Zweite Konsultation des BMDS beendet Wie geht es weiter mit dem Deutschland-Stack?

Quelle: Pressemitteilung 4 min Lesedauer

Anbieter zum Thema

Nach seiner zweiten Konsultation wertet das BMDS die Rückmeldungen aus Wirtschaft und Forschung aus, um den Deutschland-Stack umzusetzen. Te­le­trust zufolge geht das Konzept in die richtige Richtung, doch es fehle eine klare Architektur und Sicherheitsstandards, für die Umsetzung bis 2028.

Der Deutschland-Stack ist eine nationale, souveräne Technologie-Plattform, die als Grundlage für die digitale Modernisierung von Bund, Ländern und Kommunen in Deutschland dient und bis 2028 ein sicheres, interoperables Ökosystem für digitale Anwendungen schaffen soll.(Bild:  Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Der Deutschland-Stack ist eine nationale, souveräne Technologie-Plattform, die als Grundlage für die digitale Modernisierung von Bund, Ländern und Kommunen in Deutschland dient und bis 2028 ein sicheres, interoperables Ökosystem für digitale Anwendungen schaffen soll.
(Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)

Was den Deutschland-Stack angeht, macht das Bundesministerium für Digitalisierung und Staatsmodernisierung (BMDS) scheinbar schon vieles richtig. So begrüßt zum Beispiel der Bundesverband IT-Sicherheit e.V. (Teletrust) das Vorgehensmodell des Stacks ausdrücklich. Allerdings gleiche der Deutschland-Stack in seiner aktuellen Ausprägung noch zu stark einer technischen Bausteinliste. Kurz nach Ende der zweiten Konsultation zum Deutschland-Stack hat der Teletrust-Verband eine Analyse der Technologie-Plattform vorgenommen und eine Stellungnahme veröffentlicht.

Was ist der Deutschland-Stack?

Der Deutschland-Stack ist eine nationale, souveräne Technologie-Plattform, die als Grund­lage für die digitale Modernisierung von Bund, Ländern und Kommunen in Deutschland dient. Ziel des Deutschland-Stacks ist es, bis 2028 eine sichere, interoperable und europäisch an­schluss­fähige Plattform zu schaffen, die ein offenes Ökosystem für digitale Anwendungen ermöglicht. Angestoßen wurde das Projekt vom Bundesministerium für Digitalisierung und Staatsmodernisierung, um die Effizienz und Handlungsfähigkeit der öffentlichen Verwaltung zu steigern.

Die erste Konsultation zum Deutschland-Stack fand zwischen dem 1. Oktober und 30. No­vem­ber 2025 statt. Diese ersten Gespräche ermöglichten es verschiedenen Akteuren, dem BMDS ihre Meinungen und Vorschläge zu einem initialen Konzept mitzuteilen. Die zweite Kon­sul­ta­tion fand vom 16. Januar bis 15. Februar 2026 statt, um weitere Rückmeldungen zu technischen Standards und Governance zu sammeln. An beiden Konsultationen nahmen eine Vielzahl von Stakeholdern teil, darunter Vertreter aus der IT- und Digitalwirtschaft, wissenschaftlichen Ins­ti­tu­tionen, Start-ups, sowie Fachdienstleistern der öffentlichen Verwaltung. Der Zweck dieser Konsultationen liegt darin, ein breites Spektrum an Expertise einzuholen, um die tech­no­lo­gischen Prioritäten und Umsetzungsmöglichkeiten des Deutsch­land-Stacks zu schärfen und sicherzustellen, dass die Plattform den Anforderungen der digitalen Trans­formation gerecht wird.

