-Umsetzung mit dem govdigital-Sonderpreis ausgezeichnet. Besonders gewürdigt wurde die erfolgreiche Nutzung des Marktplatzes für EfA-Leistungen, der Kommunen die Nachnutzung von Onlinediensten erleichtern soll. mehr...

Bayern: Zusammenarbeit im Prozessmanagement

[21.03.2025] Bayern tritt der von Mecklenburg-Vorpommern, Berlin und dem Bund gegründeten, bundesweiten Plattform zum Prozessmanagement in der Verwaltung bei. Deren Ziel ist es, Arbeitsabläufe vor ihrer Digitalisierung zu analysieren und digitale Standards der Verwaltung zu harmonisieren. mehr...

Aus Code-Bausteinen neue Anwendungen zusammensetzen.

ZenDiS: Souveränitätspaket präsentiert

[17.03.2025] Das Zentrum für Digitale Souveränität erweitert sein Angebot um Beratung und einen Souveränitätscheck für den Public Sector. Letzterer soll Abhängigkeiten aufzeigen und die Beschaffung absichern. Zudem zeigt die Plattform openCode nun die Softwarequalität transparent an. mehr...

Baden-Württemberg: Frischzellenkur für die Landesplanung

[14.03.2025] Ein neues Landesgesetz soll in Baden-Württemberg die Aufstellung von Raumordnungsplänen erleichtern. Künftig sollen Verfahren schneller und rechtssicherer werden – auch dank digitaler Lösungen. Unter anderem wird die Onlinebeteiligung ausgebaut. mehr...

Digitalminister irk Schrödter, daneben sein Zitat: "Mithilfe von Open-Source-Software sind öffentliche und gemeinnützige Organisationen in der lage, flexibler und digital souverän zu handeln."

Schleswig-Holstein: „Offene Innovation“ geht in die nächste Runde

[11.03.2025] Das schleswig-holsteinische Landesprogramm „Offene Innovation“ will gemeinnützige und öffentliche Organisationen in Zusammenarbeit mit der heimischen Digitalwirtschaft bei der Entwicklung quelloffener digitaler Lösungen unterstützen. Ab April können wieder Konzepte eingereicht werden. mehr...

Arbeitsrunde aus etwa 20 Personen mit Laptops an Konferenztischen in einem holzgetäfelten Saal.

DIN SPEC 66336: Qualitätsstandards für digitale Verwaltungsleistungen

[10.03.2025] Die DIN SPEC 66336, die erstmals Qualitätsanforderungen für digitale Verwaltungsleistungen festlegt, wurde jetzt verabschiedet. Verwaltungen und ihre Dienstleister erhalten damit ein Werkzeug, das die Entwicklung und Umsetzung von intuitiv und einfach nutzbaren Digitalisierungsprojekten erleichtern soll. mehr...

Historischer Marktplatz und Rathaus mit Stufengiebel in Bremen.

Bremen: Kulturfördermittel digital beantragen

[07.03.2025] Bremen digitalisiert die Kulturförderung: Anträge für die zweite Fördertranche der Jungen Szene können jetzt online gestellt werden. Der neue Service soll das Verfahren effizienter und transparenter machen – und könnte als Modell für weitere Bereiche der Kulturverwaltung dienen. mehr...

BMI: Feedbackkomponente bundesweit verfügbar

[03.03.2025] Alle Bundesländer und SDG-relevanten Bundesressorts sind nun an die Nationale Feedback-Komponente angeschlossen. Diese erlaubt es Verwaltungen, systematisch Nutzerfeedback zu erfassen und auszuwerten – ein Schritt zur Erfüllung von SDG-Vorgaben. mehr...

Cover der drei Projektberichts-Teile.

Beschaffungsamt: Dienstleistungen nachhaltig beschaffen

[25.02.2025] Die nachhaltige Beschaffung von Dienstleistungen sollte der Regelfall sein – ist in der Praxis jedoch oft sehr komplex. Die Kompetenzstelle für nachhaltige Beschaffung (KNB) beim Beschaffungsamt hat nun eine umfassende Hilfestellung für Beschaffende aller Ebenen veröffentlicht. mehr...

Blick auf das Hamburger Rathaus

IT-Planungsrat: Neuer Bericht zur Datennutzung

[19.02.2025] Beim Jahresauftakttreffen des IT-Planungsrats zum Schwerpunktthema Datennutzung diskutierten Vertreterinnen und Vertreter aus Bund, Ländern und Kommunen aktuelle Fortschritte und kommende Projekte. Der jetzt vorliegende Jahresbericht bietet dazu einen detaillierten Überblick. mehr...

Sachsen-Anhalt: Ideen für digitale Verwaltung gesucht

[12.02.2025] Das Land Sachsen-Anhalt sucht erneut innovative Ideen für die digitale Verwaltung. Gefragt sind digitale Konzepte und Modelle für die vielfältigen Aufgaben der öffentlichen Verwaltung. Bewerbungen sind bis 14. März möglich. mehr...

Bayern: Hardware für den Freistaat

[10.02.2025] Bayern investiert über 40 Millionen Euro in moderne IT-Ausstattung für die Verwaltung. Rund 80.000 energieeffiziente Geräte sollen Arbeitsplätze in staatlichen Einrichtungen nachhaltig zukunftsfähig machen. Die Auswahl der Anbieter erfolgte nach strengen Umwelt- und Nachhaltigkeitskriterien. mehr...

OZG: Alle Meilensteine beim „Aufenthalt“ erreicht

[05.02.2025] Das maßgeblich vom Land Brandenburg vorangetriebene OZG-Projekt „Aufenthalt“ hat alle Vorgaben des OZG-Verwaltungsabkommens erfüllt. Inzwischen nutzen über 270 Ausländerbehörden die digitalen Dienste, weitere 170 befinden sich im Roll-out. Die Weiterentwicklung läuft kontinuierlich. mehr...

Estland: Verwaltung ist 100 Prozent digital

[31.01.2025] In Estland sind alle staatlichen Dienstleistungen online verfügbar. Selbst sensible Verfahren wie die Scheidung können digital abgewickelt werden – und werden gut angenommen. Mit einer Kampagne präsentiert das Land seine digitalen Fortschritte der internationalen Öffentlichkeit. mehr...