OSBACyber Resilience Act bremst Open Source

[17.08.2023] Das Europäische Datengesetz soll für höhere Sicherheitsstandards in der IT sorgen. Für Open-Source-Projekte entsteht damit große Rechtsunsicherheit, weil auch nicht-kommerzielle Mit-Akteure in Haftung genommen werden. Die Open Source Business Alliance nimmt Stellung.

Der Cyber Resilience Act (CRA) der europäischen Union will Hersteller, Vertreiber und Importeure von Produkten mit digitalen Komponenten zu höheren Sicherheitsstandards für ihre Produkte oder Dienstleistungen verpflichten. Nun beleuchtet die Open Source Business Alliance (OSB Alliance/OSBA) die Regulierungsinitiative mit Blick auf Open-Source-Software. Der Verband befürwortet ausdrücklich die Ziele des Cyber Resilience Act, die Qualität und Sicherheitsstandards von IT-Produkten zu erhöhen – dies entspreche auch dem Interesse der Mitgliedsunternehmen, die sichere Software vertreiben wollen und kommerzielle Software-Anbieter in der Verantwortung sehen. Allerdings würden unscharfe Formulierungen in den aktuellen CRA-Entwürfen eine Gefahr für das europäische Open-Source-Ökosystem und für die Innovations- und Wertschöpfungsfähigkeit des europäischen IT-Sektors darstellen. Die Bundesregierung müsse sich daher bei den anstehenden Trilogverhandlungen dafür einsetzen, dass das Open-Source-Ökosystem ausreichend geschützt werde.

Rechtsunsicherheit und Überregulierung

Der CRA scheint in erster Linie mit Blick auf die Entwicklungs- und Vertriebsmodelle proprietärer Software geschrieben zu sein, konstatiert die OSBA. Bei Open Source Software unterscheiden sich diese Modelle beträchtlich durch den offenen und kooperativen Ansatz und durch die mit den Lizenzen gewährten Freiheiten. Zwar strebe der CRA eine Ausnahme für Open Source Software an, die nicht für kommerzielle Aktivitäten eingesetzt werde – doch genau diese Abgrenzung sei schwierig. Das Open-Source-Ökosystem sei durch eine Verflechtung von ehrenamtlichen und kommerziellen Akteuren und Organisationen gekennzeichnet. So berge der CRA eine erhebliche Rechtsunsicherheit. Während kommerzielle Open-Source-Software-Anbieter aus Sicht der OSB Alliance ganz klar in den Anwendungsbereich des CRA fallen sollen, muss die Ausnahme für nicht-kommerzielle Open-Source-Hersteller noch verbessert werden.

Forderung an die Bundesregierung

Beim derzeitigen Stand des CRA bestehe die Gefahr, dass zu viele ehrenamtliche Open-Source-Initiativen, Projekte aus Forschung und Lehre oder Einzelpersonen mit in die Haftung genommen werden, die eigentlich nicht zur beabsichtigten Zielgruppe des CRA gehören. Aus Vorsicht würden sich möglicherweise Unternehmen und Initiativen vom europäischen Markt zurückziehen. Da zahllose digitale Produkte und Lösungen auf Open-Source-Komponenten aufbauen, sei von einem negativen Dominoeffekt für die gesamte Software-Branche auszugehen, befürchtet die OSBA.
Voraussichtlich ab September 2023 sollen die abschließenden Trilogverhandlungen zum CRA beginnen. Die Bundesregierung müsse sich dabei dafür einsetzen, dass im CRA das Open-Source-Ökosystem und damit wichtige Teile der IT-Wirtschaft und die digitale Souveränität Deutschlands geschützt werden. Hierfür sei ein Austausch mit Vertretern der Open-Source-Industrie unerlässlich, so die OSBA, die nach eigenem Bekunden jederzeit für einen Austausch sowie Beratungen zur Verfügung stehe.





Weitere Meldungen und Beiträge aus dem Bereich: Politik
Montage: ein aufgeklappter Laptop, er Monitor enthält Karteischubladen, eine davon ist ausgezogen und ragt aus dem Bildschirm heraus.

: Digitalisierung findet in der Fachlichkeit statt

[20.12.2024] Das BVA berichtet über die Rolle der Fachministerkonferenzen für die Registermodernisierung. In Erprobungsprojekten geht es auch darum, den Weg für die Anbindung der Fachverfahren an die Komponenten der Registermodernisierung zu ebnen. mehr...

Weißes Paragrafenzeichen (dreidimensional) lehnt an einer blau-grauen Wand

Gesetzgebung: Migrationsverwaltung wird digitaler

[19.12.2024] Das Bundeskabinett hat einen Gesetzentwurf zur Digitalisierung der Migrationsverwaltung beschlossen. Geplant sind effizientere Abläufe durch verbesserten Datenaustausch, digitale Verfahren und eine zentrale Speicherung relevanter Informationen. mehr...

Außenansicht des Ministeriums des Innern und für Kommunales in Potsdam, ein weißes, klassizistisches Gebäude

Brandenburg: Digitalisierung kommt voran

[18.12.2024] Brandenburg hat im Jahr 2024 deutliche Fortschritte bei der Verwaltungsdigitalisierung gemacht: Insgesamt sind jetzt 650 digitale Verwaltungsdienste verfügbar. Die vom Land federführend entwickelten Dienste im OZG-Themenfeld Ein- und Auswanderung finden weitere Verbreitung. mehr...

Staatssekretär Torsten Weil und Digitalminister Steffen Schütz stehen gemeinsam auf den Stufen vor dem Ministerium.

