Christian Pegel
Sehr geehrte Frau Präsidentin! Meine sehr geehrten Damen und Herren Abgeordnete! Herzlichen Dank zunächst für die Aufmerksamkeit! In der Tat ist das unsere Hauptüberschrift: Aufmerksamkeit/Wahrnehmung, dass ich möglicherweise etwas habe, worauf ich achtgeben muss. Und das hilft uns auch, Aufmerksamkeit auf das zu lenken, was sowohl diese Landesregierung, aber auch die vorherige schon über mehrere Jahre tut. Und umgekehrt hat das mich sensibilisiert, wir haben ganz viele Aktivitäten im letzten, in der letzten Legislatur zusammen mit den Wirtschaftskolleginnen und -kollegen gemacht, dass wir die auch immer noch stärker zu Ihnen tragen, weil ich schon den Eindruck habe, dass mehrere Punkte, die Sie berechtigt ansprechen, von uns in der Umsetzung sind, es uns nicht gelungen ist, es zumindest in beiden Ausschüssen, die betroffen sind – dem damaligen Energieausschuss, wo dann als Digitalisierungsministerium wir stärker berichtet haben, aber auch dem Wirtschaftsausschuss –, Ihnen immer wieder zu vermitteln, da geschehen auch schon Dinge. Ich will einmal auf das gucken, was uns seit Längerem umtreibt. Wir haben insbesondere – vielen Dank, dass Sie es angesprochen haben –, mit der Stabsstelle und dem Digitalen MV, mit den sechs Digitalen Innovationszentren, aber auch jetzt zwischenzeitlich verschiedenen Zentren, die richtig im ländlichen Raum sitzen, die sich bewusst beteiligen, aber einer großen Community drum herum – die besteht aus Hochschullehrern, aus Unternehmern, aus Verwaltungsleuten – eine relativ große, bunte Truppe, die die Digitalisierung im Lande spannend begleitet und verfolgt und unterstützt. Und mit denen gemeinsam haben wir in der Tat auch immer auf dieses Security-Thema geschaut, denn egal, ob Wirtschaft, Verwaltung oder auch Privatleute, das wird zum Topthema. Anders als Rechnersysteme, die noch abgeschlossen waren, außer dem Stromkreislauf nichts nach außen hatten, gibt es heute vermutlich kein System mehr, beinahe kein System, das nicht Außenkontakte pflegt, und die Außenkontakte sind im Zweifel das Risiko. Und wir haben deshalb – ich glaube, 2018 und 2019 – zusammen mit den Wirtschaftskolleginnen und -kollegen, aber insbesondere den Kammern genau so eine Veranstaltungsreihe probiert, und unsere größte Hürde war die Aufmerksamkeit. Wir haben einen relativ renommierten IT-Experten, der im Beratungsbereich unterwegs ist, eine deutsche Botschaft im Ausland berät unter anderem in IT-Sicherheitsfragen, der große Unternehmen weltweit berät, aus Niedersachsen, zusammen im Übrigen mit dem Professor, der schon angesprochen war, Professor Noack, das ist der Hochschullehrer in Stralsund, der diesen speziellen Studiengang, diese spezielle Prägung seines Lehrstuhles für IT-Sicherheitsfragen hat, mit dem gemeinsam eine Veranstaltungsreihe bemüht, sind durch die Industrie- und Handelskammern und haben offen eingestanden die Wahrnehmungsschwelle der Unternehmerschaft nur begrenzt überspringen können. Wir haben relativ wenig Nachfrage erfahren leider. Die beiden hatten sich zur Aufgabe gemacht – war ein tolles Konzept, wie ich fand –, der Berater zeigt einfach mal aus verschiedensten Bereichen, wo er insbesondere auch schiefgelaufene Fälle darin begleitet, wie kriege ich mein IT-System wieder flott, der also einfach sagt, ich erschrecke einfach alle