David Wulff
Sehr geehrte Frau Präsidentin! Sehr geehrte Abgeordnete! Ich freue mich, dass wir jetzt auch schon zum zweiten Mal in dieser Woche über das Thema IT-Sicherheit sprechen. Das ist mir eine Freude, dass auch dieses Thema hier so große Resonanz findet und wir uns alle damit so intensiv auseinandersetzen. Ich denke, das ist ein sehr gutes Zeichen, ein sehr gutes Zeichen, dass wir in der Digitalisierung vorankommen, und ein gutes Zeichen für das Land, dass wir das Thema ernst nehmen. Ich möchte einmal kurz von hinten noch mal, weil mir das gerade so spontan in den Sinn kam: Constanze, liebe Kollegin Oehlrich, du hattest gerade gesagt, das BSI unterstützt ja auch die Unternehmen bei der IT-Sicherheit. Das stimmt, ich hatte es ja auch am Mittwoch schon mal gesagt, das BSI ist eines meiner Lieblingsbundesämter, die machen das wirklich unglaublich gut. Ich kriege regelmäßig E-Mails vom BSI, wenn mal wieder einer meiner Serveradministratoren irgendwo eine Tür auf dem Server offen gelassen hat, dann kommt da so eine kleine E-Mail und sagt so, he, da ist übrigens noch ein Port offen, bitte machen Sie das mal bitte zu. Das machen die völlig automatisiert, ein total toller Service, kann ich wirklich nur unterstützen, dass man solche Sachen auch wirklich ernst nimmt. Aber einen Punkt muss ich an der Stelle doch mal kritisieren. Ich weiß, ich hatte das am Mittwoch schon mal gesagt, der Mensch ist immer das größte Problem und das ist ein ganz großes Einfallstor. Aber wir dürfen den Faktor Kosten durchaus nicht außer Acht lassen. Ich bin, es ist jetzt schon eine Weile her, auch mal eine Zeit lang mit Vorträgen durchs Land getingelt und habe die eigentlich immer geschlossen mit: Bitte aktualisieren Sie Ihre Software, bitte machen Sie ein Backup und wählen Sie bitte ein sicheres Passwort. Das sind immer auch Vorträge in unterschiedlichsten Bereichen gewesen und viele Unternehmen, ob das jetzt irgendwie im Bereich der Pflege, Bau oder Ähnliches war, Unternehmen, die sich für das Thema durchaus interessiert haben und da was machen wollten. Viele kennen das, wenn mal irgendjemand seine Präsentation an die Wand schmeißt, dann kommt da bei diesem Windows dieses kurze „Bitte aktualisieren Sie mal“ und das wird immer weggeklickt. Das ist ein ganz klassischer Fehler, weil die Leute das einfach nicht machen. Wir haben das auch in den frühen Jahren viel gehabt, wenn man dann nachher überlegt, okay, was kann man machen und was kostet das Ganze: Backups machen. Da gibt es ganz unterschiedliche Strategien, insbesondere bei Unternehmen. Wir reden jetzt ja nicht nur von Privatrechnern, sondern das, was es kleine und mittlere Unternehmen halt wirklich kostet. Natürlich kann man sich eine Festplatte lokal irgendwo ins Büro stellen und sagen, man macht da sein Backup drauf. Ob das wirklich sicher ist, wage ich an der Stelle zu bezweifeln, weil, wenn es im Büro brennt, dann brennt es im Büro und dann sind der Rechner und die Festplatte, die danebensteht, weg. Das bringt nicht viel. Genauso, wenn dann irgendwie mal jemand den Stecker rauszieht und das Backup dann vielleicht irgendwie doch nicht gemacht wird. Dann gibt es aber die andere Variante, so was heutzutage alles in der Cloud zu machen. Das kostet aber auch entsprechend Geld, so was, wenn man externe Dienstleister dafür nimmt. Die sind aber um das Hundertfache sicherer und