David Wulff
Sehr geehrte Frau Präsidentin! Sehr geehrte Damen und Herren Abgeordnete! Wenn bei einem Cyberangriff das Bürgerbüro nur noch im Notbetrieb arbeitet, wenn Zulassungen ausfallen, wenn wichtige Verwaltungsleistungen tagelang nicht erreichbar sind, dann reden wir nicht über ein Spezialthema für IT-Abteilungen. Ich fand den Zugang von Herrn Koplin zu dem Thema als nicht technikaffiner Mensch, möchte ich mal so sagen, da doch sehr sinnvoll und sehr gut. Denn es geht hier tatsächlich um mehr als reine Technik. Wir reden hier über die Handlungsfähigkeit des Staates. Und deshalb ist auch klar, wir brauchen wirksame Informationssicherheit, und das Ziel, (Torsten Koplin, Die Linke: Nicht technikaffin?! Also! – Heiterkeit vonseiten der Fraktion der CDU – Zuruf von Constanze Oehlrich, BÜNDNIS 90/DIE GRÜNEN) wir brauchen wirksame Informationssicherheit, (Zuruf von Torsten Koplin, Die Linke) und das Ziel des Gesetzentwurfs ist absolut richtig. (Zurufe von Torsten Renz, CDU, und Elke-Annette Schmidt, Die Linke) Und das habe ich auch die letzten viereinhalb Jahre hier vorne im Plenum immer wieder gefordert und auch unseren Innenminister immer wieder aufgefordert und nachgefragt, wann dieser Gesetzentwurf endlich kommt, und ich bin froh, dass wir jetzt den soweit vorliegen haben. Aber die entscheidende Frage ist eben nicht, wie viele neue Pflichten man ins Gesetz schreibt, sondern die entscheidende Frage ist, ob diese Sicherheit in Mecklenburg-Vorpommern am Ende auch wirklich funktioniert. Wir brauchen eine zentrale Sicherheitsarchitektur statt kommunalen Cyberflickenteppich. Das Land organisiert für die eigenen Behörden zentrale Strukturen, das ist auch wichtig, aber bei den Kommunen bleibt viel zu viel bei den eigenen oder gemeinsamen oder extern eingekauften Lösungen hängen. Das mag auf dem Papier flexibel klingen, aber in einem Flächenland wie Mecklenburg-Vorpommern ist es riskant. Wir haben viele kleine Verwaltungen, knappe Fachkräfte und sehr unterschiedliche technische Ausgangslagen, und Sicherheit entscheidet sich am schwächsten Glied. Und wenn jede Kommune im Ergebnis ihr eigenes Modell zusammenbauen muss, dann schaffen wir Doppelstrukturen, Reibungsverluste und vermeidbare Sicherheitslücken. Und deshalb ist unser Ansatz klar: zentrale Basissicherheitsdienste, landesweite einheitliche Standards, Musterlösungen und echte operative Unterstützung für die kommunale Ebene. Und das Land darf hier nicht nur beaufsichtigen, es muss auch wirklich befähigen. Und wer Pflichten setzt, muss auch Finanzierung und Umsetzbarkeit ehrlich mitliefern. Ein Gesetz wie dieses erzeugt nicht nur gute Absichten, es erzeugt Aufwand für Informationssicherheitsmanagement, für Schulungen, für Dokumentation, für Meldewege, für technische Anpassung und für personelle Organisation. Und gerade in unseren Kommunen, die jetzt schon heute erheblich unter Finanzdruck und Personaldruck stehen, ist das extrem wichtig. Deswegen reicht es für uns nicht, im Gesetz Aufgaben zu definieren und darauf zu hoffen, dass es vor Ort schon irgendwie gelingen wird. Wenn das Land zusätzliche Anforderungen setzt, dann muss es auch die nötigen Mittel, die nötigen Unterstützungsbausteine und einen realistischen Stufenplan liefern, wie man am Ende genau zu dem Ziel kommt, was wir hier beschreiben, denn sonst wird aus einem Sicherheitsgesetz am Ende eine Aufgabenverschiebung vom Land in die Rathäuser. Und das wäre weder fair noch wirksam. Wir brauchen weniger Formularsicherheit und mehr reale Wirksamkeit. Gute Cybersicherheit misst sich nicht an der Länge eines Pflichtenkatalogs, sie misst sich daran, ob Zuständigkeiten klar sind, ob im Ernstfall schnell reagiert wird – über die Schnelligkeit von Reaktionen haben wir unter anderem beim mPOL-System schon intensiv diskutiert – und ob Standards in der Praxis einfach anwendbar sind. Genau deshalb brauchen wir einen zentralen digitalen Meldeweg, standardisierte Werkzeuge, klare Vorlagen und automatisierte Verfahren statt neuer Medienbrüche. Und gerade Eingriffsbefugnisse und Datenverarbeitungen – das hatte Frau Kollegin Oehlrich schon einmal angesprochen – müssen klar, begrenzt, nachvollziehbar und rechtsstaatlich sauber ausgestaltet sein. Das ist ein Thema, dem wir uns da nicht verschließen dürfen. Wir werden dem Gesetzentwurf zustimmen, auch wenn wir noch erhebliche Punkte sehen. Allerdings ist es wichtig, dass dieser Gesetzentwurf jetzt auf den Weg kommt, dass die Kommunen wissen, worauf sie sich einlassen, dass die öffentlichen Behörden wissen, worauf sie sich vorbereiten müssen, was sie umsetzen müssen. Und dann glaube ich, dass wir einen ganz großen Schritt nach vorne gemacht haben damit. – Vielen Dank! (Beifall vonseiten der Gruppe der FDP)
