Dr. Heiko Geue
Vielen Dank, Frau Präsidentin! Ich fange noch mal an: Cybersicherheit wird immer wichtiger. Digitale Angriffe nehmen ständig zu. Es gibt Stimmen, die inzwischen von einer industriellen Dimension an Cyberattacken sprechen. Laut dem Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, gibt es immer noch zu viele schlecht geschützte Angriffsflächen in vielen Verwaltungen, Unternehmen und anderen Organisationen wie zum Beispiel Gesundheitseinrichtungen. Den Angreifern wird es häufig zu leicht gemacht. Angreifer gehen in der Regel den Weg des geringsten Widerstands. Diejenigen mit dem niedrigsten Schutzniveau werden vermehrt angegriffen. Für cyberkriminelle Angriffe gibt es keine uninteressanten Ziele mehr. Überall ist etwas zu holen, jede und jeder ist ein interessantes Ziel. Da sollte sich niemand etwas vormachen. Hinzu kommt, dass die zunehmenden geopolitischen Konflikte auch im digitalen Raum ausgetragen werden. Das Lagebild Cybercrime, das der Bundesinnenminister und der BKA-Präsident im Sommer dieses Jahres vorgestellt haben, weist für das Jahr 2024, also für das letzte Jahr, über 330.000 Cyberangriffe in Deutschland aus, über 200.000 davon aus dem Ausland. Der Schaden ist immens. Laut dem Bitkom-Verband haben die Attacken im Jahr 2024 Schäden in Höhe von fast 180 Milliarden Euro verursacht. Auch in Mecklenburg-Vorpommern mussten wir erleben, was das bedeutet. Der Angriff auf den Landkreis oder die Landkreise Ludwigslust-Parchim in 2021 und Vorpommern-Rügen in 2023, auf das LUP-Klinikum Anfang dieses Jahres oder auf die Polizeihandys in diesem Sommer, alle diese Angriffe haben gezeigt, dass ein Angriff im Netz dazu führen kann, dass Abläufe über eine längere Dauer stillstehen. Das hat vielfältige negative Folgen, die viele Menschen direkt betreffen. IT-Sicherheit muss daher höchste Priorität besitzen. Zwar, das muss man zugeben, gibt es auf der einen Seite keine vollständige Sicherheit, auf der anderen Seite ist eine leistungsfähige, sichere und souveräne IT die Grundlage für so viel Sicherheit wie möglich, für eine moderne Verwaltung und für das Vertrauen der Bürgerinnen und Bürger in den Staat. Unsere Aufgabe ist es, in der Regierung und hier im Parlament die digitalen Infrastrukturen des Landes zu schützen, sie resilient zu gestalten und zugleich Innovationen zu ermöglichen. Deshalb bringen wir heute hier nicht nur das Informationssicherheitsgesetz ein, sondern stellen auch unsere Governance in Mecklenburg-Vorpommern hierzu neu auf. Eine meiner ersten Maßnahmen als Digitalisierungsminister war es, eine gemeinsame Taskforce Cybersicherheit von Land und kommunaler Ebene ins Leben zu rufen. Land, Kommunen und die IT-Dienstleister von Land und Kommunen sind seitdem im Bereich der Informationssicherheit vernetzt. In der Taskforce wird seit Spätsommer an einem gemeinsamen Schutzschirm für das gesamte Land gearbeitet, um räumlich übergreifende Sicherheitsvorfälle durch präventive Schutzmaßnahmen so weit es geht zu vermeiden und zentrale Security Services bereitzustellen, von denen auch die Kommunen profitieren. Meine Damen und Herren, Sicherheit gelingt nur gemeinsam mit der kommunalen Ebene, deshalb nutzen wir die Mittel aus dem Bundessondervermögen für Digitalisierung weitgehend gemeinsam für übergreifend wirkende Maßnahmen, gesteuert über den gemeinsam besetzten Lenkungsausschuss E-Government. Nur so schaffen wir einen abgestimmten, effizienten Einsatz von Ressourcen und eine gemeinsame Sicherheitsarchitektur für den öffentlichen Bereich in ganz Mecklenburg-Vorpommern. Meine Damen und Herren, mit dem Ihnen vorliegenden Informationssicherheitsgesetz für Mecklenburg-Vorpommern setzen wir die europäische NIS-2-Richtlinie um und schaffen eine einheitliche, verbindliche Grundlage für die Informationssicherheit im Land und für die Kommunen. Zuständigkeiten werden klar definiert und die notwendige Zusammenarbeit geregelt. Der sogenannte Chief Information Security Officer MV, kurz CISO, wird zur zentralen übergreifenden Landesinstanz für Informationssicherheit. Er kann künftig verbindliche Vorgaben erlassen, Prüfungen durchführen und im Notfall eingreifen, um größere Schäden zu verhindern. Das Gesetz bildet darüber hinaus die Grundlage für den Ausbau des Security Operations Center der Behörden, kurz SOC. Das SOC soll Angriffe auf die Behörde frühzeitig erkennen und abwehren. Abgerundet wird die Sicherheits-Governance mit der Stärkung des Computer Emergency Response Teams MV, kurz, dem CERT. Das CERT MV wird mit erweiterten Aufgaben gestärkt und soll mit adäquaten Ressourcen ausgestattet werden, um präventiv im ganzen Land wirken zu können und bei Sicherheitsvorfällen schnell eingreifen zu können. Darüber hinaus werden die Führungskräfte verpflichtet, regelmäßig Schulungen zur Informationssicherheit zu absolvieren, denn Sicherheit beginnt zuallererst mit dem Bewusstsein und der Verantwortung. (Julian Barlen, SPD: Sehr gut!) Das gilt nicht nur bei den sogenannten Phishingmails. Meine Damen und Herren, mit diesem Gesetz schaffen wir Klarheit und Verbindlichkeit. Die bisherigen Sicherheitsvorgaben werden konkretisiert und als verbindlicher Standard für das gesamte Land festgeschrieben. Es wird eindeutig definiert, wer wofür zuständig ist. Jede Landes- und kommunale Einrichtung bekommt klar geregelte Verantwortlichkeiten und Befugnisse, (Präsidentin Birgit Hesse übernimmt den Vorsitz.) damit Informationssicherheit nicht irgendwo mitläuft, sondern fest verankert ist. Ich freue mich, wir haben schon von unserem Kooperationspartner Schleswig-Holstein die Anfrage nach unserem Gesetzesentwurf erhalten. Auch Schleswig-Holstein möchte die IT-Sicherheit für Land und Kommunen regeln. Da sage ich doch, sehr gerne! – Vielen Dank, meine Damen und Herren! (Beifall vonseiten der Fraktion der SPD)
