Jens-Holger Schneider
Wertes Präsidium! Meine Damen und Herren! Liebe Mecklenburger und liebe Vorpommern! Liebe Gäste! Heute in der Zweiten Lesung müssen wir uns auch mit den Ergebnissen der Anhörung im Finanzausschuss beschäftigen. Und dabei lässt sich dann eins klar festhalten: Unsere ursprüngliche Einschätzung, die wir zur Ersten Lesung eingebracht haben, die war dem Grunde nach richtig. Und was wir bereits in der ersten Debatte kritisiert haben, nämlich fehlende Finanzierung, erhebliche bürokratische Belastungen und Zweifel an der Praxistauglichkeit, wurde durch Sachverständige in der Anhörung nicht nur bestätigt, sondern in vielen Punkten noch einmal deutlich verschärft. Und das ist das Entscheidende, diese Kritik kommt nicht aus der Opposition oder aus theoretischen Überlegungen heraus, sondern genau von denjenigen, die dieses Gesetz später umsetzen müssen: von Kommunen, von kommunalen Spitzenverbänden und Verbänden und von IT-Dienstleistern. Alle haben im Kern dasselbe gesagt, und das sagen wir auch: Ja, das Ziel ist richtig, aber der Weg, den dieses Gesetz vorgibt, ist so nicht realistisch umsetzbar. Ein zentraler Punkt ist dabei die Finanzierung. Mehrere Sachverständige haben sehr deutlich gemacht, dass es keine belastbare Einschätzung der tatsächlich entstehenden Kosten gibt. Gleichzeitig ist völlig unklar, wie diese Kosten dauerhaft gedeckt werden sollen. Damit entsteht der Eindruck, dass Verantwortung schlicht nach unten verlagert wird, ohne die entsprechenden Mittel bereitzuhalten. Das widerspricht nicht nur dem Prinzip einer guten Gesetzgebung, sondern stellt auch das Konnexitätsprinzip infrage, oder anders gesagt, wer zusätzliche Aufgaben überträgt, muss auch für deren Finanzierung sorgen. Genau das bleibt hier offen, und das kennen wir ja schon. Ein zweiter Punkt ist die praktische Umsetzbarkeit. In der Anhörung wurde sehr deutlich, dass die Anforderungen dieses Gesetzes weit über das hinausgehen, was vielerorts kurzfristig leistbar ist, auch wenn nachgesteuert und nachgebessert wurde. Es geht um den Aufbau von Strukturen, um die Einführung komplexer Managementsysteme, um Personal, das vielerorts gar nicht vorhanden ist. Sachverständige haben darauf hingewiesen, dass allein der Aufbau entsprechender Strukturen Monate, mehrere Monate bis Jahre dauern kann, und das ist einfach viel zu lange. Gleichzeitig verlangt das Gesetz faktisch eine schnelle und flächendeckende Umsetzung auf einem hohen Niveau. Das passt nicht zusammen. Die Folge wäre absehbar: Entweder werden die Anforderungen formal nicht erfüllt, oder es entsteht eine Art Scheincompliance, bei der Konzepte geschrieben und Berichte erstellt werden, ohne dass die tatsächliche Sicherheit in gleichem Maße steigt. Und damit sind wir beim dritten Punkt, der Bürokratie. Auch hier hat die Anhörung unsere Kritik klar bestätigt. Das Gesetz sieht umfangreiche Melde-, Dokumentations- und Berichtspflichten vor. Diese mögen im Ansatz sinnvoll sein, binden aber erhebliche personelle Ressourcen, Ressourcen, die genau dann dort fehlen, wo sie eigentlich gebraucht werden, nämlich bei der konkreten Umsetzung von Sicherheitsmaßnahmen. Es besteht die reale Gefahr, dass wir ein System schaffen, das vor allem Papier produziert, aber keinen entsprechenden Sicherheitsgewinn liefert. Meine Damen und Herren, wenn man die Anhörung zusammenfasst, ergibt sich ein klares Bild: Die Zielrichtung des Gesetzes wird breit unterstützt, und die unterstützen wir auch, niemand bestreitet die Bedeutung von Informationssicherheit, aber die konkrete Ausgestaltung dieses Gesetzentwurfs ist in wesentlichen Punkten unausgereift. Die Finanzierung ist in weiten Teilen ungeklärt, die Anforderungen sind teilweise unrealistisch, und die bürokratische Belastung ist auch nicht unerheblich. Genau das haben wir bereits in unserer ursprünglichen Rede angesprochen. Die Anhörung hat diese Einschätzung nicht widerlegt, im Gegenteil, sie hat sie bestätigt. Deshalb kommen wir zu einem klaren, aber differenzierten Schluss: Dieses Gesetz ist in seiner jetzigen Form nicht zustimmungsfähig. Und da macht auch der Änderungsantrag der CDU, der an einigen Stellen verbessern will, aber er macht es am Ende auch nicht zustimmungsfähig, sodass wir uns zu beidem enthalten werden. Also dieses Gesetz ist in seiner jetzigen Zustimmung, in der jetzigen Form nicht zustimmungsfähig. (Torsten Renz, CDU: Sehr konsequent!) Gleichzeitig erkennen wir an, dass Handlungsbedarf besteht und dass die Zielrichtung grundsätzlich richtig ist. Ich wiederhole mich, aus diesem Grunde werden wir uns heute enthalten. (Torsten Koplin, Die Linke: Inkonsequent.) Informationssicherheit ist zu wichtig, um sie in einem bürokratischen Konstrukt zu verlieren. Sie braucht praktikable Lösungen, klare Zuständigkeiten und eine solide finanzielle Grundlage. – Vielen Dank für die Aufmerksamkeit! (Beifall vonseiten der Fraktion der AfD)
