David Wulff
Einen kleinen Moment! (Der Abgeordnete David Wulff stellt das Rednerpult ein.) Sehr geehrte Frau Präsidentin! Sehr geehrte Damen und Herren Abgeordnete! Das Thema Cybersicherheit hat sich wieder mal bei uns durch die Medienlandschaft reingeschlichen und doch wieder eine Zeit lang sogar die Titelzeilen dominiert. Wir hatten bereits im Oktober 2021 einen Angriff in Westmecklenburg. Mehrere Kommunen waren betroffen, der Landkreis war betroffen und es hat sechs Monate gedauert, sechs Monate, bis der Normalbetrieb in der öffentlichen Verwaltung wiederhergestellt wurde. Wir hatten jetzt am 4. April – deswegen auch das Thema der Aktuellen Stunde – wieder einen Angriff und diesmal auf die Websites der Landesregierung, auf die der Polizei. Und dadurch waren die Seiten der Landesregierung und der Landespolizei nicht erreichbar. In anderen Bundesländern zeitgleich auch Angriffe auf Seiten der Landesregierung, auf Seiten der Polizei. Am 5. April, einen Tag später, ging es weiter: die Website der Polizei in Berlin, die Website der Landesregierung in Schleswig-Holstein, ein Angriff auf die Website der Stadtverwaltung Berlin, ein Angriff auf die Landesregierung des Saarlandes, ein Angriff auf die Website der Landesregierung Thüringen einen Tag später, weiter im April noch ein Angriff auf die Forschungsbibliothek in Schleswig-Holstein, ein Angriff auf die Website der hessischen Polizei, ein Ransomwareangriff auf die Schiffswerft in Bremen, noch ein Angriff auf ein Klinikum im Hochsauerland, ein Cyberangriff auf Krankenkassen, dann am 6. April weiter ein Angriff auf pharmazeutische Forschung, am 14. April ein Cyberangriff auf Rheinmetall. Und das war alles nur im April. Und das waren alles keine Zufälle, meine Damen und Herren. Und das Ganze hat eine Relevanz, das Ganze hat eine Relevanz auch hier für uns in Mecklenburg-Vorpommern, denn worüber haben wir denn beim letzten Mal diskutiert im Winter – Thema Gasmangellage. Worüber haben wir diskutiert? Wir haben darüber diskutiert, dass wir auch unsere öffentliche Ordnung aufrechterhalten wollen. Wir haben darüber diskutiert, dass wir unsere Bürgerinnen und Bürger schützen wollen. Und wir haben hier einen Angriffssektor, bei dem wir gerade hochgradig vulnerabel sind. Wir sind angreifbar. Und das hat es eindrücklich bewiesen, was hier passiert. Jetzt kann man fragen, ist das Ganze kritische Infrastruktur oder nicht. Aber ich sage ganz klar: Ja, öffentliche Verwaltung, öffentliche Verwaltung ist ja keine Selbstbeschäftigung von Verwaltungsmitarbeitern, öffentliche Verwaltung ist dafür da, das öffentliche Leben unserer Gesellschaft hier ordnungsgemäß aufrechtzuerhalten. Und deswegen, deswegen ist es wichtig, dass wir auch alle öffentlichen Verwaltungen auch bei Bedrohungsszenarien am Laufen halten und vernünftig schützen. (Beifall vonseiten der Fraktion der FDP und Daniel Peters, CDU) Wir schützen das Ganze, indem wir wehrhaft sind, (Beifall Marc Reinhardt, CDU) indem wir Maßnahmen ergreifen, (Beifall Thomas de Jesus Fernandes, AfD) damit künftig gar keine Angriffe mehr stattfinden. Und nur mal kurz die Beispiele: Wir hatten das ganze Thema schon mal hier im Landtag bei unserem Antrag zum Thema Cybersicherheit am Anfang dieser Legislaturperiode. Häufig werden DDoS-Attacken gefahren, also Denial of Service. Nur mal kurz eine Erklärung für alle hier im Raum: Die Tagesordnung für diese Landtagssitzung liegt jedem vor. Wenn man sehr viele Anfragen an einen Service richtet, damit diese nicht mehr bearbeitet werden können, geht dieser irgendwann in die Knie. Wir haben bei uns in dieser Landtagswoche so viele Anfragen/Anträge hier zu beraten, dass wir die wahrscheinlich nicht mehr behandeln können. Wir werden wahrscheinlich nicht in die Knie gehen, aber wir werden nicht mehr alles ordnungsgemäß abarbeiten können. (Zuruf von Torsten Renz, CDU) Technisch übersetzt bedeutet das, man macht einfach so viele Anfragen, bis ein Dienst nicht mehr erreichbar ist. In der Vergangenheit war das häufig so, dass das Ganze mehr oder weniger automatisch