Thüringen: Steffen Schütz ist Minister für Digitales

[18.12.2024] Steffen Schütz wurde zum neuen Thüringer Minister für Digitales und Infrastruktur ernannt. Der Nachfolger von Susanna Karawanskij will die Digitalisierung vorantreiben, um die Lebensqualität und wirtschaftliche Entwicklung des Freistaats zu stärken. mehr...

martin-Hagen_bremen
interview

Digitalisierung: IT-Budgets zusammenziehen

[17.12.2024] Dr. Martin Hagen, Staatsrat beim Senator für Finanzen in der Freien Hansestadt Bremen, spricht über seine Vorschläge zur Registermodernisierung und fordert mehr Zentralisierung bei der Steuerung und Budgetierung von IT-Großprojekten. mehr...

Markus Richter

CIO Bund: IT-Entscheidungen zentralisieren

[17.12.2024] Bundes-CIO Markus Richter fordert eine stärkere Zentralisierung der IT-Steuerung im Bund. Fehlende Entscheidungsbefugnisse und langwierige Prozesse behinderten die Digitalisierung der Verwaltung. Ein zentrales Gremium und Budget sollen Effizienz und Interoperabilität sichern. mehr...

Symbolbild Digitalstrategie

Bitkom: Digitalministerium als Antreiber nötig

[16.12.2024] Der Bitkom kommentiert den Abschlussbericht zur Digitalstrategie und schließt sich dabei der Kritik des Beirats an. Die Digitalpolitik der Ampel sei Stückwerk geblieben. Für echten Fortschritt brauche es nun ein eigenständiges Digitalministerium mit klaren Kompetenzen und einem eigenen Budget. mehr...

Symbolbild: Hand balanciert Deutschland-Silhouette, davor ein netzwerk aus Linien und Punkten.

Once Only: Staatsvertrag schafft vernetzte Verwaltung

[13.12.2024] Mit einem Staatsvertrag haben Bund und Länder die Grundlage für das National-Once-Only-Technical-System (NOOTS) geschaffen. NOOTS soll Verwaltungsdaten vernetzen – ein wichtiger Baustein, um Nachweise künftig nur einmal zu erbringen. mehr...

Blick auf das Marie-Elisabeth-Lüders-Haus (MELH) aus dem Paul-Löbe-Haus (PLH). Im beleuchteten Anhörungssaal findet eine Sitzung statt.

Bundestag: Open Source in der Verwaltung

[12.12.2024] In einer Anhörung des Bundestages zum Thema Open Source wurde das bisherige Engagement der Bundesregierung als unzureichend bewertet. Experten unterstrichen die Chancen von Open-Source-Software für digitale Souveränität, Innovation und Kostensenkung und forderten mehr gesetzliche Maßnahmen und Investitionen. mehr...

Cover „Aktionskonzept Digitalisierung der Berliner Verwaltung für die Wirtschaft 2024-2026”

Berlin: Verwaltungsdigitalisierung für die Wirtschaft

[03.12.2024] Berlin will die Digitalisierung der Verwaltung gezielt auf die Bedürfnisse der Wirtschaft ausrichten. Mit dem Aktionskonzept 2024-2026 sollen digitale Behördendienste ausgebaut, Unternehmen durch DIWI entlastet und die Stadt als Innovationsstandort gestärkt werden. mehr...

Gruppe von Personen in formeller Kleidung, auf einer Treppe zum Gruppenfoto aufgestellt.

NKR: Erstes Bund-Länder-Treffen zum Digitalcheck

[02.12.2024] Der Digitalcheck stößt zunehmend auch auf Interesse in den Bundesländern. Beim ersten Bund-Länder-Treffen in Berlin diskutierten die Teilnehmenden über rechtliche Verankerung, Anwendungsbereiche und weitere Pläne zur Umsetzung. mehr...

Bundesdigitalminister Dr. Volker Wissing und der israelische Botschafter Ron Prosor.

BMDV: Deutschland und Israel starten Digitaldialog

[29.11.2024] Deutschland und Israel verstärken die digitale Zusammenarbeit: Bundesdigitalminister Wissing und Botschafter Prosor haben eine Absichtserklärung unterzeichnet, um den Austausch in Bereichen wie KI, Quantencomputing und Start-up-Kooperationen zu intensivieren. mehr...

Cover der Open-Source-Strategie des Landes Schleswig-Holstein

Schleswig-Holstein: Open-Source-Strategie veröffentlicht

[26.11.2024] Schleswig-Holstein hat seine Open-Innovation- und Open-Source-Strategie vorgestellt. Geplant sind unter anderem konkrete Schritte hin zum digital souveränen IT-Arbeitsplatz der Landesverwaltung und die Beteiligung an der Deutschen Verwaltungscloud. mehr...

Das Bild zeigt Bayerns Digitalminister Fabian Mehring.

Bayern: Neue Digitalisierungsinitiativen

[26.11.2024] Der bayerische Digitalminister Fabian Mehring stellte in München neue Initiativen zur Digitalisierung der Verwaltung vor. Außerdem forderte er ein eigenes Digitalministerium auf Bundesebene, um zentrale Vorhaben gezielt umzusetzen. mehr...

Berlin: Eckpunkte für Digitalcheck

[21.11.2024] Die Eckpunkte für die Einführung eines Digitalchecks hat der Berliner Senat beschlossen. Der Geschäftsbereich der Chief Digital Officer soll jetzt ein Konzept inklusive eines vorgeschalteten Pilotvorhabens erarbeiten. mehr...