Dr. Tim Stoberock
Vielen Dank, Herr Präsident. Auch von meiner Seite aus alles Gute für Ihre Amtsführung und jederzeit eine glückliche Hand. Meine Damen und Herren, Attacken mit Schadsoftware auf Firmen und Ämtern, Cybersabotage auf wichtige Infrastruktur, es sind raue Zeiten in Deutschland in Sachen Cyberabwehr. So hat auch das BKA gerade gestern in seinem Lagebild Cybercrime festgestellt, dass die Bedrohung auf hohem Niveau liegt und die Angriffe aus dem Ausland weiter zunehmen. Und während wir uns früher vor allem nur durch Viren schützen mussten, die, ich sage mal so, nerdige Informatikstudenten in die Welt setzten, ich erinnere an das I-Lathio-Virus, ist Deutschland heute im Visier von mehreren Staaten, darunter vor allem Russland, China, aber auch Nordkorea und Iran, natürlich auch von einfachen Kriminellen. Cyberangriffe sind also keine abstrakte Gefahr, sondern betreffen konkret unser Land, unsere Stadt, unsere Unternehmen und letztendlich uns alle. Mit der nun vorliegenden Cybersicherheitsstrategie des Senates reagiert Hamburg auf diese Herausforderungen. Zum einen wird dabei auch ressortübergreifend gedacht. Das wird insbesondere bei der Stärkung der Verwaltung deutlich. Dort geht es eben nicht nur um die IT-Sicherheit, sondern auch um Vorfallmanagement, Notfallpläne, aber auch um klare Rollen. Zum Beispiel des zentralen SPOCs, des sogenannten Single Point of Contract, also eines einheitlichen Ansprechpartners, damit man in der Not eben gerade nicht vom Pond...zu Pilatus laufen muss, sondern man hat dann jemanden auf Seiten der Stadt, der einem direkt weiterhilft. Und zum anderen adressiert die Strategie zentrale Risikobereiche, etwa im Schutz kritischer Infrastrukturen von Energieversorgung bis Gesundheit. Wie wichtig das ist, das zeigt der Stromauffall auf der iberischen Halbinsel in den letzten Monaten, aber auch von verschiedenen Krankenhäusern, darunter in Köln. Und Mecklenburg-Vorpommern, die von Hackerangriffen getroffen wurden und die deshalb faktisch den Betrieb einstellen mussten. Und mit dem geplanten Aufbau eines, wieder ein englisches Wort, eines CSIRT, des sogenannten Computer Security Incident Response Teams, also einer Gruppe von IT-Sicherheitsfachleuten, die bei der Lösung von konkreten Sicherheitsvorfällen aktiv werden bei Dataport, nimmt Hamburg eine Vorreiterrolle unter den Ländern ein. Und dazu kommen dazu noch Meldepflichten, Risikoanalyse und gezielte Beratung für besonders betroffene Einrichtungen. Erwähnen muss man übrigens auch, dass bereits ohne diese Digital-Sicherheitsstrategie des Senats Dataport jetzt schon sehr gut aufgestellt ist, was Cybersicherheit angeht. Rund 10 Prozent des Etats dort ausgerechnet. Dataport ist ja sehr gut aufgestellt. Müssen Sie mal gucken, müssen Sie mal angucken. 10 Prozent des Etats gehen dort in die IT-Sicherheit. Wir haben zwei räumlich abgetrennte. Befassen Sie sich mal mit der Materie. Klärfen Sie ja nicht nur rein, sozusagen, dann wissen Sie auch, worüber Sie sprechen. Und wissen Sie auch, dass wir zwei...Rechenausfall, zwei Rechenzentren haben die und die sind 10 Kilometer voneinander entfernt, sind voneinander unabhängig, haben deshalb eine sehr hohe Ausfallsicherheit. Deshalb kann man auch nur an alle Akteure appellieren, auf diese Angebote zurückzugreifen, sich nicht nur von irgendwelchen Zwischenrufen und nicht fundierten Einwänden abhalten zu lassen. Das haben gerade kleinere Player, wie die HLW gezeigt, die eben bei so kleinen Playern ist ein solches hohes Maß an Sicherheit eben nicht sicher zu gewährleisten. Und was auch besonders wichtig ist, die Strategie vergisst nicht die gesellschaftliche Dimension. Sie fördert digitale Bildung, Bildung für alle ist hier sehr wichtig, will Verbraucherinnen und Verbraucher sensibilisieren, setzt auf Awareness-Kampagnen. Und macht Vorschläge, wie wir dem Fachkräftemangel im Bereich Cybersicherheit besser begegnen können. Wir starten also auf hohem Niveau, wir bauen auf bestehenden Strukturen auf. Und trotz allem ist aber Cybersicherheit eine nie endende Aufgabe, weil Bedrohungen sich ständig weiterentwickeln. Hacker, Cyberkriminalitäten, andere Angreifer passen ihre Taktik fortwährend an, um Schwachstellen auszunutzen. Deshalb ist die Debatte auch heute nicht beendet und ich freue mich darauf, die Debatte mit Ihnen in den Ausschüssen weiter zu vertiefen. Vielen Dank.
