📰 IT Security Nachrichten 🕛 vor 2 Monaten 3 Min Lesezeit SECURITY-FEED
0

Bundestags-Gutachten: Open-Source-First ist geboten

↗ Quelle (computerwoche.de)
🗣️ Stimme:
📑 Inhaltsübersicht







government

Ein Gutachten der Wissenschaftlichen Dienste des Bundestages schafft Klarheit in Bezug auf den Open-Source-Einsatz in der Öffentlichen Hand.


Deutscher Bundestag/Werner Schüring





In deutschen Amtsstuben herrschte lange Zeit eine lähmende Verunsicherung: Darf eine Behörde in ihrer Ausschreibung explizit Open-Source-Software (OSS) fordern? Oder verstößt sie damit gegen das Neutralitätsgebot des Vergaberechts? Hierzu gibt es nun ein Gutachten der e““.





Das Papier schafft nun Klarheit. Das Ergebnis: Die gezielte Vorgabe von Open Source ist rechtlich zulässig und aus strategischen sowie wirtschaftlichen Gründen oft der sinnvollste Weg. Bisher hielt sich in vielen Behörden hartnäckig das Gerücht, Open-Source-Vorgaben würden Wettbewerber ausschließen.





Schluss mit alten Mythen





Eine Meinung, die ), schon immer ein Dorn im Auge war. Im Kontext des Gutachtens betont er, dass Open Source keine spezifische Technologie sei, die nur von einer Firma angeboten werde, sondern eine Lizenzierungsart.





So erklärt Ganten: „Jeder Anbieter kann Open Source Software anbieten“. Dieser Weg schaffe Transparenz und Resilienz für die öffentliche Hand. Das Gutachten bestätigt dies: Eine Entscheidung für OSS ist vergaberechtlich gedeckt. Allerdings muss sie sachlich gerechtfertigt, verhältnismäßig und transparent begründet sein. Um rechtlich auf der sicheren Seite zu stehen, sollten Ausschreibungen lediglich den Zusatz „oder gleichwertig“ enthalten, falls für einen spezifischen Bereich tatsächlich keine quelloffene Lösung existiert.





Digitale Souveränität als Muss





Das Gutachten geht jedoch über ein bloßes „Es ist erlaubt“ hinaus. So führt es aus, dass eine Entscheidung für Open Source aufgrund von strategischen und auftragsbezogenen Gründen sogar geboten sein kann. Hier stehen zentrale Aspekte der kommt der EuGH zu dem Schluss: Behörden dürfen selbst verschuldete Vendor-Lock-ins nicht länger als Ausrede nutzen, um Aufträge ohne Wettbewerb direkt an ihre bisherigen IT-Partner zu vergeben.





Vielmehr seien die Verwaltungen nun in der Pflicht, durch aktives Marktmonitoring diese Abhängigkeiten abzubauen. Das Gutachten des Bundestages setzt hier nach Meinung der OSBA einen klaren Impuls: Wer bereits bei der Erstvergabe auf Open Source setzt, verhindert von vornherein das Entstehen kostspieliger Ausschließlichkeitssituationen.





Letztlich markiert das Gutachten einen Wendepunkt. Da die genannten Gründe für Open Source – von Sicherheit bis Kosteneffizienz – in fast jedem Beschaffungsverfahren eine Rolle spielen, ist nach Ansicht der Interessenvertretung die Vorgabe von quelloffener Software ab sofort „so gut wie immer möglich“. Es bleibt abzuwarten, wie schnell die Behörden diesen neuen Spielraum nutzen werden, um die digitale Fessel proprietärer Anbieter abzustreifen. Erste Bundesländer wie Schleswig-Holstein haben die digitale Wende bereits vollzogen.


Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf computerwoche.de.
↗ Original-Artikel auf computerwoche.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
6 Quellen
CVE-2022-44255 | TOTOLINK LR350 9.3.5u.6369_B20220309 buffer overflow (EUVD-2022-47204)
2 Quellen
CVE-2026-68426 | Linux Kernel up to 6.18.41/7.1.5/7.2-rc3 xfrm validate_xmit_skb_list use after free (Nessus ID 346426)
1 Quelle
Windows 11 Probleme mit gültiger Domänenanmeldung nach September-Update [Workaround]
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Bundestags-Gutachten: Open-Source-First ist geboten

Thematisch verwandte Begriffe: BundestagsGutachten, OpenSourceFirst, geboten · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...