landtag.nrw.de ↗

Sebastian Watermeier

SPD 17.12.2025 Sitzungen 18/113

Informationssicherheit ist eine zentrale Voraussetzung für einen handlungsfähigen Staat, für den Schutz sensibler Daten und für das Vertrauen der Bürgerinnen und Bürger in staatliches Handeln. Angesichts der zunehmenden Zahl und Professionalität von Cyberangriffen ist es richtig und notwendig, dass Nordrhein-Westfalen mit dem Informationssicherheitsgesetz einen eigenen Rechtsrahmen schafft. Die SPD-Fraktion erkennt diesen Handlungsbedarf ausdrücklich an. Gleichwohl können wir dem Gesetzentwurf in seiner vorliegenden Fassung nicht zustimmen und enthalten uns. Grundlage dieser Entscheidung sind insbesondere die Ergebnisse der Sachverständigenanhörung. Diese hat deutlich gemacht, dass der Gesetz-Landtag entwurf hinter den Anforderungen an eine wirksame und zukunftsfeste Informationssicherheitsstrategie zurückbleibt. Zum einen greift der Geltungsbereich des Gesetzes zu kurz. Obwohl der Titel eine landesweite Stärkung der Informationssicherheit nahelegt, beschränkt sich der Entwurf im Wesentlichen auf die Landesverwaltung. Kommunen, die längst Teil kritischer digitaler Infrastrukturen sind, bleiben unberücksichtigt. Eine strategische Perspektive für eine abgestimmte IT-Sicherheitsarchitektur von Land und Kommunen fehlt. Zum anderen setzt der Gesetzentwurf einen deutlichen Schwerpunkt auf reaktive Maßnahmen. Er regelt vor allem Zuständigkeiten und Abläufe nach Eintritt eines Sicherheitsvorfalls. Präventive Elemente – wie verbindliche Mindeststandards, systematische Risikoanalysen oder regelmäßige Schulungen – bleiben hingegen unterrepräsentiert, obwohl sie den Kern der europäischen NIS-2-Richtlinie bilden. Hinzu kommen weiterhin bestehende Unklarheiten bei Zuständigkeiten und Verantwortlichkeiten zwischen Ministerien, IT.NRW und weiteren beteiligten Stellen. Gerade im Falle von Cyberangriffen sind klare Zuständigkeiten und schnelle Entscheidungswege jedoch von entscheidender Bedeutung. Vor diesem Hintergrund enthält sich die SPD-Fraktion beim Informationssicherheitsgesetz. Gleichzeitig zeigt die SPD-Fraktion ihre Bereitschaft zu konstruktiven Verbesserungen und stimmt sowohl dem Entschließungsantrag der Fraktionen von CDU und Bündnis 90/Die Grünen als auch dem Änderungsantrag der Fraktion der FDP ausdrücklich zu. Der Entschließungsantrag stärkt die Informationssicherheit des Landtags Nordrhein-Westfalen und trägt der besonderen verfassungsrechtlichen Stellung des Parlaments Rechnung. Die ausdrückliche Einbeziehung des Landtags in den Geltungsbereich des Gesetzes, verbunden mit der Verpflichtung zum Erlass einer eigenen Informationssicherheitsleitlinie, erhöht die digitale Resilienz des Parlaments und stärkt zugleich Transparenz und parlamentarische Kontrolle. Der Änderungsantrag der FDP greift zentrale Kritikpunkte aus der Anhörung auf und verbessert den Gesetzentwurf in wesentlichen Punkten. Dazu zählen insbesondere die perspektivische Einbeziehung der Kommunen unter Wahrung der Konnexität, klarere Definitionen sicherheitsrelevanter Vorfälle, eine Stärkung präventiver Elemente wie des Business-Continuity-Managements sowie die Betonung digitaler und europäischer Souveränität durch die Bevorzugung von 17.12.2025 Technologien, die ausschließlich dem europäischen Rechtsrahmen unterliegen. Beide Anträge leisten damit einen wichtigen Beitrag zur Weiterentwicklung des Informationssicherheitsrechts in Nordrhein-Westfalen. Sie ändern jedoch nichts daran, dass der Gesetzentwurf insgesamt hinter einem umfassenden, präventiv ausgerichteten und klar strukturierten Ansatz zurückbleibt. Die Haltung der SPD-Fraktion ist daher eindeutig: Enthaltung beim Gesetzentwurf aufgrund fortbestehender inhaltlicher Defizite – Zustimmung zu den Entschließungs- und Änderungsanträgen, weil sie das Gesetz an wichtigen Stellen sinnvoll verbessern.

Alle Reden von Sebastian Watermeier Protokoll ↗