Jan Lehmann
Sehr geehrte Frau Präsidentin! Liebe Kolleginnen und Kollegen! Seit einigen Wochen befindet sich die Berliner IT im Ausnahmezustand. Zuerst möchte ich mich deshalb bei allen Mitarbeitenden der Verwaltung bedanken. Sie haben in unzähligen Überstunden ihr Möglichstes getan, um diesen bösartigen Angriff auf die Berliner IT abzuwehren. Mein Dank gilt auch dem zuständigen Staatssekretär Florian Hauer, der uns stets zuverlässig informiert hat. Vielen Dank! [Beifall bei der SPD – Vereinzelter Beifall bei der CDU – Beifall von Vasili Franco (GRÜNE) und Tobias Schulze (LINKE)] Wir sind in einer Ausnahmesituation. Ja, es brennt in der Berliner Verwaltung. Aber auch der beste Brandschutz führt nicht dazu, dass wir uns die Feuerwehr sparen könnten. Genauso wenig können wir an IT-Sicherheit sparen, denn Angriffe wird es immer geben. IT-Sicherheitsvorfälle sind keine Frage des Ob, sondern des Wann. Berlin ist als Bundeshauptstadt ein besonders begehrtes Ziel. Solche Angriffe erfolgen jeden Tag, werden aber meist von unserem Abwehrsystem abgefangen, und wir hören nur davon, wenn das nicht funktioniert, wenn mehrere Dinge zugleich schiefgehen. Das ist auch mit dem besten Sicherheitssystem eben nicht immer auszuschließen. Das heißt aber nicht, dass wir machtlos sind, im Gegenteil. Stellen wir uns die Berliner IT wie ein großes Gebäude vor. Dann gibt es drei zentrale Baustellen. Erstens, den Brandschutz: Wie verhindern wir, dass es überhaupt brennt? Zweitens, Brandmauern: Wie begrenzen wir den Schaden, falls es doch brennt? Drittens, die Feuerwehr: Wie sind wir vorbereitet, wenn der Notfall wirklich eintritt? Lassen Sie uns diese drei Punkte der Reihe nach beleuchten. Erstens, die Vermeidung: In Berlin sind fast 140 000 Menschen im Land beschäftigt, im unmittelbaren Landesdienst. Wir können und sollten unser Personal zwar besser schulen, ja, aber eine Lösung, die Hackerangriffe wirklich seltener macht, muss anders aussehen. Eine umgekippte Kerze darf nicht gleich zum Hausbrand werden. Soweit wir wissen, lag diesmal nicht eine veraltete Software vor, die schuld ist. Doch ehrlicherweise hätte selbst das der Fall sein können, denn wir haben in Berlin Arbeitsplätze, Server und Fachverfahren, die nicht auf dem neuesten Stand sind. Verwaltungen aber, die ihre IT bereits vom ITDZ beziehen, sind stets aktuell. Das ist ein kleiner Baustein. Doch die IKT-Zentralisierung schreitet zu langsam voran. Die nächste Regierung muss sie beschleunigen und Hürden abbauen. Ob dafür gleich die im Antrag geforderte komplette Neuaufstellung nötig ist, bezweifle ich. [Beifall bei der SPD] Zweitens: Die Auswirkungen müssen wir begrenzen. Es gibt in Berlin rund 85 000 IT-Arbeitsplätze, und wird einer davon kompromittiert, darf es nicht gleich möglich sein, dass Terabytes von Daten abfließen. Wir brauchen gewissermaßen die Brandschutztüren und Sprinkleranlagen. Wer worauf in welchem Umfang Zugriff hat und wie künftig solch massiver Datenklau automatisch verhindert werden kann, muss zügig – von mir aus auch in einer Taskforce – geklärt werden. Bei so vielen Mitarbeitenden wird es auch immer jemanden geben, der sich Passwörter nicht merken kann und sie verbotenerweise deshalb in einer Datei speichert. Das ist peinlich, aber nicht der Kern des Problems. Deshalb setzen sicherheitskritische Bereiche längst auf eine Zwei-Faktor-Authentifizierung. Daten müssen, wo möglich, immer verschlüsselt sein und mit Zugriff nur für Berechtigte versehen werden. Das ist in vielen Unternehmen und Behörden heute gängige Praxis. Damit komme ich zu meinem dritten Punkt: Gut vorbereitet sein. Wir müssen unberechtigte Zugriffe schnell erkennen und genau wissen, wie wir vorgehen. Wie bei einem Brand darf es kein wirres Herumrennen geben, sondern klare Abläufe und klare Zuständigkeiten. Das gelingt am besten mit einer einheitlichen IT-Infrastruktur für ganz Berlin aus einer Hand – aus einer Hand des ITDZ. Sicherheitslücken wird es immer geben. Kompetenzgerangel und Extrawürste für einzelne Bezirke dagegen nicht. Das gilt auch für meinen Bezirk Marzahn-Hellersdorf. Sicherheit darf eben nicht vom Postleitzahlengebiet abhängen. [Vereinzelter Beifall bei der SPD] Lassen Sie mich kurz auf den vorliegenden Antrag noch direkter eingehen. Darin steht viel Sinnvolles, und sein Inhalt sollte in die nächsten Koalitionsverhandlungen einfließen, um ein Paket neuer Vereinbarungen für Informations- und Kommunikationstechnik zu schnüren. Das wird auch nötig sein. Schon mein Vorgänger als Abgeordneter hier aus Marzahn-Hellersdorf, Sven Kohlmeier, hat sich für Marzahn-Hellersdorf und eine sichere digitale Verwaltung stark gemacht. Diese Arbeit habe ich fünf Jahre lang fortgesetzt, und diese Arbeit wird auch die Berliner SPD-Fraktion fortsetzen. Wir werden aus diesem Angriff lernen müssen, und ich bin mir sicher, die nächste, hoffentlich auch von der SPD mitgeführte Berliner Regierung wird das ebenfalls tun. – Vielen Dank! [Beifall bei der SPD]