mal, ohne böse zu sein, und sage, das alles sind eure Risiken. Und genau Ihren Hinweis aufgreifend, es trifft nicht nur die ganz Großen, es trifft nicht nur den Bundestag oder, ich glaube, die Media-Gruppe, MediaMarktSaturn-Gruppe war es im Dezember oder November, vor anderthalb Jahren war es mal Madsack, zu gut Deutsch „Ostsee-Zeitung“, und die vielen anderen. Also es sind immer, der Blick ist immer, die Großen sind es. Und sein Hauptaugenmerk war dann zu sagen, nein, auch viele, viele kleine, gerade die sogenannten „Hidden Champions“, sind natürlich hoch attraktiv und interessant für Beteiligte, die ein Stück weit in Geschäftsgeheimnisse gucken wollen. Und Professor Noack hatte das ergänzt um eigene Beiträge, angefangen bei dem Passwort meines Handys und meiner E-Mail-Adresse, die im Zweifel bei einem Unternehmensführenden eine durchaus relevante Funktion besitzt, und hat da etwas gemacht, was ich total spannend fand aus eigenen Stücken. Er hat gesagt, passen Sie auf, liebes Land, ich will, dass wir mal vorankommen. Ich biete an, dass mit meinen Masterstudierenden in diesem speziellen Bereich IT-Security ich eine kleine Gruppe bilde und die Unternehmen, denen bieten wir nach der Veranstaltung – wir haben drei oder vier Stück im Lande gemacht bei den IHK-Standorten –, denen bieten wir an, wenn ihr euch jetzt so erschreckt habt, dass ihr glaubt, ich könnte Handlungsbedarf haben, aber nicht sicher seid, was ihr jetzt eigentlich machen müsst, dann bin ich bereit, mit meiner Studie-Truppe zu kommen, und wir gucken uns eure Dinge an. Was ich nicht mache, ist, euer IT-System in Ordnung bringen. Das kann ich nicht, ich mache der Wirtschaft keine Konkurrenz und das kann ich meinen Masterstudierenden nicht zumuten. Aber ich und die zusammen – die und ich zusammen – können kommen und euch wenigstens sagen, ist das, was du als Sorge hast, berechtigt, was wären jetzt deine Schritte, und eine Liste von Ansprechpartnern hier im Lande geben, damit du überhaupt, wenn du vielleicht bisher wenig orientiert bist in dem Feld, ein Gefühl hast, wo könnten meine Unterstützer sein, welche Unternehmen, welche beratenden Einheiten, welche Fördermittel können mich an die Hand nehmen. Ich habe Professor Noack lieber später nie gefragt, ich fürchte, dass er mit dieser tollen Idee keinen einzigen Einsatz durchführen konnte. Möglicherweise war es aber zum falschen Zeitpunkt. In der Tat, Aufmerksamkeit ist das Hauptstichwort an der Stelle. Vielleicht brauche ich leider publikums-/medienwirksame Zwischenfälle, damit alle einmal sagen, da habe ich auch ein Problem. Das wieder aufzugreifen, will ich gerne in den Blick nehmen, aber noch mal, es ist das Bemühen unterwegs gewesen. Die Hauptherausforderung ist nicht, die zu erreichen, die dann da sind – ich weiß gar nicht, ob David Wulff dabei war, aber ich kann mich an mehrere Aktive erinnern aus unserer größeren Digitalisierungscommunity, das sind im Regelfall diejenigen, die die Aufmerksamkeit schon auf so ein Thema gerichtet haben –, aber ich muss ja vor allen Dingen die vielen erreichen, die sagen, der Computer ist für mich Arbeitsmittel, Hilfsmittel, mein Job ist eigentlich ein anderer, und denen zu sagen, wir wollen euch unterstützen. Wir versuchen das im Übrigen – auch dafür herzlichen Dank – intensiv schon in der letzten Legislatur sehr bewusst