Eva-Maria Kröger
Sehr geehrte Frau Präsidentin! Liebe Kolleginnen und Kollegen! Sehr geehrter FDP-Kollege! Ich habe mich diesem Antrag ehrlich gesagt ganz anders genähert. Also ja, zugegebenermaßen, da gebe ich Herrn Minister recht, ich habe den Antrag gelesen und habe gedacht, das wäre eigentlich ein klassisches Ausschussthema gewesen, will sagen, wir setzen das da auf die Tagesordnung und lassen uns sozusagen erst mal Bericht erstatten, was gibt es alles, welche Mitarbeiterinnen und Mitarbeiter gibt es, was ist passiert die letzten Jahre, was wurde gemacht, welche Herausforderungen sehen wir, um dann auf Grundlage der Ausschussdebatte eventuell eine parlamentarische Initiative anzustoßen oder über die Haushaltsdebatte zu gehen und zu sagen, das und das muss noch gemacht werden. Aber einen solchen Antrag zu stellen, finde ich richtig, und ich bin der Überzeugung – das war ich sowohl in der Opposition als auch jetzt –, ich denke nicht, dass ein Antrag immer alles regeln muss und in jedes Detail gehen muss und immer schon genau sagen muss, wie wir dann was vorhaben, sondern der parlamentarische Raum, der ja auch die Absicht hat, eigentlich die Breite der Gesellschaft irgendwie auch widerzuspiegeln, der muss auch politische Aufträge entsenden können und sagen können, das Thema ist uns wichtig und bitte unternehmt da was und bitte handelt, bitte bearbeitet das intensiver. Und ich finde, da muss nicht jedes Detail stehen. Und ich habe vor geraumer Zeit, schon ein bisschen länger her, mal ein sehr, sehr langes und interessantes Interview mit einem Experten für Cyberkriminalität – aus dem BSI übrigens – gehört und fühlte mich sehr an meine Jugend erinnert und dachte, ja, als ich zur Schule gegangen bin, war das so, da gab es in jeder Klasse einen Computernerd, und die waren in der Lage, diese Teile auseinanderzuschrauben und wieder zusammenzusetzen, und wir haben staunend danebengestanden und haben gedacht, boah, was macht der denn, keine Ahnung davon. Und dann kamen irgendwann die Handys – ich glaube, ich war 15 oder so – und dann fing das ganze Schlamassel eigentlich an, und wir haben so gestaunt über diese klugen Leute. Und heute sind wir so weit, und wer hätte gedacht, dass die technologische Entwicklung so rasant voranschreiten würde, dass die Globalisierung und die Entwicklung des World Wide Webs und die technologische Entwicklung dazu führen, dass wir jetzt, so wenige Jahre später, über diese Herausforderung reden und selbst der besagte Computernerd im Zweifel mit den Schultern zuckt und sagt, keine Ahnung, wie wir das Problem lösen. Das sind riesige Datenautobahnen, auf denen ja eigentlich fast anarchisch und ohne Beschilderung gerast und verdrängt wird. Und jetzt versuchen wir, das irgendwie aufzuholen und zu regulieren. Und ich glaube, ganz wichtig ist, wenn man über Cybercrime spricht, dass wir uns erst mal einig sind, dass das eine Sisyphusaufgabe und mindestens eine Mammutaufgabe ist und dass das natürlich nicht mit einem Handstreich geregelt werden kann, sondern das ist ein riesiger Aufgabenbereich, der so unglaublich komplex ist und so schwierig ist, weil er auch so viele Gefahren mit sich bringt. Und auf einige sind Sie ja auch schon eingegangen. Und ich glaube, wir müssen uns klar darüber sein, welche persönlichen, wirtschaftlichen und finanziellen Risiken mit Schadsoftware, mit Spammails, mit Ransomware oder sogenannten Überlastungsattacken einhergehen, dass das Schadenspotenzial enorm ist und dass die Angreiferinnen und Angreifer immer gezielter vorgehen, sehr schnell Attacken wiederholt werden, aufgesetzt werden, dass es international koordiniert ist, dass es eine regelrechte kriminelle Ökonomie ist, mit der wir es da zu tun haben, hochgradig professionalisiert, die sich gegenseitig Dienstleistungen anbieten, der eine macht nur das, der andere macht nur das, und wir es also wirklich mit einer existenziellen Bedrohung zu tun haben. Und noch viel schlimmer wird es dann natürlich – und das haben wir ja bundesweit auch schon erlebt –, wenn Krankenhäuser, Energieversorger, Wasserwerke, öffentliche Verwaltungen angegriffen werden. Und ja, es ist sicherlich nervig, wenn man sein Auto eine Weile nicht anmelden kann – auch das ist schlimm –, aber ich glaube, wenn Krankenhäuser angegriffen werden und zwei Stunden lang die Klinik nicht weiß, wo die eigenen Rettungswagen