Angela Freimuth
Frau Präsidentin! Liebe Kolleginnen und Kollegen! Meine sehr verehrten Damen und Herren! Digitalisierung öffnet in allen Bereichen von Gesellschaft, Bildung, Wirtschaft, Verwaltung, Mobilität und in vielen anderen zahlreiche neue Chancen. Allerdings entstehen dabei natürlich auch große Mengen personenbezogener Daten, und viele Prozesse erfolgen automatisiert und zum Teil unter Einsatz sogenannter künstlicher Intelligenz. Es ist wie so oft im Leben: Wo Licht ist, ist auch Schatten. Oder wie der Kollege Franken gerade sagte: Wo die Chancen sind, werden die Herausforderungen direkt mitgeliefert. Deshalb ist es wichtig, dass wir uns mit den Themen „Datenschutz“ und „Datensicherheit“ intensiv befassen. Ich danke insoweit den antragstellenden Fraktionen für die Gelegenheit, den IT-Schutz der Landesund Kommunalverwaltungen erneut in den Blick zu nehmen. Wir hatten bereits heute unter Tagesordnungspunkt 4 in Teilen dazu die Gelegenheit. Die fortlaufende Weiterentwicklung der Cybersicherheitsstrategie bleibt notwendig, auch um das Vertrauen der Menschen in digitale Verwaltungsleistungen und den Schutz der personenbezogenen Daten der Bürgerinnen und Bürger zu erhöhen. In Nordrhein-Westfalen haben wir bereits in der letzten Legislaturperiode mit dem kommunalen Warnund Informationsdienst sowie dem kommunalen und Landes-CERT den Grundstein für eine langfristige IT-Sicherheitskooperation gelegt. Es ist richtig und wichtig, hieran anzuknüpfen. Die Bekämpfung von Cyberbedrohungen verlangt entschiedenes, eng koordiniertes Vorgehen. Uns Freien Demokraten ist es dabei ein wichtiges Anliegen, Gefahren und Risiken von IT-Sicherheitsvorfällen nicht zu bagatellisieren, aber auch nicht selbige als Alibi zu missbrauchen, um bei der Verwaltungsdigitalisierung auf die Bremse zu treten. Wenn es zum Beispiel Banken gelingt, benutzerfreundliche und sichere Anwendungen zur Verfügung zu stellen, dann ist das doch auch für den Bereich der öffentlichen Verwaltung kein Hexenwerk und muss doch möglich sein. Dabei muss es auch bei uns das Bewusstsein dafür geben, dass es ein Trade-off zwischen Sicherheit und Benutzerfreundlichkeit gibt. Auch wenn es verständlich ist, im Zweifel lieber ein höheres Sicherheitsniveau vorzuschreiben, hilft das aber nicht immer für die Akzeptanz und die Verbreitung von E-Government-Leistungen. 25.01.2023 Ist es zum Beispiel sicherheitstechnisch notwendig, sich mit dem Servicekonto.NRW und dem elektronischen Personalausweis zu authentifizieren, nur um ein nicht vorausgefülltes PDF-Formular – ohne jegliche personenbezogenen Daten – herunterladen zu können? Wir meinen: Nein. Die Landesregierung hat unter der Federführung der Koordinierungsstelle „Cybersicherheit“ die bundesweit erste Cybersicherheitsstrategie entwickelt. Es ist richtig, grundlegende Leitlinien und Technologieanforderungen festzulegen, die konstant im Dialog mit den Sicherheitsexpertinnen und -experten, Entwicklerinnen und Entwicklern sowie den Nutzerinnen und Nutzern weiterentwickelt werden. Es ist auch richtig, frühzeitig mit den Planungen zu beginnen, wie von klassischer auf Post-Quanten-Kryptographie umgestellt werden kann. Mit der Standardisierung von Post-Quanten-Kryptoalgorithmen durch das National Institute of Standards and Technology der USA im Juli des vergangenen Jahres ist eine wichtige Basis gelegt, um Daten sicher vor der Entschlüsselung durch Quantencomputer zu machen. Meine Damen und Herren, liebe Kolleginnen und Kollegen, Sie merken, der Antrag bildet eine gute Bestandsaufnahme ab, und wir freuen uns auch auf die weiteren Beratungen im Fachausschuss – möglicherweise auch unter Einbeziehung von Sachverständigen. Leider erlaubt die Zeit hier nur wenige ergänzende Anmerkungen, deswegen will ich das in aller Kürze machen. Ransomware-Angriffe stellen ganz ohne jeden Zweifel eine massive Bedrohung dar, sind aber nur ein Teil der Gesamtzahl der Angriffe. Wir sollten deshalb auch die anderen stark wachsenden Angriffsformen in den Blick nehmen und diese nicht vernachlässigen. Gerade bei den Ransomware-Angriffen besteht zudem die Besonderheit, dass sie sich zum jetzigen Zeitpunkt nur in einem relativ kleinen Prozentsatz gegen den öffentlichen Sektor richten, vielleicht auch nur deshalb, weil es dafür noch kein richtiges „Geschäftsmodell“ gibt oder weil die Systeme vielleicht bereits infiltriert sind und man nur darauf wartet, darauf später zuzugreifen. Weil die Redezeit beendet ist, will ich nur noch eine Bemerkung machen, was wir stärker in den Blick nehmen sollten: Bei all dem, was wir an zertifizierter Software einsetzen, brauchen wir auch eine permanente Awareness-Schulung der Beschäftigten, damit die Mitarbeiterinnen und Mitarbeiter eine Sensibilität für Bedrohungslagen entwickeln und die Verwaltungsdigitalisierung auch aktiv mitbegleiten und mitgehen wollen. – Vielen Dank für die Aufmerksamkeit. Landtag (Angela Freimuth [FDP] fordert ihre Fraktion auf zu klatschen. – Beifall von der FDP – An- gela Freimuth [FDP], an die Regierungsfraktionen gewandt: Danke, dass ihr aushelfen wolltet. Das war sehr freundlich! – Heiterkeit – Zurufe)
