bayern.landtag.de ↗

Tobias Reiß

03.07.2024 Sitzungen 19/24

Vielen Dank, Frau Kollegin. – Damit ist Aussprache geschlossen. Ich schlage vor, den Gesetzentwurf dem Ausschuss für Wirtschaft, Landesentwicklung, Energie, Medien und Digitalisierung als federführendem Ausschuss zu überweisen. Erhebt sich Widerspruch? – Das ist nicht der Fall. Dann ist das so beschlossen. Ich rufe Tagesordnungspunkt 1 b auf: Gesetzentwurf der Staatsregierung zur Änderung des Bayerischen Digitalgesetzes und des Gesetzes über die Bayerische Landesstiftung (Drs. 19/2591) - Erste Lesung - Begründung und Aussprache werden miteinander verbunden. Die Staatsregierung hat 14 Minuten Redezeit. Zugleich eröffne ich die Aussprache. Die Gesamtredezeit der Fraktionen beträgt 29 Minuten. – Ich erteile Herrn Staatsminister Albert Füracker das Wort. Staatsminister Albert Füracker (Finanzen und Heimat): Lieber Herr Präsident, sehr geehrte Damen und Herren, Kolleginnen und Kollegen! Es geht um die sichere IT-Infrastruktur und die Cyberabwehr. Das sind große Themen für unsere staatliche Verwaltung sowie für die Strafverfolgung, die Kommunen und die Unternehmen. In Bayern haben wir einen hohen Digitalisierungsgrad in unserer Verwaltung. Deswegen haben wir uns schon längst entschlossen, einen besonderen Weg zu gehen. Bayern hat als erstes Bundesland eine eigene Fachbehörde eingerichtet. Schon im Jahr 2017 wurde das Landesamt für Sicherheit in der Informationstechnik eingerichtet. Das kommt uns heute zugute. Das LSI arbeitet sehr erfolgreich. Mittlerweile hat es 150 Mitarbeiterinnen und Mitarbeiter. Das LSI hat die Aufgabe, staatliche Behörden vor Cyberangriffen zu schützen. Wir treten auch als hoch kompetente Unterstützer und Berater für die Kommunen und Betreiber kritischer Infrastrukturen auf. Das LSI ist gleichsam das Pendant zum BSI, dem Bundesamt für Sicherheit in der Informationstechnik. Mittlerweile hat es sich in Bayern etabliert. Ich bin sehr froh, dass wir es haben. Im Übrigen gibt es viel zu tun. Das LSI analysiert im Sicherheitsmonitoring täglich 2,5 Milliarden Datensätze. Täglich werden 1,4 Millionen E-Mails mit Schadcode gefiltert. Das LSI hat bereits Ende 2023 mit den Angeboten rund 94 % der Kommunen erreicht. Warum ist es jetzt so bedeutsam? – Durch die Neuerung, die jetzt in eine gesetzliche Form gebracht werden muss, müssen wir nicht bei null beginnen. Stattdessen kommen wir mit einer Ergänzung des Digitalgesetzes zurecht. Es geht um die Umsetzung der sogenannten NIS-2-Richtlinie. Das ist natürlich etwas für Feinschmecker. Es handelt sich um eine Richtlinie der Europäischen Union, die nichts anderes zum Ziel hat, als das gemeinsame Cybersicherheitsniveau in der EU zu stärken. Diese Richtlinie betrifft vor allen Dingen Unternehmen und muss vorrangig durch den Bund umgesetzt werden. Das ist wahr. Der Bund führt jedoch im Rahmen der Gesetzgebung eine Länder- und Verbändeanhörung durch. Die zeitliche Perspektive ist unklar. Für uns ist das – das sage ich in aller Offenheit – nicht entscheidend. Wir müssen in jedem Fall, wie jedes andere Bundesland auch, unsere eigene Gesetzgebung anpassen. In den Anwendungsbereich der Richtlinie fallen auch die öffentlichen Verwaltungen. Im Übrigen hat der Bund für die bayerischen Behörden keine Gesetzgebungskompetenz. Deswegen machen wir uns unabhängig von der Zeitschiene des Bundes auf den Weg und setzen die NIS-2-Richtlinie in Landesrecht um. Die Notwendigkeit einer gesetzlichen Regelung besteht. Wir passen bereits bestehende Vorschriften zur IT-Sicherheit einfach an. Es besteht eine hohe