Florian Köhler
Sehr geehrter Herr Vizepräsident, sehr geehrte Kollegen, sehr geehrte Damen und Herren auf der Besuchertribüne! Das Ziel des vorgelegten Gesetzes ist es, ein hohes Cybersicherheitsniveau in der EU und ihren Mitgliedstaaten zu gewährleisten. Im Wesentlichen wird die NIS-2-Richtlinie der Europäischen Union auf Landesebene umgesetzt. Bayern hat bei der Umsetzung tatsächlich einen sehr geringen Umsetzungsspielraum. Der Freistaat hat mit dem Landesamt für Sicherheit in der Informationstechnik – LSI – bereits den Grundstein gelegt, das wurde eben schon angesprochen. Der Freistaat hat bereits eine entsprechende Behörde gegründet. Diese wird nun in einigen Fällen – ich sage mal – mit mehr Befugnissen ausgestattet. Wobei ich sagen muss, dass diese Ausdrucksweise ein bisschen zu hoch gegriffen ist. Im Wesentlichen sorgt die Novellierung erst mal für mehr Klarheit, um angemessene Reaktionen auf Angriffe sicherzustellen. Neben deutlicheren Formulierungen bei Rechtsbegriffen und neben ein paar redaktionellen Änderungen gibt es zusätzliche sprachliche Angleichungen. Wir sind immer ein Freund von klaren, bestimmten und unmissverständlichen Formulierungen. Im Fokus steht auch das bereits angesprochene Computer Security Incident Response Team. Auch das wurde bereits vom Freistaat eingerichtet und untersteht dem LSI. Eine wesentliche Änderung bezieht sich auf die Speicherfrist von Protokolldaten, die das LSI erhebt: Diese soll von 12 auf 18 Monate verlängert werden – aber auch darüber kann man diskutieren. Auf der einen Seite sehen wir durch die Verlängerung der Speicherfristen von Protokolldaten eine gewisse Praktikabilität, aber auf der anderen Seite könnte das auch zu einem Datenschutzproblem führen, insbesondere im Hinblick auf personenbezogene Daten. Wir müssen uns noch ein finales Urteil über das dreistufige Meldeverfahren bilden; denn die Einführung neuer Melde- und Berichtspflichten könnte den Verwaltungsaufwand erheblich erhöhen, ohne dass klare Mehrwerte entstehen. Im Gegensatz zur Staatsregierung sehen wir durchaus, dass die EU-Richtlinie am Ende des Tages wahrscheinlich für einen erhöhten Verwaltungsaufwand insgesamt sorgen wird, ganz zu schweigen davon, was auf die Unternehmen zukommen wird. Dafür ist – das ist bereits angesprochen worden – der Bund, also die Ampel zuständig. Vermutlich wird das also noch schlechter gemacht für Unternehmen. Die noch nicht verabschiedeten Rahmenbedingungen auf Bundesebene könnten zu weiteren notwendigen Anpassungen und möglicher Rechtsunsicherheit führen. Aber wie der Herr Minister gerade schon gesagt hat, müssen wir abwarten und Tee trinken, und anschließend können wir entsprechend reagieren. Die Regelungen des Stiftungsgesetzes sind an sich sehr praxisorientiert. Ich nenne nur als Beispiel die Ermöglichung von Umlaufbeschlüssen. Das ist durchaus sinnvoll. Zum Schluss bleibt noch die Kostenfrage: Obwohl die Änderungen als kostenneutral dargestellt werden, werden versteckte Kosten gerade beim LSI bzw. den anderen Verwaltungsbehörden durch notwendige Schulungen und Infrastrukturmaßnahmen entstehen. Das ist einfach so. Wir werden die Argumente im Ausschuss genau analysieren und uns dann eine abschließende Meinung bilden. (Beifall bei der AfD)
