landtag-mv.de ↗

Constanze Oehlrich

GRÜNE 11.12.2025 Sitzungen 8/122

Sehr geehrte Frau Präsidentin! Sehr geehrte Kolleg/-innen! Es ist kurz vor Weihnachten und man reibt sich tatsächlich ein bisschen verwundert die Augen: der Entwurf eines IT-Sicherheitsgesetzes, dann doch so schnell?! Der Landesrechnungshof mahnt schon seit 2019, dass Mecklenburg-Vorpommern ein eigenes IT-Sicherheitsgesetz benötige. Und wenn man den Dokumenten in unserem Landtagsinformationssystem Glauben schenken darf, dann gibt es schon seit Januar 2021 einen Kabinettsbeschluss, der die Grundlagen und Eckpunkte für ein IT-Sicherheitsgesetz Mecklenburg-Vorpommern festgelegt hat. Seitdem sind fünf Jahre – fünf Jahre! – vergangen, in denen wir immer wieder gehört haben: Ja, es kommt ein Gesetz, ja, wir arbeiten dran. Und plötzlich ist es tatsächlich da! Also ich meine, das ist immerhin positiv. Um zu sagen, was lange währt, wird endlich gut, dafür ist es aber dann doch zu früh, denn ob der Gesetzentwurf die richtigen Normen enthält, um tatsächlich einen Beitrag zu mehr IT-Sicherheit in Mecklenburg-Vorpommern zu leisten, das wird die Beratung in den Ausschüssen noch zeigen müssen. Beispielsweise wird in Artikel 1 Paragraf 18 das grundgesetzlich garantierte Fernmeldegeheimnis eingeschränkt. Auch gibt es Vorschriften zum Aufbrechen verschlüsselter Kommunikation. Das sieht auf den ersten Blick eher nach einer Gefährdung der Sicherheit aus als nach einem Sicherheitsgewinn. Insgesamt ist die Regelungsbreite im Gesetzentwurf enorm. Enthalten sind umfangreiche Vorschriften für das Land, aber auch für die Kommunen. Aus unserer Sicht ist das genau der richtige Ansatz, denn gerade im Bereich der öffentlichen Verwaltung kann IT-Sicherheit nur gemeinsam gedacht und erreicht werden. Ob es dafür aber notwendig ist, dass zum Beispiel Schulungen und Workshops, die von den Beauftragten für Informationssicherheit in den Kommunen zu Fortbildungszwecken wahrgenommen werden, in Zukunft vom Chief Information Security Officer MV anerkannt werden müssen, das muss noch mal geklärt werden. Es besteht hier tatsächlich die Gefahr, dass entweder die Fortbildungsmöglichkeiten der Informationssicherheitsbeauftragten der Kommunen eingeschränkt werden oder aber dass die Aufgabenlast beim Chief Information Security Officer unnötig hoch wird. Der Gesetzentwurf enthält noch ein paar weitere solcher detaillierten Regelungen, die man sich wirklich noch mal anschauen muss, ob sie tatsächlich dann so notwendig sind. Klar ist, wenn wir IT-Sicherheit ernst nehmen wollen, dann muss die beauftragte Person für Informationssicherheit des Landes so ausgestattet sein, dass sie die ihr übertragenen Aufgaben auch vollständig wahrnehmen kann, denn ein Gesetz, das auf dem Papier vielleicht gut aussieht, in der Praxis aber nicht gelebt werden kann, hilft einfach niemandem weiter. Ob dieses Gesetz daher in der Lage sein wird, die seit Jahren klaffende Leerstelle im Bereich IT-Sicherheit im Land zu füllen, das muss sich erst noch zeigen. Wir stimmen jedenfalls der Überweisung dieses Gesetzentwurfes in die Ausschüsse zu und ich danke Ihnen für die Aufmerksamkeit. (Beifall vonseiten der Fraktion BÜNDNIS 90/DIE GRÜNEN)

Alle Reden von Constanze Oehlrich Protokoll ↗