Vanessa Odermatt
Sehr geehrter Herr Präsident! Liebe Kolleginnen und Kollegen! Zahlen mit dem Handy, Onlineverträge oder Smart Home – die Digitalisierung schreitet immer weiter voran. Die Landtag Nachfrage nach digitalen Verfahren besteht nicht nur im privaten Bereich, sondern immer mehr auch bei öffentlichen Verfahren, sei es beim Wohnsitzwechsel oder bei der Beantragung eines neuen Personalausweises. Die Bürger wollen ihre Angelegenheiten möglichst unabhängig von Zeit und Ort regeln können, nämlich dann, wenn sie wollen. Unser Ziel ist es, alle Dienstleistungen und Prozesse digital aufzustellen. Neben den Chancen müssen wir aber auch die Schwachstellen der Digitalisierung in den Fokus nehmen. Die Digitalisierung bringt nämlich nicht nur Chancen für uns, sondern auch neue Chancen und Möglichkeiten für Kriminelle. Die größte Gefahr sind Cyberangriffe, die die Sicherheit unserer digitalen Daten, aber auch die Sicherheit unserer digitalen, öffentlichen und kritischen Infrastruktur betreffen. Deswegen ist es unsere Aufgabe, im Land und in den Kommunen die notwendigen Rahmenbedingungen für den Schutz unserer Daten und unserer Infrastruktur zu schaffen. Diese Aufgabe nehmen wir wahr. Angesprochen wird die NIS-2-Richtlinie. Die NIS-2- Richtlinie beinhaltet viele wichtige Punkte, die wir auch in den Kommunen umsetzen müssen und werden. Ob sie gesetzlich verankert wird, ist dabei noch mit anderen Punkten und Rechtsfragen verbunden. Unabhängig davon arbeiten wir kontinuierlich an der Sicherheit der Kommunen. Anfang dieses Jahres haben wir einen Antrag mit verschiedenen Maßnahmen zur IT-Sicherheit eingebracht. Wir bringen die Landesverwaltung, die kommunale Familie und relevante Partner im Rahmen einer Sicherheitskonferenz an einen Tisch. Denn genau hier liegt ein großes Problem. Obwohl wir viele parallele Prozesse in den Kommunen haben, ist der Grad der Digitalisierung in den Kommunen teilweise sehr unterschiedlich. Das liegt daran, dass jede Kommune oder Gemeinde mit ihrem eigenen IT-Dienstleister zusammenarbeitet, was natürlich auch zu einem unterschiedlichen Standard hinsichtlich der Sicherheitssysteme führt. Um den Flickenteppich zu beenden, haben wir im Sommer nochmals zusätzliche Maßnahmen gestartet. Wir fordern eine Bestandsanalyse, damit wir eine detaillierte Übersicht erhalten, wer in den Kommunen in Nordrhein-Westfalen wie weit ist und welche Systeme eingesetzt werden. Nur mit allen Akteuren gemeinsam können wir über die Probleme sprechen und Lösungen erarbeiten, die wir dann auch gemeinsam umsetzen, um unsere Kommunen sicher zu machen. Eine ganz zentrale Rolle nehmen die Mitarbeiterinnen und Mitarbeiter ein. Gemeinsam mit den kommunalen Spitzenverbänden werden wir deshalb Schulungsformate und Schulungsinhalte für den sicheren Umgang mit den neuen Softwarelösungen erarbeiten und auch anbieten. Wir müssen uns technisch und personell aufstellen, um Angriffsmöglichkeiten 30.11.2023 weitestgehend zu minimieren. Deswegen prüfen wir die Einführung technologischer Möglichkeiten, zum Beispiel des Zero-Trust-Prinzips oder der Post-Quanten-Kryptografie. Wir werden insbesondere diejenigen Menschen, die tagtäglich mit unseren Daten umgehen und in den Systemen arbeiten, noch weiter sensibilisieren. Im Falle eines Angriffs müssen die Verantwortlichen vor Ort aber auf Profis zurückgreifen können, die im Ernstfall unterstützen und helfen, um den Schaden zu minimieren. Eine Verwaltung mit Kundenverkehr kann es sich nicht leisten, monatelang auszufallen. Daher haben wir wirksame Konzepte beauftragt, die die Reaktionszeiten verkürzen und Ausfallzeiten minimieren können, wie kommunale Back-up-Systeme für kommunale Daten. Wir richten ein großes Augenmerk auf die Kommunen; denn sie haben den meisten Kontakt zu den Bürgern. Hier profitieren nicht nur die Antragsteller, sondern auch die Mitarbeiter der Verwaltung durch schnellere Kommunikation oder automatisierte Arbeitsprozesse. Es ist klar, dass teilweise ganze Kommunen zum Erliegen kommen, wenn ein Cyberangriff erfolgt. Der Schaden kann dabei in die Millionen gehen, wie auch der jüngste Angriff auf Kommunen in Südwestfalen zeigt. Wir sind uns sicherlich einig, dass die Zukunft digital ist. Behördengänge werden in Zukunft der Vergangenheit angehören. Wir wissen aber vermutlich auch alle, dass bis dahin noch ein gutes Stück Arbeit vor uns liegt. Für uns steht fest: Wir werden unsere Kommunen auch beim Thema „Cyberkriminalität“ nicht nur weiterhin unterstützen, sondern unser Angebot auch weiter ausbauen. Auch unsere Ministerin lässt keine Gelegenheit aus, um die Kommunen beispielsweise zur Umsetzung der BSI-Standards aufzufordern. Wir werden weiter eng mit den Kommunen zusammenarbeiten, um die IT-Sicherheit zu gewährleisten. Dabei werden wir sinnvolle Maßnahmen unterstützen. Wir werden regelmäßig vor neue Herausforderungen gestellt. Denn vonseiten der Angreifer kommen immer neue Methoden und Entwicklungen, die sehr schnell voranschreiten. Aufgrund der komplexen Lage muss man immer wieder schauen, welche Maßnahmen sinnvoll sind. Das machen wir regelmäßig. Deshalb lehnen wir den heutigen Antrag ab; denn wir brauchen keine weitere Aufforderung. – Vielen Dank. (Beifall von der CDU und den GRÜNEN)
