Torsten Friebe, Florian Micklich, David Arndt and Alexandros Bouras (ZenDIS)
openCode ist die gemeinsame Plattform der Öffentlichen Verwaltung für die Erstellung, Qualitätssicherung, Austausch und Nachnutzung von OSS. Mit dem Badge Programm und den Plattform Services wurde in 2025 das Angebot für Bund, Land und Kommunen ausgebaut, um vertrauenswürdige OSS glaubhaft zu attestieren. Mit der souveränen Softwarelieferkette demonstriert openCode, wie OSS das IT-Sicherheitsniveau durch sichere Softwareprüfung, dezentrale Container-Registry etc. nachhaltig etabliert.
openCode ist die gemeinsame Plattform der Öffentlichen Verwaltung für die Erstellung, Qualitätssicherung, Austausch und Nachnutzung von Open-Source-Software. Mit dem Badge-Programm und den Plattform Services wurde 2025 das Angebot für Bund, Länder und Kommunen grundlegend ausgebaut. Durch die Kooperation mit dem BSI entstand die erste Phase einer souveränen und sicheren Softwarelieferkette.
Mit einer eigenen Container-Distributionsinfrastruktur etabliert openCode eine sichere, resiliente und kontrollierte OSS-Lieferkette. Die staatlich betriebene Lösung ersetzt internationale privatwirtschaftliche Dienste wie DockerHub und GitHub durch eine unabhängige Alternative mit verbindlichen Qualitäts- und Sicherheitsstandards – und wirkt damit Abhängigkeitsrisiken in der Digitalen Infrastruktur wirksam entgegen.
Das innovative Badge-Programm macht automatisierte Qualitäts- und Sicherheitsprüfungen skalierbar. Transparente Qualitätssiegel (Bronze, Silber, Gold) zeigen auf einen Blick, welche Software welche Sicherheitsstandards erfüllt. Dies fördert die Nachnutzung hochwertiger OSS – besonders Spezialbereiche wie FOSSGIS können endlich auf Augenhöhe mit proprietären Systemen konkurrieren.
Neben reduzierten Sicherheitsrisiken entstehen wirtschaftliche Vorteile: Standardisierte Prüfverfahren senken Compliance-Aufwände, geprüfte Software-Komponenten sparen Behörden Ressourcen, und ein vertrauenswürdiges Ökosystem schafft attraktive Einsatzmöglichkeiten – von Standardlösungen bis zu Spezialanwendungen. Gleichzeitig stärkt openCode den Wirtschaftsstandort Deutschland durch die Förderung lokaler und europäischer Open-Source-Entwicklung.
Der Vortrag zeigt: Digitale Souveränität ist nicht Autarkie, sondern die Fähigkeit, seine kritischen Systeme selbstbestimmt zu gestalten und zu kontrollieren.
Licensed to the public under https://creativecommons.org/licenses/by/4.0/