landtag-mv.de ↗

Constanze Oehlrich

GRÜNE 28.01.2022 Sitzungen 8/10

Sehr geehrte Frau Präsidentin! Sehr geehrte Kolleginnen und Kollegen! Meine Fraktion teilt die von der CDU beantragte Feststellung, dass die Cyberkriminalität eine wachsende Bedrohung für die Unternehmen in unserem Land darstellt, und besonders für kleine und mittlere Unternehmen, die vor der Herausforderung stehen, ein umfassendes Bewusstsein für diese Bedrohung zu entwickeln und ausreichende Ressourcen für die Gefahrenabwehr bereitzustellen. Die Gründe dafür, warum das nicht schon früher geschehen ist, sind wahrscheinlich vielschichtig. Eine Rolle kann die Annahme gespielt haben, das eigene Unternehmen sei nicht so groß, dass es für Cyberkriminelle interessant wäre. Zudem lässt gerade in einer Krise die notwendige Fokussierung auf das Kerngeschäft die Cybersicherheit sicher schnell aus dem Blick geraten. Die von der Landesregierung unter II Ziffer 1 erwartete Initiierung eines Dialog- und Vernetzungsprozesses kann sicherlich dazu beitragen, das Thema Cybersicherheit in der internen Kommunikation der Verbände an die Mitgliedsunternehmen zu stärken und auch Maßnahmen für die Verbesserung der IT-Sicherheit von kleinen und mittleren Unternehmen in Mecklenburg-Vorpommern zu generieren. Nicht sicher bin ich mir aber, ob wirklich die Spezialisten des Computer-Notfall-Teams Mecklenburg-Vorpommern dazu herangezogen werden sollten, Handlungsempfehlungen zur Verbesserung der IT-Sicherheit sowie den Umgang mit Cyberangriffen für kleine und mittlere Unternehmen zu erarbeiten. Diese Spezialisten werden sicherlich schon genug damit zu tun haben, die IT-Sicherheit in den kommunalen und staatlichen Stellen des Landes zu gewährleisten, so, wie das auch ihrer Aufgabe entspricht. Ein viel besserer Ansprechpartner wäre in diesem Zusammenhang das Bundesamt für Sicherheit in der Informationstechnik, die Cybersicherheitsbehörde des Bundes. Das BSI hat vor Jahren schon ein umfangreiches Arbeitswerkzeug zur Verbesserung der Informationssicherheit entwickelt, den IT-Grundschutz. Der IT-Grundschutz ist Methode, Anleitung, Empfehlung und Hilfe zur Selbsthilfe für Behörden, Unternehmen und Institutionen, die sich mit der Absicherung ihrer Daten, Systeme und Informationen befassen wollen. Anwenderinnen und Anwender in behördlichen und im Unternehmensumfeld können mit den Angeboten des IT-Grundschutzes das Sicherheitsniveau in ihrer Institution realistisch einschätzen und die notwendigen Maßnahmen zur Absicherung treffen. Teilweise läuft die von der CDU angeregte Vernetzung auch bereits schon – darauf hat der Innenminister ja eben schon hingewiesen –, und erwähnen würde ich hier gerne noch, dass das Kompetenzzentrum Digitales Handwerk einen Routenplaner „Cyber-Sicherheit für Handwerksbetriebe“ veröffentlicht hat, der auf dem vom Zentralverband des Deutschen Handwerks herausgegebenen IT-Grundschutzprofil für Handwerksbetriebe basiert. Dieser wiederum ist das Ergebnis einer vom BSI moderierten und vom Zentralverband des Deutschen Handwerks begleiteten Workshop-Reihe, in deren Rahmen Expertinnen und Experten aus Handwerkskammern, Verbänden und Instituten ein Sicherheitskonzept für typische Handwerksbetriebe entwickelt haben. Und solche Initiativen sollten in der Tat besser bekannt gemacht werden. Skeptisch gegenüber steht meine Fraktion der von der CDU beantragten Aufstockung der Mittel für die Förderung der Investitionen für digitale Transformationen gemäß DigiTrans-Richtlinie Mecklenburg-Vorpommern auf jährlich eben diese 10 Millionen Euro, um dann die Hälfte dieses Betrages für den separaten Zuwendungszweck der Förderung der IT-Sicherheit vorzusehen. Wir fragen uns, ob bei der Verbesserung der IT-Sicherheit wirklich eine Erhöhung der Investitionen im Vordergrund steht. Das war hier immer schon Thema, und unter Fachleuten gilt längst der Mensch als das größte Risiko für die IT-Sicherheit eines Unternehmens, oder wie es der Journalist Tillmann Prüfer im „Handelsblatt“ formuliert, ich zitiere: „Menschen sind es, die sich gefährliche Schadsoftware auf den Computer laden, weil sie E-Mails beantworten, in denen ihnen Schnäppchen versprochen werden. Oder die einfach mal ihr Passwort verraten, weil ihnen eine Mail vorgaukelt, ihr Bankkonto sei gesperrt worden und müsste nun wieder entriegelt werden.“ Daneben gibt es noch diverse andere IT-Sicherheitsrisiken, die sich nicht mal eben durch zusätzliches Geld aus der Welt schaffen lassen: homogene Infrastruktur, Beharren auf veralteten Verfahren, Abhängigkeit von einzelnen Software-Anbietern. Darüber, was dabei genau die Probleme sind und wie man diese am besten angeht, würde meine Fraktion gerne im Innenausschuss beraten. Daher stimmen wir der Überweisung des Antrages in den Ausschuss für Inneres, Bau und Digitalisierung zu. Und für den Fall, dass der Antrag nicht in den Innenausschuss überwiesen wird, beantragt meine Fraktion die ziffernweise Abstimmung des Antrags. – Ich danke für die Aufmerksamkeit.

Alle Reden von Constanze Oehlrich Protokoll ↗