parlament-berlin.de ↗

Christopher Förster

CDU 10.09.2026 Sitzungen 19/91

Sehr geehrte Frau Präsidentin! Meine sehr geehrten Damen und Herren! Der Cyberangriff auf das Berliner Landesnetz ist ein schwerwiegender Vorfall, das will ich gleich zu Beginn ausdrücklich klarstellen. Kriminelle haben sich Zugriff auf Teile der Berliner Verwaltung verschafft, große Mengen an Daten kopiert und diese anschließend im Darknet veröffentlicht. Das ist ernst. Selbstverständlich muss dieser Angriff vollständig aufgeklärt werden. Aber gerade weil es ernst ist, sollten wir bei der Wahrheit bleiben und einen kühlen Kopf bewahren. Schauen wir zunächst einmal auf das, was tatsächlich passiert ist: Die beiden unmittelbar betroffenen Senatsverwaltungen wurden bereits am 14. August vorsorglich vom Netz getrennt, Passwörter wurden zurückgesetzt, Zertifikate erneuert und die Anforderungen an die Passwortvergabe verschärft. Am 17. August wurde der IKT-Notfallstab eingerichtet. Zusätzlich wurde in der Senatskanzlei eine Steuerungseinheit unter Leitung des Chief Digital Officer eingerichtet. Berlin arbeitet eng mit dem Landeskriminalamt, dem Verfassungsschutz, der Staatsanwaltschaft, dem BSI und weiteren Sicherheitsbehörden zusammen. Das ist keine Untätigkeit, das ist Krisenmanagement. [Beifall bei der CDU – Vasili Franco (GRÜNE): Aber ein ziemlich schlechtes!] Ein Punkt verdient dabei ausdrücklich Anerkennung: Berlin hat sich nicht erpressen lassen. Die Täter haben Lösegeld gefordert und mit der Veröffentlichung der gestohlenen Daten gedroht. Das Land Berlin hat nicht gezahlt. Das war richtig. Denn niemand kann garantieren, dass Kriminelle nach einer Zahlung die Daten tatsächlich löschen. Einmal kopierte Daten können beliebig vervielfältigt, weitergegeben oder verkauft werden. Berlin hat deshalb eine schwierige, aber eine verantwortungsvolle Entscheidung getroffen. Wenn man den Antrag von Grünen und Linken liest, könnte man allerdings den Eindruck bekommen, der Senat würde nach diesem Angriff lediglich hilflos zuschauen. [Beifall von Philipp Bertram (LINKE) und Regina Kittler (LINKE) – Zuruf von Antje Kapek (GRÜNE)] Sie schreiben in Ihrem Antrag von Hilflosigkeit und dass der Senat nicht vor die Lage komme. [Vasili Franco (GRÜNE): Ja! – Weitere Zurufe von den GRÜNEN] Das teile ich nicht. Natürlich müssen wir hinterfragen, was besser hätte laufen können, aber die Ermittlungen laufen noch. Die Daten müssen zunächst technisch gesichert und ausgewertet werden. Bei einer solchen Datenmenge kann man nicht innerhalb weniger Tage belastbar feststellen, wer von der Veröffentlichung betroffen ist. Deshalb gilt: Transparenz ja, aber auf Grundlage belastbarer Erkenntnisse und nicht auf Grundlage von Spekulationen. Genau daran arbeitet das Land Berlin. Die veröffentlichten Daten werden analysiert und nach Risiken priorisiert. Für Betroffene soll zudem eine zentrale Anlaufstelle geschaffen werden. Damit ist bereits ein wesentlicher Punkt dieses Antrags in der praktischen Umsetzung. Kommen wir zur Passwortnutzung. Ja, der Angriff hat gezeigt, dass wir beim Schutz von Zugangsdaten noch konsequenter werden müssen. Aber dafür brauchen wir keine eigene Taskforce, wie sie die Grünen und die Linken fordern, die sämtliche Fileserver unter anderem nach Dateien und – Sie haben es gerade genannt – passwort.com, login.txt durchsuchen soll. Das Problem haben Sie richtig erkannt, aber IT-Sicherheit lässt sich nicht mit einer Suchfunktion lösen. [Benedikt Lux (GRÜNE): Was schlagen Sie vor?] Wir brauchen sichere Authentifizierungen, klare Rechte, Verschlüsselungen. Wir brauchen aktuelle Systeme und verbindliche Sicherheitsstandards. Auch die geforderte Expertengruppe zur kompletten Neuordnung der Berliner IKT-Architektur sehe ich kritisch. Ja, wir müssen aus diesem Angriff lernen, ja, wir müssen Zuständigkeiten überprüfen, und, ja, externe Expertise kann dabei sinnvoll sein. Aber zunächst müssen wir wissen, was tatsächlich passiert ist. Dann müssen wir die richtigen Konsequenzen ziehen. Eine Expertengruppe, die bis zum 31. Dezember einen fertigen Vorschlag für die gesamte IKT-Architektur vorlegen soll, wird diesem Anspruch nicht gerecht. Wir brauchen keine schnellsten Lösungen, wir brauchen die richtigen Lösungen. Das bedeutet auch, die Migration der Berliner Landesverwaltung zum ITDZ und der Einsatz des BerlinPC müssen konsequent weiter vorangetrieben werden. Dieser Cyberangriff ist ein Weckruf. Wir müssen unsere digitale Infrastruktur resilienter machen, Sicherheitsstandards konsequent umsetzen und Verantwortlichkeiten klar regeln. Aber wir brauchen dabei keine Panik, keine politischen Schnellschüsse und auch keine Symbolpolitik. Wir brauchen Aufklärung, [Zuruf von Julian Schwarze (GRÜNE)] wir brauchen Konsequenzen, wir brauchen eine sichere und leistungsfähige Berliner Verwaltung. Deshalb können wir diesem Antrag in der vorliegenden Form nicht zustimmen, denn Cybersicherheit ist kein Feld für parteipolitischen Alarmismus, Cybersicherheit ist eine Frage staatlicher Verantwortung. – Ich danke Ihnen für Ihre Aufmerksamkeit. [Beifall bei der CDU – Vasili Franco (GRÜNE): Sie haben das Problem noch nicht erfasst!]

Alle Reden von Christopher Förster Protokoll ↗