Tobias Schulze
Lieber Kollege Förster! Da gebe ich Ihnen recht: Es geht hier nicht um parteipolitische Profilierung, aber ehrlich gesagt, um Schlafmützigkeit und Beschönigung geht es hier auch nicht. [Beifall bei der LINKEN und den GRÜNEN] Wir müssen das Ganze schon ein bisschen ernster nehmen, als Sie das, glaube ich, gerade gemacht haben, auch wenn sich das Thema schlecht für Wahlkampf eignet. Denn diese IT-Katastrophe, wahrscheinlich die folgenreichste seit Langem in Deutschland, muss wirklich mit aller Ernsthaftigkeit aufgearbeitet und in konkretes Handeln umgesetzt werden. Ich will am Anfang einmal darstellen, was bei diesem ITGAU überhaupt passiert ist: Ein Mitarbeiter einer Senatsverwaltung bekommt eine Mail mit einen Phishing-Link, so normal wie das heutzutage ist. Er klickt drauf, weil die Phishing-Mails kaum von echten Mails zu unterscheiden sind, und dieser Fall wird auch zukünftig vermutlich immer wieder vorkommen, menschlicher Irrtum ist nicht auszuschließen. Was aber in Zukunft ausgeschlossen werden muss, sind die verheerenden Folgen dieses menschlichen Irrtums. Die Hacker konnten sich durch Windowsprofile tage- und wochenlang Zugriff auf unsere Server der beiden betroffenen Senatsverwaltungen verschaffen, und das ist der eigentliche Skandal. [Beifall bei der LINKEN und den GRÜNEN] Es gab keine Brandmauer. Nichts hielt die Hacker auf. Sie konnten auf die persönlichen Fileserver der Mitarbeiterinnen und Mitarbeiter zugreifen, auf vertrauliche Daten der Verwaltungen, auf offenbar fast alles. Das „fast alles“ hat es in sich. Man muss sich das vorstellen: Es sind persönliche Passwörter und Handynummern von Mitarbeitenden im Netz veröffentlicht, es sind Bewerbungsunterlagen, Gesundheitszeugnisse und Arbeitsverträge im Netz, Personalakten und Abmahnungen. Auf den persönlichen Fileservern der Mitarbeiterinnen und Mitarbeiter liegen auch Daten, die dort eigentlich nicht liegen sollten, private Fotos, Mails, Passwörter, Geburtsurkunden und MP3-Files von Xavier Naidoo. Es wurden Mailpostfächer selbst von hochrangigen Senatsmitgliedern gestohlen. Ich will es auch mal klar sagen: Man mag sich überhaupt nicht ausmalen, was Kriminelle mit diesen persönlichen Daten so alles anstellen können: Identitätsdiebstahl, Doxing, Erpressung, Mobbing und Einschüchterung, mit verheerenden Folgen für die Betroffenen selbst, aber natürlich auch für die Politik und für unsere gesamte Verwaltung. Aber ich will es auch sagen: Genauso schlimm wie die persönlichen Daten sind auch die Dateien, die gestohlen worden sind, die die Sicherheit unserer öffentlichen Stellen betreffen. Es sind vertrauliche Notfallpläne nicht nur des Landes Berlin, sondern auch anderer Bundesländer jetzt im Netz veröffentlicht. Es sind Schließpläne von streng geschützten Gebäuden der kritischen Infrastruktur im Netz. Es sind Baupläne von Gefängnissen im Netz oder Schwachstellenanalysen unserer Strom- und Wassernetze. Das mag man sich überhaupt nicht ausmalen. Wer Anschläge, Sabotage oder auch Spionage plant, der kriegt alles, was er dazu braucht, jetzt frei Haus. Geheimdienste, Terroristen, Neonazis, Saboteure oder auch die Organisierte Kriminalität reiben sich schon die Hände. [Frank-Christian Hansel (AfD): Linksextremisten! – Dr. Kristin Brinker (AfD): Linksextremisten fehlen!] Um es ganz klar zu sagen: Dieser Hack ist der größte anzunehmende Unfall der Berliner Verwaltung. Die Folgen dieses GAU sind Stand heute unabsehbar. Ich will es auch mal klar sagen: Es müssen hier auch personelle Konsequenzen in den betroffenen Senatsverwaltungen folgen. [Beifall bei der LINKEN] Die Ursachen liegen offen. Es ist nicht der Klick des Mitarbeiters oder der Mitarbeiterin. Es ist die mangelnde Priorität, die die IT-Sicherheit in den Verwaltungen des Landes und der Bezirke hat. Dabei sind alle beteiligt, [Beifall von Vasili Franco (GRÜNE)] die Leitungen der Bezirksämter, die der Senatsverwaltungen. Es kann einfach nicht sein, dass Kriminelle wochenlang auf Servern herumräubern können, ohne dass das jemand merkt. Deswegen – ich schließe hier an den Kollegen Ziller an – klare Aufforderungen, was jetzt getan werden muss: Wir brauchen geteilte und verschlüsselte Netzwerke und Server. Es kann nicht sein, dass man mit einem Angriff den Zugriff auf die gesamte VerwaltungsIT bekommt. Deswegen braucht man Brandmauern dazwischen. Zweitens: Wir brauchen eine Priorisierung von Zentralisierung unserer IT. Dass sich immer noch Bezirke oder Senatsverwaltungen weigern, zum ITDZ zu migrieren, sich zentral administrieren zu lassen und wirklich die hohen Sicherheitsstandards einzuhalten, weil sie so viele kleine Königreiche haben, das geht einfach nicht mehr. Ich will auch sagen: Die Kürzungen, die Schwarz-Rot – und dafür ist auch der Finanzsenator persönlich verantwortlich – im Bereich der IT-Infrastruktur gemacht hat, waren verheerend. Wenn man weiß, dass 2 Millionen Euro bei der Erkennung von IT-Angriffen gestrichen worden sind, dann kann man sagen: Wer so falsche Prioritäten setzt, der muss abgewählt werden! [Beifall bei der LINKEN – Vereinzelter Beifall bei den GRÜNEN] Als Letztes will ich noch etwas zu unserem Antrag sagen: Die Berliner Verwaltung ist nicht besonders gut in der Kooperation. Hier ist es aber notwendig. Hier müssen alle Verwaltungen zusammenarbeiten, um die Betroffenen zu schützen. Es geht um die betroffenen Mitarbeitenden, es geht um Bürgerinnen und Bürger, und es geht auch um die kritische Infrastruktur. Da müssen sich die Innenverwaltung, die Verkehrsverwaltung, die Stadtentwicklungsverwaltung alle an einen Tisch setzen, um die Folgen einzudämmen, die ich gerade skizziert habe. Es reicht nicht, wenn jede Verwaltung vor sich hin wurschtelt, wir brauchen eine Taskforce. – Ich danke Ihnen! [Beifall bei der LINKEN – Vereinzelter Beifall bei den GRÜNEN]
