Nadja Weippert
Sicherheit der IT-Systeme in Wirtschaft und Verwaltung in Niedersachsen
Sehr geehrter Herr Präsident! Liebe KollegInnen! Erst einmal möchte ich meinen Dank aussprechen an die Ministerin, aber auch an meine zwei VorrednerInnen hier am Pult, Herrn Beck und Frau Thiemann, nämlich dafür, dass sie eine Sprache benutzt haben, die auch Menschen verstehen, die nicht täglich im Chaos Computer Club unterwegs sind. Wir halten unsere Reden ja für die Menschen da draußen, damit sie verstehen, worum es geht, und eben nicht nur für ein Fachpublikum. Angesichts der anhaltenden Bedrohungslage für unsere Wirtschaft, unsere Demokratie und damit auch unseren Staat sind wir in der rot-grünen Regierungskoalition für die Notwendigkeit eines hohen Sicherheitsniveaus sensibilisiert - insbesondere für Einrichtungen der kritischen Infrastruktur. Im Vordergrund stehen dabei der Schutz und die Handlungsfähigkeit unseres Staates und unserer niedersächsischen Unternehmen. Dazu tragen zahlreiche Bausteine bei, etwa das Niedersächsische Computer Emergency Response Team, unsere Sicherheitsbehörden wie Verfassungsschutz und Landespolizei sowie die Niedersachsen.next-Digitalagentur. Es gibt aber auch das Niedersächsische Gesetz über digitale Verwaltung und Informationssicherheit, die niedersächsische Leitlinie zur Gewährleistung der Informationssicherheit sowie das darauf basierende Informationsmanagementsystem der niedersächsischen Landesverwaltung. Moderne Rechtsrahmen und Systeme sind also gewährleistet und bilden die Grundlage für sicheres Handeln. Für besonders kritische Teile der Landesverwaltung gelten noch einmal besonders hohe Anforderungen hinsichtlich des Risikomanagements oder der Meldepflichten bei erheblichen Sicherheitsvorfällen. Auf Bundesebene gibt es das Zweite Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme, das sogenannte IT-Sicherheitsgesetz 2.0, das sich auf Betreiber kritischer Infrastrukturen und Unternehmen, die im besonderen öffentlichen Interesse agieren, bezieht. Zudem sind niedersächsische Behörden und Gerichte durch ihre IT-Systeme mit dem Landesdatennetz verbunden und bilden so einen Sicherheitsverbund. Liebe KollegInnen, Sie sehen also, Niedersachsen hat die Lage im Griff und arbeitet beständig und fortwährend an dem Thema Sicherheit. Die Cybersicherheitsstrategie geht auf und stärkt die Sicherheitsarchitektur in Niedersachsen. Unsere Landesregierung unterstützt dabei Kommunen und Unternehmen bei der Aufgabenerfüllung in diesem Bereich, baut diesbezügliche Angebote immer weiter aus und koordiniert sie. So bietet das Computer-Notfall-Team des Landes, das sogenannte Computer Emergency Response Team, seinen Warn- und Informationsdienst auch unseren niedersächsischen Kommunen an. Die Niedersachsen.next-Digitalagentur, der Verfassungsschutz und die Landespolizei informieren Unternehmen zu Förderprogrammen, Schutzmaßnahmen und Schadensbegrenzung. Das Landeskriminalamt verfügt für den Kampf gegen Cybercrime über spezialisierte Sachbearbeitung in seinem digitalen Service- und Kompetenzzentrum und auch über Fachkommissariate in den Polizeidirektionen. Spezielle Fortbildungen halten das Wissen der PolizeibeamtInnen und der IT-SpezialistInnen immer auf dem neuesten Stand. Klar ist: Die Arbeit und das Engagement des Landes zahlen sich aus. Die Anzahl der Cyberangriffe auf Unternehmen, an denen das Land Niedersachsen unmittelbar bzw. mittelbar beteiligt ist, ist seit 2020 gesunken, ebenso die dadurch entstandenen und verursachten Schäden. Auch die Angriffe auf weitere Unternehmen in Niedersachsen haben allgemein abgenommen, wie auch die Angriffe auf niedersächsische Einrichtungen und Behörden und die kritische Infrastruktur. Die Unternehmen mit Landesbeteiligung investieren dauerhaft und gesteigert Geld in Cybersicherheit, um bei rasant schnellen Veränderungen im digitalen Zeitalter immer vor der Lage zu sein. Denn schließlich das klang auch schon an stellen künstliche Intelligenz und Quantencomputing nicht nur Unternehmen, sondern auch uns als demokratische, liberale Gesellschaft vor immer größere Herausforderungen. Wenn uns bewusst ist, dass mittlerweile Quantentechnik dazu genutzt wird, um Dekodierungen bzw. Entschlüsselungen von Codes innerhalb von Stunden zu ermöglichen, wofür es früher Jahre gebraucht hat, dann wissen wir, wie schnell sich das alles entwickelt, wie gefährlich das Ganze ist und welche Herausforderungen wir uns in Zukunft stellen müssen. Diesbezüglich werden aber auch Mitarbeitende stetig sensibilisiert. So hat die zentrale Ansprechstelle Cybercrime des Landeskriminalamts im Jahr 2023 insgesamt 114 Veranstaltungen für niedersächsische Unternehmen durchgeführt. Auch die Forschung wird laufend intensiviert. Denn die Angreifer entwickeln im rasanten Tempo, wie zum Beispiel beim Quantencomputing, immer neue Methoden und suchen ständig nach bisher unentdeckten Angriffspunkten und Sicherheitslücken. Deshalb füllt das Landeskriminalamt seit dem Jahr 2013 unter dem Titel „Befragung zur Sicherheit und Kriminalität in Niedersachsen" Dunkelfeldstudien durch, in deren Rahmen auch der Deliktbereich Cybercrime abgebildet wird. Liebe KollegInnen, zusammenfassend lässt sich feststellen, dass wir in dem Bereich Cyber- und IT-Sicherheit zahlreiche Erfolge vorzuweisen haben. Klar ist aber auch, dass man sich darauf niemals ausruhen darf, sondern ständige Updates in Bezug auf immer neue und immer schneller wechselnde, hybride und digitale Bedrohungen gefahren werden müssen. Und genau das tun wir hier in Niedersachsen auch weiterhin. Vielen Dank.