besser, solche Backups zu machen. Und das sind solche Strategien, die kosten Geld für die Unternehmen. Redundanzen einzurichten. Alleine wenn ich mir meine ganze Infrastruktur so aufbaue, dass ich sage, okay, ich habe jetzt nicht nur ein Backup, also im Sinne von, mein Hauptsystem ist kaputt und ich spiele heute Abend das alte wieder ein, sondern eine Redundanz, dass ich wirklich zwei Systeme parallel laufen habe, weil immer mehr Unternehmen, auch kleine Unternehmen, bauen auf Softwarelösungen, die ihr Unternehmen tragen. Und wenn das weg ist, ist das weg. Und selbst zwei/drei Tage Ausfall kosten richtig viel Geld. Und deswegen sind redundante Systeme am Ende halt auch doppelt so teuer, weil redundant heißt, wir machen das doppelt. Das kostet Geld. Und kleine und mittlere Unternehmen haben dieses Geld häufig nicht, (Beifall Daniel Peters, CDU) selbst, wenn wir da auch über nur wenige Tausend Euro reden. (Wolfgang Waldmüller, CDU: So ist es.) Genauso, wenn wir bei den Architekturen reden über Rollen und Rechte, wie baue ich das Ganze auf, wie gebe ich meinen Mitarbeitern Zugänge dafür. Ich habe das so oft erlebt, dass man sagt, hier ist mein Login, mach du mal! Das ist einer der schlimmsten Fehler, die man machen kann. Aber wenn man halt Rollen- und Rechtesysteme implementiert, kostet das halt auch Geld. Und dann – das kennt jeder von den Druckern, der Drucker ist häufig günstig und dann kosten die Patronen viel Geld – (Eva-Maria Kröger, DIE LINKE: Ja, genau. Richtig!) das Thema Wartung und Pflege. Das machen natürlich nicht die Mitarbeiter in den Unternehmen selber, sondern die Software-Anbieter bieten das alles mit an. (Eva-Maria Kröger, DIE LINKE: Genau.) Aber das sind eigentlich die Kosten, die hinten raus laufen und die wirklich Geld kosten, aber notwendig sind, um diesen IT-Schutz dauerhaft in die Gewährleistung zu bringen. Und deswegen dürfen wir den Faktor Geld an der Stelle wirklich nicht außer Acht lassen. Kleine und mittlere Unternehmen, so, wie diese Wirtschaft hier bei uns im Land geprägt ist, haben oft nicht das Know-how dafür und oft auch nicht die finanziellen Mittel dafür und insbesondere jetzt auch schon gar nicht in der Corona-Zeit. Deswegen wollte ich auf dieses Thema wirklich noch mal eingehen und daher finde ich den Antrag der CDU, das ganz speziell noch mal herauszuarbeiten, wirklich gut. Die anderen Punkte, die noch mit drin sind, das Thema DigiTrans-Richtlinie: Das Land hatte in der Vergangenheit viele Förderprogramme, ein buntes Potpourri an Förderprogrammen. Ich hatte mich auch mal drüber lustig gemacht, da gab es dann irgendwie in den IHK-Zeitungen so einen schönen Förderratgeber, hier sind übrigens die 110 Förderprogramme, bitte suchen Sie sich eins aus, völlig übersichtlich, wo jeder sagt, na klar, das ist mein Förderprogramm, was ich brauche. (Heiterkeit bei Daniel Peters, CDU) Also das funktioniert so nicht. Ich muss aber an der Stelle das DigiTrans-Programm tatsächlich mal loben, weil sowohl in der Ausgestaltung, wie das gemacht wurde, als auch in der Akzeptanz, wie das von den Unternehmerinnen und Unternehmern hier im Land genutzt wird, ist das aus jetzt nur meiner unternehmerisch-fachlichen Perspektive eines der besten Förderprogramme, die wir hier im Land haben, die wirklich was bringen. Und daher finde ich das auch in Ordnung, wenn wir dann – wenn vielleicht auch nicht