mit der Digitalisierungsrichtlinie, diese Digitalisierungstransformationsrichtlinie, also eine Richtlinie, die sich mit Haushaltsüberschüssen, mit Landesgeld vor allen Dingen an Kleinst- und Kleinunternehmen wendet und Kleinst- und Kleininvestitionen unterstützt, nicht die Großen, die mehrere 100.000 Euro, sondern die 3.000, 5.000, 7.000 Euro benötigen. Das ist eine relativ pauschale 50-Prozent-Förderung. Mit der sind ganz ausdrücklich neben der Etablierung digitaler Geschäftsmodelle, der Umstellung von analog auf digital, ganz ausdrücklich eben auch IT-Security-Fragen verbunden, im Übrigen auch Datenschutzfragen. Es gibt auch Anträge, die das vordergründig im Blick haben. Die meisten Anträge sind größer. Jemand stellt seinen, ich sage mal, dieselmotorgetriebenen 70er-Jahre-Rechner auf 2022 um, ist jetzt nicht böse gemeint, sondern da hat jemand gesagt, hat lange gut gehalten, aber ich muss jetzt einen Sprung machen. Und dann schafft er sich ja nicht nur eine neue Software, eine neue Struktur, häufig im Übrigen mit Endgeräten für seine Monteure und so weiter, an, da sind ganz tolle Konzepte dahinter, sondern er kauft das im Regelfall natürlich ein mit einem Sicherheitskonzept, was da draufliegt. Wenn er nämlich seine Monteure auf die Baustelle schickt mit einem Tablet, dann muss er umgekehrt, wenn er damit sein Rechnersystem im Büro öffnet, damit die Interaktion öffnet, muss er auch für Sicherheit sorgen. Viele dieser Unternehmen, muss man aber auch sagen, tun das nur begrenzt selbst. Die haben ja Dienstleister, die ihnen das tun. Aber in diesen Anträgen steckt es oft drin, deswegen hadere ich mit Ihrem Vorschlag, fifty-fifty aufzuteilen, weil in ganz vielen der Anträge – ich sage gleich gern noch was zu den Zahlen – steckt immer auch diese IT-Security mit drin. Wenn jemand aus einem System der 90er ein 2022er macht, wird er all das von seinem Dienstleister mitbekommen, macht sich also auch deutlich sicherer. Hauptherausforderung der Aufmerksamkeit wird sein – und da habe ich bis heute, offen eingestanden, keinen perfekten Zugriff gefunden – der Faktor Mensch. Weil hier immer wieder im Übrigen auch IT-Vorfälle in der Wirtschaft angesprochen wurden, aber auch in der Verwaltung, nahezu bei jedem kommen irgendwann die Forensiker, die sich dann diese Fälle anschauen, die IT-Forensiker, sowohl Polizei als auch die meist Privaten, die das System wieder stabilisieren und retten, zu dem Ergebnis, dass irgendwo auf der Strecke der Faktor Mensch eine zentrale Rolle gespielt hat. Also die tollsten Vorgaben helfen nur dann, die tollsten Maßgaben, wenn klar ist, dass ich gewisse E-Mails besser nicht öffne. Und dann ist man natürlich trotzdem an dem Punkt, den Frau Kröger vor zwei Tagen zu Recht ansprach und sagte, es gibt heute perfekte Fälschungen, die wirken total authentisch, ja, also quasi Trickmails. Am Ende des Tages, trotzdem, das sind regelmäßig die Einfallstore, jemand, der dann doch einen Haken anders setzt, einen Anhang mal öffnet, den er vielleicht besser nicht geöffnet hätte. Ich habe also vor allen Dingen auch einen großen Auftrag darin, immer wieder Menschen auf ihren eigenen Rechnern privat als auch in Unternehmen zu sensibilisieren. Einmal in die Digitalisierungstransformationsrichtlinie geschaut: Wir haben 656 Anträge insgesamt – ist jetzt vier Tage