Stefan Ziller
Vielen Dank! – Frau Präsidentin! Sehr geehrte Kolleginnen und Kollegen! Ich möchte mich heute zuallererst bei den Berlinerinnen und Berlinern entschuldigen. Wir alle in diesem Plenarsaal haben zu wenig dafür getan, den größten Cyberangriff auf Berlin zu vermeiden, und es trifft mich persönlich, dass es nicht gelungen ist, das grob fahrlässige Verhalten der letzten Jahre zu verhindern. Umso unverständlicher finde ich es, dass SPD und CDU in zwei Plenarsitzungen in Folge auch in der Aktuellen Stunde lieber über andere Themen reden als über den größten Hackerangriff auf Berlin, den wir vermutlich alle bisher erlebt haben. [Beifall bei den GRÜNEN und der LINKEN] Ist Ihnen nicht klar, wie dramatisch dieser Datenverlust und auch der damit verbundene Vertrauensverlust für die Berlinerinnen und Berliner sind? – Liebe Damen und Herren hier in den vorderen Reihen, sofern Sie denn da sind, wachen Sie endlich auf! Sie tragen Verantwortung! Die ganze Last auf Staatssekretär Hauer zu schieben, wie wir das in Ausschüssen immer wieder erleben, wird Ihrer Verantwortung nicht gerecht. [Beifall bei den GRÜNEN und der LINKEN] Der heute dringliche Antrag ist aus der tiefen Sorge entstanden, dass sich – wie so oft in Berlin – die Beharrungskräfte durchsetzen und sich bis auf kleinere Symbole nichts ändert. Der Antrag legt den Finger in offensichtliche Wunden und zeigt einen Teil des Weges für die kommenden Wochen und Monate auf. Liebe Kolleginnen und Kollegen! Der erlebte Datenverlust muss Ausgangspunkt für wirkliche Veränderungen sein. Dabei ist klar: Phishing wird immer wieder gelingen. Was nicht vorkommen darf, ist, dass die Infiltration eines Accounts über Tage Zugriff auf das ganze Landesnetz ermöglicht. Berlin braucht schnell wirksame Netzsegmentierungen und mehr Zero Trust, also mehr Checkpoints im Landesnetz. Sicherheit in unserem Landesnetz – vielleicht ist das etwas, das die CDU auch nachvollziehen kann. Unser Landesnetz braucht darüber hinaus endlich eine zeitgemäße Überwachung aus einer Hand – ob im ITDZ oder woanders, ist egal, aber es muss zentral überwacht werden. Der Abfluss von 5 Terabyte Daten hätte früher auffallen müssen und können, davon bin ich überzeugt. [Beifall bei den GRÜNEN und der LINKEN] Dass zuletzt die Investitionen in das Landesnetz und die Eindringungserkennung gekürzt wurden, war und ist eine krasse Fehlentscheidung – Ihre Fehlentscheidung. Warum Daten mit Passwörtern im Klartext sowie sicherheitskritische Dokumente einfach so auf irgendwelchen Netzlaufwerken liegen, verstehe ich bis heute nicht. Versuchen Sie es doch mal mit einer Taskforce, die Ihre Fileserver durchsucht nach Dateien wie passwort.doc oder zugangsdaten.txt – so etwas sollte auf den öffentlichen Fileservern nicht mehr vorkommen. Liebe Kolleginnen und Kollegen! Ich weiß nicht, wie es Ihnen geht, aber ich bin überzeugt, dass es der Senat aus eigener Kraft nicht schaffen wird, die Berliner IT-Architektur auf einen zeitgemäßen Stand zu bringen. Mit unserem Antrag schlagen wir Ihnen daher vor, eine Gruppe aus Expertinnen und Experten zu gewinnen, die dem neuen Senat nach den Wahlen, aber gleich zum Start eine Handlungsgrundlage verschafft. Damit das gelingt, müssen wir heute dringend die Grundlage legen – deswegen stellen wir diesen Antrag. Die nie umgesetzte IT-Architektur der Berliner Verwaltung ist – wie unser E-Government-Gesetz – im Kern über zehn Jahre alt. Zero Trust, Cloudsouveränität, KI-gestützte Angriffe – das gab es damals so noch nicht. Lassen Sie uns also nicht aus Betriebsblindheit zehn Jahre alten Zielen nachlaufen, sondern auch ein wenig neu und über den Tellerrand hinausdenken. Zu sagen, dass sicherheitskritische IT zentral verantwortet werden muss, ist richtiger denn je, aber auch nicht sehr konkret. Das zu fordern, schafft nach dem Hackerangriff sogar unser Finanzsenator Stefan Evers. Wer von Ihnen könnte das aber ausbuchstabieren? Welche Rolle spielen künftig die Deutsche Verwaltungscloud oder der EuroStack? Wie überwinden wir endlich die verwaltungsinternen Egoismen und Befangenheiten? – Wir von Bündnis 90/Die Grünen sind zutiefst davon überzeugt, dass es ein Zeichen von Stärke ist, sich von Fachleuten beraten zu lassen. Fehlende IT-Kompetenz in Politik und Verwaltung ist kein unlösbares Problem. Wir können es lösen, wenn wir bereit sind, uns helfen zu lassen, denn das Schlimmste an dem größten Cyberangriff auf Berlin ist doch: Die Expertinnen und Experten haben uns alle gewarnt. Wir wussten um die Probleme. [Beifall bei den GRÜNEN und der LINKEN] Aber was ist dann in den letzten Jahren passiert? – Ich war in vielen Ausschusssitzungen, Hauptausschusssitzungen und auch hier in Plenardebatten dabei. Der Senat hat endlose Debatten darüber geführt, wer eigentlich dafür zuständig ist, die Bestandsaufnahme dieses Technikzoos zu machen – jeder Bezirk für sich, das ITDZ, vielleicht gar keiner. Wir haben darüber diskutiert, ob das ITDZ zu teuer ist, ob der Mailspeicher jetzt 5 Cent mehr kostet oder weniger. Was wir aber nicht gemacht haben, ist, uns um IT-Sicherheit zu kümmern. Das Ergebnis: Wir haben grob fahrlässig auf dem Prinzip Hoffnung aufgebaut. Dies ist heute meine letzte Rede als Abgeordneter in diesem Haus, und ich habe einen letzten Wunsch: Stimmen Sie heute für diesen Antrag und lassen Sie uns keine Zeit verlieren, mehr in IT-Sicherheit zu investieren und dafür zu sorgen, dass so ein Vorfall nicht noch einmal vorkommt. Sie sind mitverantwortlich dafür, dass der größte Cyberangriff die Zeitenwende in Sachen IT-Sicherheit Berlins einleitet. Das sind wir den Berlinerinnen und Berlinern schuldig. – Vielen Dank für die Zusammenarbeit in all den Jahren! Bleiben Sie immer kritisch und konstruktiv. [Beifall bei den GRÜNEN und der LINKEN – Vereinzelter Beifall bei der SPD – Beifall von Burkard Dregger (CDU), Johannes Kraft (CDU) und Olaf Schenk (CDU)]
