bayern.landtag.de ↗

Stefan Ebner

CSU 26.09.2024 Sitzungen 19/28

Herr Präsident, meine verehrten Kolleginnen und Kollegen, sehr geehrte Damen und Herren! Bayern ist das Land der Sicherheit. Bayern ist dank unseres Innenministers Joachim Herrmann das Land der inneren Sicherheit; Bayern ist aber auch das Land der Cybersicherheit. Sie ist dank unseres Finanz- und Heimatministers Albert Füracker das zentrale Feld bei der modernen Gefahrenabwehr. Wir kennen die aktuelle Bedrohungslage. Die geopolitischen Entwicklungen, der Angriffskrieg Russlands auf die Ukraine, verschärfen die dynamische Bedrohungslage; aber auch unser Staat, unsere Wirtschaft, unsere Gesellschaft stehen vor großen Herausforderungen. Neben all diesen physischen Angriffen erleben wir mittlerweile eine ganz starke, intensive Cyberkriminalität und Cyberspionage. Zusätzlich hat sich eine neue Dimension des Hacktivismus entwickelt, also des Angriffs auf Behördennetze, auf Webseiten mit einer ideologischen, einer politischen Zielsetzung. Meine Damen und Herren, im nächsten Jahr finden die Bundestagswahlen statt. Da müssen wir uns auf allerlei Schmutzeleien einstellen, vor allem aus Russland, aus China, von all denen, die die Feinde unserer freiheitlichen Gesellschaft, unseres Way of Life, unseres Wohlstands sind. Denen werden wir uns entgegenstellen. Bayern ist gerüstet, bereit und vorbereitet, meine Damen und Herren. Wir haben beste Organisationseinheiten für den Kampf gegen diese Bedrohungen. Wir sind bei der Polizei, beim Verfassungsschutz, bei der Justiz, bei den Datenschutzaufsichtsbehörden und, ganz entscheidend, beim Landesamt für Sicherheit in der Informationstechnik, kurz LSI, bestens aufgestellt. Dieses Amt gibt es seit 2017. Das ist die erste Landesbehörde dieser Art bei der Cybergefahrenabwehr. Sie arbeitet intensiv und erfolgreich mit Bund und Ländern zusammen. Sie beschäftigt mittlerweile 150 Mitarbeiterinnen und Mitarbeiter, alles hervorragende IT-Experten, und bald werden es 200 sein. Das LSI schützt staatliche Behörden vor Cyberangriffen und unterstützt als Berater die Kommunen und Betreiber kritischer Infrastruktur. Man kann sagen: Auf dem Cyberschlachtfeld ist das LSI die Cyberarmee des Freistaats, meine Damen und Herren. Im Übrigen gibt es viel zu tun. Das LSI analysiert im Sicherheitsmonitoring täglich 2,5 Milliarden Datensätze. Täglich werden 1,5 Millionen E-Mails mit Schadcodes gefiltert. Das LSI hat auch 94 % unserer bayerischen Kommunen bei der Abwehr von Cyberkriminalität unterstützt. Das ist wichtig; denn Bayern steht unter Dauerbeschuss. Im Jahr 2022 hat das LSI über 4.000 Angriffsversuche auf das bayerische Behördennetz registriert. 1.500 davon wären sehr schwerwiegend gewesen. Kein einziger dieser Angriffsversuche, null, zero, ist durchgekommen. Das LSI hat alles abgewehrt. Worum geht es heute? – Das Europäische Parlament und der Europäische Rat haben Ende 2022 eine neue Richtlinie verabschiedet, die NIS-2-Richtlinie. Sie enthält Maßnahmen, die das Gesamtniveau der Cybersicherheit in der EU heben sollen. Sie gilt für private und für öffentliche Einrichtungen gleichermaßen. Sie betrifft also Unternehmen und Behörden. Betroffen sind vor allem Unternehmen der kritischen Infrastruktur. Sie sollen mit vorausschauenden Risikoanalysen und strengen Berichtspflichten einen größeren Beitrag zur Cybersicherheit in unserem Land leisten. Diese NIS-2-Richtlinie folgt einer NIS-Richtlinie aus dem Jahr 2016. Damals herrschte noch eine andere Situation. Seinerzeit wurden in Deutschland 2.000 Unternehmen als kritische Infrastruktur klassifiziert. Heute fallen 30.000 Unternehmen unter diese neue Regelung, weil die Gesamtsituation komplexer geworden ist. Heute werden Registrierungs-, Nachweis- und Meldepflichten eingeführt, um die Cybersicherheit zu gewährleisten. Die EU-Mitgliedstaaten sind bis zum 17. Oktober dieses Jahres verpflichtet, diese Maßnahmen umzusetzen. Vorrangig muss der Bund diese Richtlinie umsetzen. Soweit die Richtlinie Behörden des Landes betrifft, müssen die Länder – also auch wir in Bayern – tätig werden und diese Richtlinie in Landesrecht umsetzen. Das bedeutet, genau wie jedes andere