alt, die Zahl, oder fünf, können jetzt drei mehr sein. Aber wir haben über die letzten zweieinhalb Jahre, der Großteil liegt vor allen Dingen im Jahr 2021 – man merkt auch bei der Richtlinie, du brauchst erst eine Wahrnehmungsschwelle, die du überschreiten musst –, wir haben letztes Jahr mehr Anträge in einem Jahr bekommen als vorher in zwei. Um mal so ein Gefühl zu geben, wie so etwas auch langsam hochläuft mit Aufmerksamkeit: knapp 650 Fälle, davon über 400 beschieden, knapp 6,5 Millionen Euro sind ausgekehrt worden, davon allein 1,8 an Kleinstunternehmen (Chef alleine, ein Mitarbeiter, zwei Mitarbeiter – 1,8 Millionen), 4,1 an kleine Unternehmen (das ist die Kategorie zwei bis drei Beschäftigte bis knapp unter zehn), und die mittleren Unternehmen sind, in Anführungszeichen, „nur“ 630.000 Euro. Da gibt es im Übrigen tolle Programme des Wirtschaftsministeriums, die der Kollege – damalige Kollege – Glawe ganz bewusst alle noch mal hat scannen lassen vor zwei Jahren, passen die auch dafür. Also gerade die großen Programme, die dann eher diese Unternehmen berühren, sind alle einmal gescannt worden, passen sie für Datensicherheitsfragen. Ausgelöst wurden damit im Übrigen fast 16 Millionen Euro Investitionen, digitale, also in digitale Technik, in digitale Anwendungen, allein in den Kleinstunternehmen gut 4 Millionen. 36 Prozent der Antragsteller Kleinstunternehmen, mehr als die Hälfte Kleinunternehmen, durchschnittlich bewilligter Zuschuss etwas über 16.000 Euro, und gern noch mal der Hinweis, jeder dieser Anträge kann auch IT-Sicherheitsinhalte haben, oft kombiniert, es gab aber auch Anträge, die das ausschließlich beinhalteten. Jeder der Bescheide kriegt im Übrigen etwas, was uns Professor Noack – wieder der Hochschullehrer aus Stralsund, der uns da sehr hilft –, er hat uns eine eigene Internetsicherheitsseite aufgebaut, die einfach Hinweise geben soll, it-sicherheit-mv.de. Jeder Bescheid der letzten drei Jahre enthält immer die Bitte der Bescheidempfänger zu sagen, guckt doch bitte einmal drauf, vielleicht findet ihr was, und wenn ja, ruft uns an, ruft eines der Digitalen Innovationszentren an oder ruft Professor Noack an. Und um das immer wieder zu begleiten – auch beworben wird diese Seite über alle Kanäle des Digitalen MV –, gibt es vom Digitalen MV zusammen mit den Innovationszentren regelmäßig verschiedene Veranstaltungen, die letzte gerade am 21.12. letzten Jahres, als Videokonferenz wohlgemerkt. Auch da ging es um Datensicherheit in Unternehmen. Die Werbung für Kleinst- und mittlere Unternehmen war, nehmt teil, vor allen Dingen unter der Überschrift, was passiert eigentlich im Homeoffice, worauf muss ich zusätzlich achten, wenn ich meinen Server jetzt weiter aufmache, weil Beschäftigte im Homeoffice sind, und was müsst ihr eigentlich mit euren Kolleginnen und Kollegen besprechen, die im Homeoffice sind, worauf müssen die zusätzlich achtgeben, also auch da stetige Veranstaltung. Aber die Baustelle bleibt für uns immer die Aufmerksamkeit, und deswegen noch mal herzlichen Dank für die Aufmerksamkeitsförderung, und die sollten wir gemeinsam da immer wieder betreiben. Ich danke für die Aufmerksamkeit, jetzt für die hier, wünsche Ihnen erfolgreiche Debatte. – Vielen Dank! (Beifall vonseiten der Fraktionen der SPD, DIE LINKE, Daniel Peters, CDU, und René Domke, FDP)