Teletrust zum Deutschland-Stack

Während nun nach Abschluss der zweiten Konsultationsrunde auf eine Auswertung der ein­ge­gangenen Rückmeldungen gewartet wird, hat der Teletrust-Verband bereits eine eigene Ana­lyse des Deutschlands-Stacks veröffentlicht. Darin bestätigt der Verband, dass der Deutsch­land-Stack eine „strategisch richtige und notwendige Initiative“ sei, um die digitale Handlungs­fähig­keit des Staates langfristig zu sichern. Dennoch sei er noch ausbaufähig, denn für eine belastbare Wirkung im öffentlichen Sektor sei ein klar geführtes Gesamtbetriebsmodell aus Architektur, Governance, Sicherheit und Verantwortung erforderlich. Der Stack müsse mehr sein als eine reine Ansammlung technischer Standards, Module und Services. Als Lücken in der aktuellen Konzeption sieht Teletrust folgende:

  • Zu starke Technologiekatalog-Logik
    Es fehle ein verbindliches Target Operating Model aus Architektur, Governance, Betrieb und Verantwortung.
  • Sicherheitsrahmen nicht durchgängig genug
    Einzelstandards würden nicht reichen. Nötig sei ein lifecycle-basiertes Sicherheits­management mit Risiko-, Audit- und Verbesserungszyklus.
  • Teilweise unklare/inkonsistente Standardreferenzen
    Insbesondere bei Kryptografie weist Teletrust auf bessere Anbindung an aktuelle BSI-Vorgaben wie TR-02102 hin.
  • Komplexitätsrisiko
    Ohne ganzheitliche Infrastruktur drohe ein „Flickenteppich“, der Sicherheit, Betrieb und Skalierung verschlechtere.
  • Cloud/Managed Services missverstanden
    TeleTrusT betont zudem, das der Deutschland-Stack Betriebsmodelle umfasse, aber keine Sicherheitsgarantie gebe. Sicherheit entstehe durch Architektur und technische Kontroll­punkte.

Die priorisierten Technologiefelder seien bereits in Teilen mit relevanten Technologien und Standards unterlegt, vor allem Infrastruktur, Betriebsmodelle, Sicherheitsprinzipien, aber noch nicht vollständig. Es würden noch zentrale Security- und Betriebsbausteine fehlen, eine kon­solidierte Standardreferenz, insbesondere Kryptografie nach BSI, und eine durchgängige, verbindliche Methodik statt punktueller Nennungen. Teletrust empfiehlt eine Klärung der Umsetzungsverbindlichkeit der Vorgaben des Deutschland-Stack für die verschiedenen Stakeholder, insbesondere Bund, Länder und Kommunen. Dabei sei die Verbindlichkeit der Vorgaben des Deutschland-Stack zur Informations- und Cyber-Sicherheit von besonderer Relevanz und Bedeutung.

Wie geht es nun weiter?

Nach der zweiten Konsultation zum Deutschland-Stack wird das Bundesministerium für Digi­talisierung und Staatsmodernisierung die eingegangenen Rückmeldungen und Vorschläge aus­werten. Diese Auswertung soll dazu dienen, die technische und organisatorische Grundlage für die digitale Modernisierung der Verwaltung zu stärken und die in der föderalen Mo­der­ni­sie­rungs­agen­da in Kapitel vier, Nummer 205 festgelegten Anforderungen für Standards und Governance bis zum 31. März 2026 zu erfüllen.

Die föderale Modernisierungsagenda zielt darauf ab, die öffentliche Verwaltung effizienter und digitaler zu gestalten. Indem die gesammelten Erkenntnisse in die Weiterentwicklung des Deutschland-Stacks einfließen, soll sichergestellt werden, dass die Plattform nicht nur den gesetzlichen Vorgaben entspricht, sondern auch den aktuellen Bedürfnissen und Heraus­for­derungen gerecht wird.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Im weiteren Verlauf dieser Entwicklung hat das BMDS angekündigt, weiterhin mit ver­schie­de­nen Stakeholdern zusammenarbeiten, um sicherzustellen, dass der Deutschland-Stack die Bedürfnisse der Öffentlichkeit und der Verwaltung erfüllt. Ziel ist es, bis zum Jahr 2028 eine voll funktionsfähige Plattform bereitzustellen, die ein sicheres, interoperables und europäisch kompatibles Ökosystem für digitale Anwendungen bietet. Die nächsten Schritte beinhalten zudem die enge Zusammenarbeit mit der Industrie und wissenschaftlichen Instituten, um technologische Fortschritte zu integrieren und die Plattform auf die aktuellen Heraus­for­der­ungen der Digitalisierung auszurichten.

(ID:50725870)