Bundesland müssen wir eine eigene Gesetzgebung vorlegen. Das Erfreuliche ist: Das LSI muss dafür in Bayern nicht bei null anfangen. In Bayern ist alles vorhanden. Dank dieser Vorarbeit genügt es in Bayern, das bestehende Digitalgesetz einfach zu ändern. Wir passen die bereits bestehenden Vorschriften zur IT-Sicherheit an. Bereits jetzt besteht eine hohe Übereinstimmung. Der Gesetzentwurf, der jetzt vorliegt, befasst sich besonders mit der Umsetzung für unsere bayerische Verwaltung. Ein weiterer wichtiger Inhalt dieses Gesetzes ist die Verlängerung der Speicherfrist von Protokolldaten, die das LSI erhebt, von 12 auf 18 Monate. Das ist deswegen sinnvoll, weil dadurch nachträgliche Angriffe auf das Behördennetz besser erkannt werden können. Zudem wird dadurch eine Angleichung auf Bundesebene erreicht. Wir machen uns, unabhängig von der Zeitschiene der Ampel, auf den Weg und setzen die NIS-2-Richtlinie in Landesrecht um. Die Ampel wird dagegen die vorgegebene Zeitschiene nicht erreichen. Das Bundesinnenministerium rechnet mit einem Inkrafttreten im Frühjahr 2025. Bei der Umsetzung dieses Gesetzes stellt sich natürlich die Frage, wie es mit der Bürokratie aussieht. Im Sinne der Philosophie dieser Landesregierung sagen wir: keine zusätzliche Bürokratie. Deswegen setzen wir dieses Gesetz eins zu eins um. Wir wollen keine Bürokratie, keine zusätzliche Gängelung und keinen zusätzlichen Aufwand. Was tut die Ampel? – In den Fachmedien ist zu diesem Thema zu lesen, dass sich andere Länder sehr eng am Text orientieren, nicht aber die Ampel. Dort gibt es eine zusätzliche und aufwendige Ausregulierung. Apropos Ampel: Vor einer Woche hat der Bundesrechnungshof in seinem Bericht dargelegt, wie die Ampel bei der Umsetzung dieser NIS-2-Richtlinie vorankommt. In diesem Bericht, der an die Vorsitzenden des Haushaltsausschusses und des Innenausschusses des Deutschen Bundestags weitergegeben wurde, heißt es: Die Rechnungsprüfer sehen die Sicherheit in Deutschland gefährdet. – Laut dem Bundesrechnungshof läuft die Regierung sogar Gefahr, ihr Ziel, die Informations- und Cybersicherheit zu verbessern, zu verfehlen. Auch der Entwurf der Bundesinnenministerin Nancy Faeser bleibt nach Meinung des Bundesrechnungshofs in zentralen Punkten hinter den selbstgesteckten Zielen zurück. Ich zitiere: "Wichtige Regelungen sollen nicht für die gesamte Bundesverwaltung in einheitlicher Weise verbindlich sein. Die Folge wäre ein ‚Flickenteppich‘, der die Informations- und Cybersicherheit aller Beteiligten gefährden kann." Der Rechnungshof zeigt zahlreiche weitere Kritikpunkte auf. Meine Redezeit ist begrenzt, deshalb belasse ich es dabei. Das Scheitern ist auf den 44 Seiten des Berichtes dokumentiert. Liebe Ampel-Vertreter, ich muss schon sagen: Nicht einmal das kriegen Sie hin. Sie scheitern bei der Migration, Sie scheitern bei der Wirtschaft, Sie scheitern beim Bürgergeld, Sie scheitern bei der inneren Sicherheit, und Sie scheitern im Haushalt. Als Ampel scheitern Sie sogar daran, eine EU-Richtlinie in ein Bundesgesetz umzusetzen. Das ist ein Zeichen dafür: Sie können es nicht. (Beifall bei der CSU) Deswegen ist es gut, dass Berlin von Bayern sehr weit weg ist. Gut, dass wir einen Finanzminister und einen Finanzstaatssekretär haben, die sich um die digitale Sicherheit in Bayern mit Weitsicht kümmern. Nach der Ersten Lesung wurde dieses Gesetz in den Ausschüssen beraten. Der federführende Wirtschaftsausschuss hat bei Stimmenthaltung der AfD empfohlen, dem Gesetzentwurf zuzustimmen. Der endberatende Verfassungsausschuss hat mit den Stimmen der CSU, der FREIEN WÄHLER und der GRÜNEN gegen die Stimmen der AfD bei Stimmenthaltung der SPD dem Gesetzentwurf zugestimmt. Die kommunalen Spitzenverbände wurden ebenfalls angehört und haben innerhalb der Anhörungsfrist keine Stellungnahme abgegeben. Insofern können wir alle diesem Gesetz zustimmen. – Herzlichen Dank für Ihre Aufmerksamkeit. (Beifall bei der CSU und den FREIEN WÄHLERN) Fünfter Vizepräsident Markus Rinderspacher: Vielen Dank, Herr Dr. Ebner. – Der nächste Redner ist Herr Abgeordneter Köhler für die AfD-Fraktion. (Beifall bei der AfD)

Alle Reden von Stefan Ebner Protokoll ↗