landtag-mv.de ↗

Christian Pegel

12.12.2024 Sitzungen 8/94

Sehr geehrte Frau Präsidentin! Meine Damen und Herren! Das kann ich nicht, weil ich kein Mitglied des IT-Planungsrates bin. Das ist die Staatssekretärskollegin. Wenn ich vorher gewusst hätte, dass in diese Richtung eine Konkretisierung der Frage erfolgt, hätte ich gerne sie befragt und ihre Antwort mitgebracht, aber dieses Detail kenne ich nicht. Ich gehe davon aus, dass die Mehrzahl der Bundesländer allerdings zwei Herausforderungen hat, genau wie Mecklenburg-Vorpommern. Die erste Herausforderung hat das etwas kryptische Wort „Konnexität“ zum Namen, zu gut Deutsch, in vielen Landesverfassungen ist zwischenzeitlich verankert, dass immer dann, wenn ein Landesgesetzgeber Verpflichtungen der kommunalen Familie, die Kosten auslösen, in einem Gesetz vorsieht, dass er dann auch eins zu eins die Kosten übernehmen muss. Da sind wir in einem Dialogprozess seit vielen Jahren, sowohl mit diesem Parlament als auch mit dem Landesrechnungshof, weil viele Beteiligte sagen, da griffe ja die Konnexität gar nicht, wir würden ja sozusagen nur eine Vorgabe machen, die im Interesse der Kommunen ist. Wir fürchten nach der bisherigen Rechtsprechung der hiesigen Landesverfassungsgerichtsbarkeit, dass wir mit dem Argumentationsmuster nicht durchkommen werden, sondern wenn wir aus der bisherigen Selbstbestimmungsmöglichkeit der Kommunen, wie sie ihre IT-Sicherheit aufsetzen, eine Verpflichtung machen, gleichwohl die Konnexität griffe. Zweitens gibt es, glaube ich, eine breit getragene Auffassung, dass man das nur im Dialog mit den Kommunen tun sollte, wie es im Übrigen bei der Frage vorher, auf die ich hoffentlich trotzdem rekurrieren darf, aktuell die Kolleginnen und Kollegen, die für die IT-Sicherheit zuständig sind und dieses Informationssicherheitsgesetz des Landes vorbereiten, gleichermaßen tun. Auch da wird ja die Abwägung sein, wie viel Verpflichtung können wir und wollen wir vorsehen und was ist auch sinnvoll oder wo sagen die Kommunen, da macht ihr uns Dinge schwerer, die aus der Landesdenke vielleicht hilfreich sind, aber der kommunalen Familie gerade nicht helfen, ihre IT-Sicherheit zu erhöhen. Ich gehe davon aus, dass diese beiden Argumentationsmuster viele Bundesländer auch im IT-Planungsrat umgetrieben haben werden. Ich will aber trotzdem ergänzen, dass die Kommunen auch heute ja nicht völlig frei sind in dem, was sie tun, sondern sie hängen in der Regel an einem vom Land bereitgestellten Datennetz. Dieses Datennetz brauchen sie, um beispielsweise, wenn ein Personalausweis in der Kommune beantragt wird, über den Landescomputer, mal ein bisschen salopp formuliert, auf die entsprechenden Rechner des Bundes zugreifen zu können, weil dort ja am Ende der Personalausweis dann von der Bundesdruckerei umgesetzt werden muss. Und wer an dieses Landesnetz will, muss dem BSI-Grundschutz einhalten als Standard, damit er überhaupt an diesem Netz verbleiben darf. Wenn das Land feststellt, dass jemand das nicht einhält, wird er vom Netz abgekoppelt. Von daher gibt es mittelbar schon heute Verpflichtungen. Da muss man aber wissen, das greift eben nur für die Netzwerkebenen, die tatsächlich über dieses Landesnetzwerk dann auch auf die entsprechenden Rechner und Server des Bundes und der Länder zugreifen. Wenn daneben, keine Ahnung, eine Bücherei oder Ähnliches, eine einzelne Schule jeweils Rechner hat, die mit diesem Netzwerk nicht verbunden sind, dann greifen die entsprechenden Verpflichtungen des Landes allerdings nicht, und auf die beziehen sich in Teilen diese Umstände. Auch darauf mag der IT-Planungsrat aber rekurrieren, indem er da ein eher dialogorientiertes Verfahren mit den Kommunen vor Augen hat als eine zwangsweise Verpflichtung durch die Bundesländer.

Alle Reden von Christian Pegel Protokoll ↗