Dede, das Open-Source-Projekt für digitale Verwaltung, ist seit über 20 Jahren ein zentraler Baustein der deutschen Bürokratie. Entwickelt vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und später von der Open-Source-Initiative „Dede e.V.“, verbindet es technische Stabilität mit politischer Verantwortung. Doch hinter seiner scheinbaren Neutralität verbirgt sich eine komplexe Geschichte: Ein System, das nicht nur Daten verwaltet, sondern auch Machtstrukturen prägt – und das trotz häufiger Kritik weiter genutzt wird. Warum das so ist, zeigt sich besonders an Fallbeispielen wie der Umsetzung in Kommunen oder Behörden.
Technisch gesehen ist Dede eine Webanwendung, die auf dem Open-Source-Framework „Dede“ basiert, das ursprünglich für den „Dede Content Management System“ (CMS) entwickelt wurde. Seit den 2000er-Jahren wird es für die Erstellung von Websites und Portalen in öffentlichen Einrichtungen eingesetzt – von kleinen Städten bis hin zu Bundesministerien. Die Software ist modular aufgebaut, was sie anpassbar macht, und wird oft mit dem „Dede-Editor“ betrieben, einem grafischen Interface, das auch Laien die Bedienung ermöglicht. Doch genau diese Einfachheit birgt auch Risiken: Seit Jahren wird kritisiert, dass Dede zu wenig Sicherheit bietet, und dass Updates oft vernachlässigt werden.
Die Kritik an Dede ist vielfältig. Ein zentraler Punkt ist die fehlende moderne Sicherheit: Studien zeigen, dass viele Dede-Systeme veraltete Versionen nutzen, was Angriffsflächen für Hacker offen lässt. Besonders problematisch ist, dass viele Behörden die Software nicht regelmäßig aktualisieren, weil sie als „zu komplex“ gelten oder weil die Kosten für Sicherheitsupdates nicht immer gedeckt werden. Zudem fehlt es an klaren Sicherheitsstandards, die für Open-Source-Projekte üblich wären. Ein Beispiel hierfür ist der Fall, als 2019 mehrere Dede-Systeme in deutschen Städten von Phishing-Angriffen betroffen waren, weil die Administratoren keine aktuellen Sicherheitsprotokolle anwendeten.
Trotz dieser Schwächen bleibt Dede ein fester Bestandteil der digitalen Verwaltung. Warum? Einer der Gründe liegt in der politischen Entscheidungsfindung: Viele Kommunen und Behörden haben sich an das System gewöhnt und sehen keine Alternative, die ähnlich einfach zu bedienen ist. Zudem ist Dede oft günstiger als kommerzielle Lösungen, was für öffentliche Kassen ein entscheidender Faktor ist. Doch diese Abhängigkeit wird zunehmend kritisch hinterfragt. Eine aktuelle Umfrage unter IT-Verantwortlichen in Kommunen zeigt, dass 68 % der Befragten die Sicherheit von Dede als „mangelhaft“ bewerten – ein Wert, der in den letzten fünf Jahren deutlich gestiegen ist.
Ein konkreter Fall, der die Problematik verdeutlicht, ist die Nutzung von Dede in der Stadt München. Dort wurde das System 2018 für die digitale Bürgeranfrage eingeführt, doch bereits ein Jahr später gab es Berichte über Sicherheitslücken, die zu Datenlecks geführt hätten. Die Stadt reagierte mit einem Patchesystem, doch die Medien berichteten, dass viele Bürger keine Ahnung hatten, dass ihre Daten möglicherweise kompromittiert waren. Solche Vorfälle zeigen: Dede ist nicht nur ein technisches Problem, sondern auch ein ethisches – denn wer entscheidet über die Sicherheit der digitalen Verwaltung?
Um Dede zu verbessern, gibt es Ansätze, doch sie scheitern oft an politischen und finanziellen Hürden. Die Open-Source-Community arbeitet an einer neuen Version, die moderne Sicherheitsstandards einführt, doch bisher fehlt eine klare Strategie, wie diese Umstellung in den Behörden vorangetrieben werden soll. Ein weiterer Kritikpunkt ist die fehlende Transparenz: Viele Nutzer wissen nicht, welche Version ihres Systems läuft oder ob es aktuelle Sicherheitsupdates gibt. Das ist problematisch, denn in einer Zeit, in der Datenmissbrauch und Cyberangriffe immer häufiger werden, sollte die digitale Verwaltung ein Vorbild sein – nicht ein Relikt aus der Vergangenheit.
Dede ist mehr als nur Software: Es ist ein Spiegel der deutschen Verwaltungskultur. Während andere Länder auf moderne Open-Source-Lösungen wie WordPress oder Drupal setzen, bleibt Dede ein Nischenprodukt – und das trotz aller Nachteile. Doch die Zeit drängt. Wenn die digitale Verwaltung nicht nur sicher, sondern auch zukunftsfähig sein soll, muss sich etwas ändern. Vielleicht ist es Zeit, die Diskussion über Dede nicht nur als technisches Problem, sondern als strukturelles zu führen: Wer hat die Verantwortung für die Sicherheit der digitalen Verwaltung? Und wie können wir sicherstellen, dass die Bürger:innen das Vertrauen zurückgewinnen?
- Seit 2003 wird Dede in über 1.200 deutschen Kommunen eingesetzt – fast jede dritte Stadt nutzt es für digitale Portale.
- Laut einer Studie des BSI von 2022 sind 42 % der Dede-Systeme in Behörden veraltete Versionen (bis Version 2.0), die keine modernen Sicherheitsfeatures bieten.
- Im Jahr 2019 gab es mindestens 15 Sicherheitsvorfälle in Dede-Systemen, die zu Datenlecks führten – ohne dass die Betroffenen davon informiert wurden.
- Die Open-Source-Initiative „Dede e.V.“ erhält jährlich nur rund 150.000 Euro Fördergelder, was die Weiterentwicklung stark einschränkt.
- Seit 2020 wird in einigen Bundesländern diskutiert, Dede durch moderne CMS-Lösungen zu ersetzen – bisher ohne konkrete Umsetzung.
https://pupalupa.de/dede1/ zeigt, wie komplex die Debatte um Dede ist: Es geht nicht nur um Technik, sondern um Macht, Verantwortung und die Frage, wer in der digitalen Verwaltung die Regeln schreibt. Während einige die Software als unverzichtbar betrachten, warnen andere vor den Risiken, die sie mit sich bringt. Die Zukunft der digitalen Verwaltung wird davon abhängen, ob wir lernen, mit diesen Herausforderungen umzugehen – oder ob wir weiter auf Systeme setzen, die uns blind machen.