sind, oder die Patientendaten weg sind und man vielleicht selber gerade auf der Station liegt, dann ist das extrem unlustig und gefährlich. Und das sind Dinge, mit denen wir uns auseinandersetzen müssen, und da haben wir als Land natürlich die Pflicht, unsere Einwohnerinnen und Einwohner zu schützen, die öffentliche Infrastruktur, die Sie in Ihrem Antrag auch ansprechen, hier in den Blick zu nehmen, auch wenn uns klar ist, dass es extrem aufwendig und kostenintensiv ist. Die IT-Sicherheit in Deutschland sieht ja deshalb auch sehr, sehr unterschiedlich aus. Wir wissen, dass viele den Mehrwert immer noch gar nicht richtig verstanden haben. Und die berühmten Fälle, die es ja bisher gibt, die haben es ja auch gezeigt. Also ich muss sagen, ich war sehr froh, dass es zwei sehr prominente mittelständische Unternehmen gab, die damit auch an die Öffentlichkeit gegangen sind und zugegeben haben, was ihnen da eigentlich passiert ist und wie groß der Schaden dann auch ist, weil viele – und das wissen wir ja auch – verschweigen ja, was ihnen da eigentlich passiert. Aber Know-how dafür zu finden, auch als öffentliche Hand – und das steht hier ja ganz wesentlich im Fokus –, ist natürlich nicht so einfach, weil der Markt in Bezug auf die Fachkräfte, darüber haben Sie ja schon gesprochen, der ist natürlich hart umkämpft. Und wir sind froh, wie Herr Minister auch sagte, über jede Fachkraft, die wir da haben und die wir vielleicht auch aus den eigenen Reihen, auch aus der eigenen Bildungslandschaft rekrutieren können. Aber natürlich sind wir da auch Konkurrenten und haben es mit ganz viel Konkurrenz auf dem Markt zu tun. Wir werden einer Überweisung in den Ausschuss zustimmen, weil diskutiert werden muss, ob und wie das Land schon in der Lage ist, schon Konzepte und Strategien hat oder eben noch welche braucht, um hier und da nachzubessern. Aber da sollten wir auch mit dem Klammerbeutel nicht bepudert oder mit dem Klammerbeutel nicht gepudert sein und immer mit dem Bewusstsein da reingehen, dass das eben wirklich sowohl fürs Land als auch für alle Kommunen und alle öffentliche kritische Infrastruktur, die da dranhängt, wirklich eine riesige Herausforderung ist und das Problembewusstsein ganz massiv dazugehört. Und ich glaube, das haben tatsächlich viele Akteure, viele Menschen nach wie vor nicht, das Problembewusstsein. Deshalb bin ich immer dafür, dass wir uns auch hier im Landtag Mühe geben, das mal auf aktuelle Fälle und auf Ereignisse runterzubrechen. Und ich will das noch mal an einem Fall auch festmachen, und dann will ich auch enden, der, glaube ich, sehr gut verständlich macht, wie schnell das geht: Wir sind in einem Krankenhaus, wir sind in einer Pflegeeinrichtung, und da sitzt eine Kollegin am Rechner, und dann kommt eine Mail und in dem Absender steht ein Name, den sie kennt, ein Laborassistent, jemand, der im Labor arbeitet, mit dem sie schon zu tun hatte, und sie sieht den Namen, und da steht: Liebe Frau Kollegin XY, hier sind die wichtigen Labordaten für Patient XY. Und der liegt halt gerade auch auf Station, weil der Patient, den gibt es und der ist registriert, und sie sieht den Namen und sie weiß, das sind wichtige Laborergebnisse und dem Patienten geht es nicht gut. Und hier ist der Link und dann klickt sie da natürlich drauf, und dann passiert, was auf gar keinen Fall passieren darf, dann ist die Software da und dann sind die Daten im Zweifel weg oder gesperrt und man hat keinen Zugriff mehr darauf. Und der Kollegin kann man nicht mal einen Vorwurf machen, weil das Niveau der Fälschungen inzwischen so hoch ist und der Zugang zu Informationen über zuvor eingespeiste Trojaner beispielsweise so einfach ist und auf so vielen Wegen funktioniert. Und plötzlich sind die Pflegeeinrichtung und das Krankenhaus lahmgelegt. Und wir selbst haben es ja im Landtag auch schon erlebt, wie schnell das geht, dass der eine Link einfach mal geklickt ist oder auf „Antworten“ gedrückt wird, und plötzlich geht nichts mehr. Ein wichtiges Problem, eine sehr große Herausforderung, die viele Ressourcen beansprucht. Auch da muss über Machbarkeit gesprochen werden. Wir sind auf jeden Fall bei dieser Diskussion dabei und werden, wie der Kollege Peters schon richtig vermutet hat, der Überweisung zustimmen. (Sebastian Ehlers, CDU: Was?!) Vielen Dank! (Beifall vonseiten der Fraktionen der SPD, DIE LINKE und FDP)