im Internet gelaufen ist, dass das gar keine so sehr gezielten Angriffe waren, aber seit dem Krieg in der Ukraine, seit dem Angriff Russlands wissen wir, dass da auch andere Motive dahinterstecken können. (Thomas de Jesus Fernandes, AfD: Das wissen wir schon vorher.) Und diese Ransomwareangriffe, die hier laufen, also Erpressungsversuche, das ist moderne Piraterie, meine Damen und Herren. Das ist moderne Piraterie mit Kaperbriefen von ausländischen Regierungen. (Thomas de Jesus Fernandes, AfD: Das hat doch China schon vorher gemacht.) Und deswegen müssen wir uns damit ja auch mal auseinandersetzen. Wir haben das Ganze hier auf der Tagesordnung, weil wir darüber reden müssen. Wir müssen darüber reden, wie wir wehrhaft werden. Dann schaffen wir es, eine IT-Infrastruktur vernünftig zu schützen, also Sicherheitsmaßnahmen so zu ergreifen, dass es gar keinen Sinn mehr macht, diese Angriffe zu fahren. Dann haben wir einen ganz, ganz großen Mehrwert geschafft. Und zwar schaffen wir zum einen, diejenigen wegzuhalten, die wirklich nur von Tür zu Tür gehen und gucken, wo was offen ist. Und wir schaffen es aber auch, diejenigen, die gezielt unsere öffentliche Infrastruktur angreifen, davon abzuhalten, das weiter durchzuziehen, weil sie wenig Aussicht auf Erfolg haben. Das sind ganz einfache Sachen der Kriminalitätsabwehr, die wir hier in den digitalen Bereichen ersetzen müssen. Und gerade beim Thema Digitalisierung – meine Fraktion und ich, wir wollen mehr Digitalisierung, wir wollen mehr Digitalisierung im öffentlichen Leben. Und wir sagen aber auch, das funktioniert nur, wenn wir diese Digitalisierung vor Angriffen schützen, damit das auch immer aufrechterhalten bleibt. (Beifall vonseiten der Fraktionen der CDU und FDP) Was haben wir für Möglichkeiten, da voranzugehen? Wir haben ein Beispiel aus dem Land Sachsen-Anhalt, Anhalt-Bitterfeld. Da gab es mal einen Cyberangriff, der wirklich über Monate das komplette öffentliche System da lahmgelegt hat. Ein Jahr später hat es dann das Land Sachsen-Anhalt geschafft, ein IT-Sicherheitsgesetz auf den Weg zu bringen, was zumindest Mindeststandards so verschriftlicht hat, dass sie verbindlich sind, damit solche Angriffe in Zukunft nur noch unter höchst erschwerten Bedingungen stattfinden können. Ich habe eingangs gesagt, Oktober 2021, Angriff Westmecklenburg, öffentliche Verwaltung nicht erreichbar. Ich vermisse immer noch die Vorlage der Landesregierung zum IT-Sicherheitsgesetz Mecklenburg-Vorpommern. (Beifall vonseiten der Fraktion der FDP) Wir haben im Ausschuss, im Innenausschuss auch zu dem Thema IT-Sicherheit schon beraten. Es gab verschiedene Stellungnahmen, unter anderem vom Landkreistag. Und wie gesagt, das ist jetzt auch schon anderthalb Jahre her, wo darüber berichtet wurde, na ja, es gibt ja irgendwie Entwürfe, die sind im Umlauf, da gab es eine Stellungnahme dazu. Doch wann kommt das endlich in diesem Landtag hier an? Wann schaffen wir es endlich, Sicherheitsstandards festzulegen, damit wir unsere Digitalstrategie, unsere Digitalisierung, unsere öffentliche Verwaltung, unser öffentliches Leben hier vernünftig und sicher schützen können?! Und dafür brauchen wir ein IT-Sicherheitsgesetz und wir brauchen – und da darf man das natürlich auch nicht außen vor lassen, es gibt nie einen hundertprozentigen Schutz, wer es will, wird immer irgendwo einen Eingriffswinkel finden –, aber da muss es auch Möglichkeiten geben, a) das Ganze schnell zu reparieren und b) natürlich auch Straftaten aufzuklären. Und auch da wissen wir, im LKA dieses Bundeslandes sind die Ressourcen beim Thema Cyberkriminalität so unterirdisch ausgestattet, dass wir uns bei den Haushaltsdebatten allerspätestens noch mal wieder intensiv darüber unterhalten müssen. Aber wenn wir das in diesem Bundesland nicht in den Griff bekommen, dann sind wir offen wie ein Scheunentor (Beifall vonseiten der Fraktionen der CDU und FDP) und wir schützen unsere Bürgerinnen und Bürger und unsere Verwaltung nicht. – Danke sehr! (Beifall vonseiten der Fraktionen der CDU und FDP)