heute, sondern vielleicht im Ausschuss oder dann bei der Haushaltsdebatte – auch da noch mal über die Mittel reden und das evaluieren. Herr Innenminister Pegel hatte das eingangs schon sehr gut erwähnt, den Bereich IT-Sicherheit durch Informationskampagnen bekannter zu machen. Ja, ich kenne ja auch die ganzen Initiativen, das lief auch alles, also auch von der Konzeption her, ich finde das wirklich gut, das so zu machen, aber auch hier: Alles, was wir da machen, wird nur fruchten, wenn wir das stetig machen, wenn wir uns ständig damit auseinandersetzen. Und natürlich sind jetzt auch wieder wegen Corona viele Sachen eingeschlafen, aber sobald wir wieder in die Spur kommen, müssen wir solche Programme kontinuierlich fortführen, weil das Bewusstsein in der Unternehmerschaft hier im Land, das wächst langsam mehr. (Eva-Maria Kröger, DIE LINKE: Langsam, ja, langsam.) Vielen ist das wirklich noch nicht bewusst, aber wenn wir das regelmäßig anbieten, immer wieder betonen, immer wieder machen, dann kommen wir, glaube ich, an einen Punkt, wo wir das schaffen. Deswegen, glaube ich, ist der Punkt, diese regelmäßige Informationskampagne weiterzuführen, finde ich einen sehr wichtigen und sehr richtigen Punkt hier im CDU-Antrag. Beim letzten Punkt, dem Punkt 4, würde ich das ganz gerne noch mal ergänzen wollen. Das bringt jetzt nicht nur viel, wenn wir jetzt einmal so einen Zwischenbericht im Wirtschaftsausschuss bekommen, was denn jetzt so gemacht wurde, sondern wenn wir das Thema Aufmerksamkeit für dieses zentrale Thema hier auch mit drin haben wollen, dann wäre es irgendwie vielleicht auch wichtig, auch regelmäßige Berichte noch zu IT-Angriffen auf Unternehmen hier bei uns im Land zu bekommen, insbesondere, dass wir, wenn wir das so gesondert herausarbeiten, dadurch auch wieder das Bewusstsein bei den Unternehmen hier im Land so schärfen und sagen, guck mal, hier, das ist das, was wir jährlich bei uns im Land haben. Bitte kümmert euch darum, dass eure Sachen sicher sind. Und das ist nämlich auch so ein Punkt, die Kollegin Kröger hatte das so gesagt, das ist in der Verantwortung der Unternehmen. Und ich muss jetzt mal einen kleinen Perspektivenwechsel machen, als Unternehmer habe ich das auch gesagt, weil ich dachte mir, na ja, die Unternehmen, die sich nicht drauf einstellen, die sind da halt am Ende vom Markt und mein Unternehmen steht am Ende besser da, (Heiterkeit bei Eva-Maria Kröger, DIE LINKE: So habe ich das jetzt gar nicht gesehen.) weil wir bei dem Ganzen natürlich irgendwie uns vernünftig drum gekümmert haben und dadurch einen Wettbewerbsvorteil haben. Jetzt muss ich den Perspektivenwechsel insofern vornehmen, dass ich ja aus der politischen Haltung heraus sagen muss, jedes Unternehmen bei uns hier im Land ist wichtig und jedes Unternehmen hier bei uns im Land müssen wir irgendwie so voranbringen, dass sie es schaffen, zu überleben, zu wachsen und Arbeitsplätze zu sichern. (Beifall vonseiten der Fraktionen der CDU und FDP) Und deswegen würde ich mich schon freuen, wenn wir als Land auch das weiterhin unterstützen werden. Und wie wir das vielleicht noch im Detail alles noch besser machen können, freue ich mich natürlich auch mit unserem Antrag zusammen im Ausschuss zu debattieren, und von daher freue ich mich dann auch über die Überweisung. – Danke sehr! (Beifall vonseiten der Fraktionen der CDU und FDP)
