landtag-mv.de ↗

Christian Pegel

18.03.2026 Sitzungen 8/127

Sehr geehrte Frau Präsidentin! Sehr geehrte Damen und Herren! Meine sehr geehrten Damen und Herren Abgeordnete! Zunächst darf ich herzliche Grüße des Finanzministerkollegen ausrichten, der heute sein Fehlen zu entschuldigen bittet, weil er an einer Veranstaltung des IT-Planungsrates, also themengleich, teilnimmt. Ich bitte um Nachsicht, vertrete ihn aber nach Kräften möglichst gut. Meine Damen und Herren, wenn wir heute über dieses Gesetz entscheiden, dann tun wir das vor dem Hintergrund einer Bedrohungslage – Philipp da Cunha hat es eben sehr klar angesprochen –, die sich seit der Ersten Lesung zumindest nicht entspannt hat, sondern, wenn wir auf die weltpolitischen Geschehnisse der letzten Wochen schauen, im Zweifel noch weiter verschärft hat. Wir wissen, ein Angriff im Netz ist ein Angriff in der Regel auf die Daseinsvorsorge unserer Bürgerinnen und Bürger und auf die Funktionsfähigkeit der staatlichen Sicherheitsgarantien. Wir haben als Landesregierung bereits seit mehreren Jahren immer betont, IT-Sicherheit hat für uns höchste Priorität. Als Landesregierung haben wir deshalb auch durchgängig das Versprechen abgegeben, ins Tun zu kommen, ins Machen zu kommen, und haben dafür zunächst Eckpunkte im Kabinett – das war ganz zum Ende der letzten Legislatur – gemeinsam beschlossen, und auf dieser Grundlage ist die Gesetzeserarbeitung in dieser Legislatur erfolgt. Wir haben dafür im Übrigen auch die Taskforce Cybersicherheit gestärkt, und wir haben die Kooperation mit unseren norddeutschen Nachbarn bei der digitalen Souveränität vorangetrieben. Und wir haben begonnen, im Übrigen mit dem Sondervermögen, noch einmal verstärkt, auch finanziell verstärkt einen gemeinsamen Schutzschirm über Land und Kommunen aufzuspannen. Die SOCs, die SOCs waren gerade als ein Beispiel angesprochen worden. Heute gehen wir den langfristig vorbereiteten, entscheidenden Schritt weiter. Mit dem vorliegenden Gesetz erheben wir die Informationssicherheit in den Rang einer staatlichen Kernaufgabe. Wir setzen damit die europäische NIS-2-Richtlinie nicht nur pflichtgemäß um, auch dies steckt in diesem Gesetz, wir nutzen sie als Hebel, um Mecklenburg-Vorpommern digital resilienter und wehrhafter zu machen. Wir schaffen die gesetzliche Klammer für das, was wir 2025 politisch spätestens begonnen haben, eine gemeinsame Sicherheitsarchitektur, in der das CERT MV und der CISO MV, also der Informationssicherheitsbeauftragte, als zentrale Ankerpunkte fungieren, denn digitale Souveränität bedeutet am Ende vor allem auch, dass wir als Staat handlungsfähig bleiben, egal, wer uns im Netz angreift. Meine Damen und Herren, das Ihnen vorliegende Gesetz ist die hiesige Antwort auf die Professionalisierung der Cyberkriminalität. Es ist das Fundament für mehr digitale Resilienz. Und darauf können sich die Menschen in unserem Land verlassen und hierauf vertrauen. Meine Damen und Herren, Sie haben im parlamentarischen Verfahren den Entwurf des Gesetzes auf der Basis der Rückmeldungen aus Anhörungen noch einmal präzisiert oder werden ihn jetzt präzisieren: Erstens ist bei den Sicherheitsanforderungen in Paragraf 3 nachgeschärft worden. Wir setzen damit jetzt die NIS-2-Richtlinie mit zehn konkreten Mindestmaßnahmen für das Risikomanagement direkt um. Wir sagen klar, was der Stand der Technik ist, lassen aber durch den Angemessenheitsvorbehalt die nötige wirtschaftliche Vernunft walten. So schaffen wir die gebotene Klarheit. Zweitens stärken wir die Rolle des Landes-CISO, des Chief Information Security Officer, also des obersten Sicherheitsbeauftragten. Wir legen fest, dass dieser grundsätzlich in einem Beamtenverhältnis stehen soll. Das unterstreicht die staatliche Verantwortung für dieses Schlüsselamt. Mit dem Zusatz „grundsätzlich“ behalten wir uns aber auch die nötige Flexibilität vor, um stets die besten Köpfe für Mecklenburg-Vorpommern zu gewinnen. Kompetenz steht hier an erster Stelle, wenn wir solche Stellen besetzen. Drittens räumen wir in der Struktur der Kommission auf. Wir trennen die operative Prüfung von Richtlinien klar von der strategischen Beratung. Diese Prüfung liegt künftig dort, wo die Fachkompetenz gebündelt ist, nämlich beim eben schon genannten CISO. Damit verbinden wir Doppelstrukturen und wir werden damit schneller werden. Und schließlich, viertens – das ist der ganz entscheidende Punkt für die praktische Umsetzung –, wir verankern die fachliche Weisungsfreiheit der Informationssicherheitsbeauftragten gesetzlich. Durch diese Unabhängigkeit sichern wir eine objektive und sachorientierte Gefahrenabwehr in unseren Behörden. Wir zwingen aber die Kommunen, anders als es ein Änderungsantrag will, nicht in unser SOC, S - O - C, wir bieten es aber im Gesetz ausdrücklich an, und wir lassen den Landtag, den Landesrechnungshof und andere entscheiden, wie und ob sie sich ebenfalls einbinden lassen wollen, um die jeweilige Unabhängigkeit zu gewährleisten. Meine Damen und Herren, wir setzen mit diesem Gesetz einen Standard, der für alle staatlichen und kommunalen Stellen verbindlich ist. Wir etablieren das CERT MV über das bereits heutige Renommee hinaus als schlagkräftiges Sicherheitsteam, und wir verpflichten uns selbst zu einheitlichen Mindeststandards. Damit setzen wir die EU-Vorgaben um und schaffen die Basis für weitere Investitionen in die Sicherheit unserer digitalen Infrastruktur. Ich bitte Sie daher – auch ganz ausdrücklich im Namen meines Ministerkollegen Herrn Dr. Geue – um die Zustimmung zu diesem Gesetzentwurf mit den eben angesprochenen Änderungen. Ich freue mich auf die Debatte. – Vielen Dank für Ihre Aufmerksamkeit! (Beifall vonseiten der Fraktionen der SPD und Die Linke)

Alle Reden von Christian Pegel Protokoll ↗