Florian von Brunn
Sehr geehrter Herr Vizepräsident, sehr geehrte Damen und Herren! Gut, dass sich die Europäische Union um die Themen Cyberkriminalität und Schutz vor Hackerangriffen kümmert. Die Richtlinie muss jetzt umgesetzt werden. Der Freistaat Bayern macht das jetzt, der Bund ist intensiv bei der Umsetzung. Es gibt dort schon Referentenentwürfe. Insofern sollte man hier nicht mit irgendwelchen falschen Behauptungen den Eindruck erzeugen, auf Bundesebene geschehe nichts. Zumal wir dort mit dem Bundesamt für Sicherheit in der Informationstechnik eine sehr gut aufgestellte Behörde haben. Das Gleiche gilt natürlich auch für das Landesamt für Sicherheit in der Informationstechnik hier in Bayern. Es ist notwendig, dass wir diese Behörde haben. Ich halte es auch für dringend notwendig, dass wir jetzt die mit der europäischen Richtlinie kommenden Veränderungen umsetzen. Es ist auf jeden Fall richtig und wichtig, dass wir zum Beispiel auch den Zeitraum für die Protokollierung verändern, damit man auf einer Firewall und einem Serversystem nachschauen kann, wann der Angriff erfolgt ist, welche Techniken dabei genutzt worden sind usw. Es geht dabei um Angriffe aus China, es geht um Angriffe aus Russland. Dabei wundert es mich nicht, dass die AfD-Fraktion Probleme damit hat, dass wir hier gegen Cyberkriminalität klare Kante zeigen, da es um ihre Freunde aus Russland und China geht. Es geht auch um global agierende Kriminelle. Allein an dem, was der Bitkom in seiner Studie im letzten Jahr festgestellt hat, sieht man, um welche Dimensionen es geht: Nur in einem Jahr 206 Milliarden Euro Schäden für Unternehmen durch IT-Diebstahl, durch Spionage und Sabotage. Nicht mitgezählt wurden dabei die Angriffe auf Krankenhäuser, auf Schulen und Kommunen usw. Es wäre gut, im Zusammenhang mit der Beratung dieses Gesetzes auch darüber zu reden, wie wir unsere Kommunen in Bayern noch besser unterstützen können, wie wir Krankenhausverbünde noch besser unterstützen können, wie wir andere öffentliche Einrichtungen oder Wohlfahrtsverbände beim Thema IT-Sicherheit noch besser unterstützen können. Herr Kollege Adjei hat schon das Krankenhaus Agatharied angesprochen: Es gab in den letzten zwei Jahren eine ganze Reihe von Vorfällen, zum Beispiel der Angriff auf das Medienzentrum München im Oktober 2022. Davon waren 55 Schulen im Landkreis München betroffen sowie 20 Grund- und Hauptschulen im Landkreis Berchtesgaden. Wahrscheinlich sind die Daten nicht in fremde Hände gelangt. Im November 2023 wurden im Landkreis Neu-Ulm mehrere Kommunen von Hackern lahmgelegt. Davon waren Bürgerbüros betroffen, sodass Passanträge nicht bearbeitet werden konnten. Die Friedhofsverwaltungen hatten plötzlich keinen Zugriff mehr auf Programme, weil durch Ransomware die Daten verschlüsselt waren. In diesem Januar – und nun reden wir über gravierende Vorfälle – flossen bei der Bezirksklinik Mittelfranken Personaldaten, Patientendaten, unternehmensinterne Dokumente plötzlich ab. Die Kliniken im Verbund waren aufgrund dieses Angriffes nur noch telefonisch erreichbar. Im Klinikum am Europakanal in Erlangen konnte gar nicht mehr telefoniert werden. Im Mai 2024 sind bei der IT-Infrastruktur der Katholischen Jugendfürsorge Augsburg offenbar massenhaft sensible Daten in die Hände von Kriminellen oder ausländischen Diensten gelangt: Patientendaten, Personaldaten, Finanzdaten. Das dürfen wir nicht länger zulassen, und deswegen ist es wichtig und richtig, dass wir alles unternehmen, um die IT-Sicherheit in Bayern zu gewährleisten und um Cyberkriminellen das Handwerk zu legen. Wir werden uns deshalb als SPD auch intensiv an den Beratungen beteiligen. – Vielen Dank für Ihre Aufmerksamkeit. (Beifall bei der SPD)