Übereinstimmung. Im Hinblick auf die NIS-2-Richtlinie besteht anders als bei vielen anderen EU-Richtlinien kein Anlass, in großes Geschrei zu verfallen. Die Regelung ist nicht ideal und sehr auf Unternehmen zugeschnitten. Unser Gesetzentwurf befasst sich mit der Umsetzung insbesondere für die Verwaltungen. Wir machen eine Eins-zu-eins-Umsetzung. Wir praktizieren kein Gold Plating von EU-Recht, wie es der Bund so gerne betreibt. Das kann man dem Gesetzentwurf nicht nachsagen. Wir sind gut aufgestellt. Ich sprach es an. Wir müssen aber die EU-Vorgaben erfüllen. Die EU verlangt, in Zukunft in jedem Land ein Computer Security Incident Response Team einzurichten. Meine Damen und Herren, das hört sich toll an, das haben wir aber schon längst. Früher hieß das bei uns BayernCERT, jetzt heißt es LSI. Das ist also kein Problem. Die Fachbehörde LSI existiert. Wir werden die Aufgaben dieser Aufsichtsbehörde im LSI bündeln, wie es die Richtlinie fordert. Durch unser bereits hohes Sicherheitsniveau werden wir zusätzliche Bürokratie auch in Grenzen halten können. Eine gute Zusammenarbeit zwischen dem LSI und dem BayernServer ist vorhanden. Wir haben vor, die europarechtlich vorgegebenen Aufsichts- und Durchsetzungsbefugnisse gegenüber allen erfassten Behörden im LSI zu bündeln. Fazit: Die Entscheidung, das LSI zu gründen, war eine wirklich wichtige und zukunftsweisende Entscheidung. Somit ist die Umsetzung der Richtlinie keine große Herausforderung für uns. Wir haben eine gewisse Vorreiterfunktion. Im Hinblick auf die IT-Sicherheit sage ich immer: Es geht nicht darum, dass sich jemand als zuständiger Minister hinstellt. (Toni Schuberl (GRÜNE): Wo ist der Digitalminister?) Wenn man für die IT-Sicherheit des Freistaats Bayern Verantwortung trägt, stellt sich jeden Tag die Frage: Was kann man machen, damit die IT-Sicherheit intensiver gewährleistet ist? Insoweit ist die Zuständigkeit in meinem Geschäftsbereich für das Landesamt für Sicherheit und Informationstechnik von jeher gegeben. Diese werden wir auch wahrnehmen. Wir können zusagen, alles Menschenmögliche zu tun, aber zu versprechen, dass niemandem irgendetwas passieren könnte, wäre vermessen. Das mache ich sicher nicht. Aber ich kann zusagen, dass wir das aus unserer Sicht Menschenmögliche tun, um die IT-Sicherheit bei uns zu gewährleisten. Wir habe noch ein Update für die Bayerische Landesstiftung an dieses Gesetz angehängt. Dabei geht es darum – ich würde sagen, dass das mehr eine Formalie ist –, dass die Bayerische Landesstiftung, wie es auch während der Pandemie der Fall war, in Sitzungen in Form von Video- und Telefonkonferenzen handeln und Beschlussfassungen im Umlaufverfahren durchführen kann. Während der COVID-Pandemie sind gute Erfahrungen damit gemacht worden. Deswegen besteht der Wunsch, dass man das Ganze in Gesetzesform fixiert. Das können wir gerne machen. Es gibt eine weitere Änderung, und zwar für die Rechnungslegung der Bayerischen Landesstiftung: Es gilt künftig eine Frist von 9 statt bisher 6 Monaten. Das gilt auch für alle anderen Stiftungen in Bayern. Diese Änderungen machen die Bayerische Landesstiftung agiler, schaffen überflüssige Sonderregelungen ab und entbürokratisieren gleichsam. Es ist daher aus meiner Sicht kein Problem, sowohl der Änderung des Digitalgesetzes als auch der Regelung zur Landesstiftung zuzustimmen. Das Ganze kommt jetzt dann in die Ausschüsse. Ich bitte um eine positive Beratung, eine positive Beschlussfassung und somit Zustimmung zum Gesetzentwurf. (Beifall bei der CSU und den FREIEN WÄHLERN)

Alle Reden von Tobias Reiß Protokoll ↗