Sven Werner Tritschler
Herr Präsident! Meine sehr geehrten Damen und Herren! Der vorliegende Antrag trägt den vielversprechenden Titel: „Starke IT für starke Kommunen“. Die Problembeschreibung ist – da sind wir uns offenbar einig – in weiten Teilen zutreffend. Unsere kommunale IT ist vielfach kleinteilig organisiert. Es fehlt an Fachkräften. Abhängigkeiten von einzelnen Herstellern sind problematisch. Die Bedrohung durch Cyberangriffe nimmt zu. Doch aus einer richtigen Diagnose folgt noch lange nicht die richtige Therapie. CDU und Grüne setzen jetzt vor allem auf Zentralisierung. Die d-NRW Anstalt des öffentlichen Rechts soll zu einem zentralen Baustein der kommunalen IT-Landschaft ausgebaut werden, Rechenzentrumskapazitäten sollen gebündelt werden und Dienstleistungen künftig verstärkt aus einer Hand angeboten werden. Das klingt effizient, ist es wahrscheinlich auch, tatsächlich aber droht ein landesweites IT-Monopol. Kommunale Selbstverwaltung bedeutet aber, dass Städte, Gemeinden und Kreise über ihre Organisationsstrukturen zunächst grundsätzlich selbst entscheiden können. Das Land sollte sie unterstützen – das mahnen wir schon lange an –, aber ihnen nicht schleichend ein einheitliches Modell aufzwingen. Der Cyberangriff auf Südwestfalen-IT zeigt, wie gefährlich eine starke Konzentration in diesem Bereich sein kann. Damals waren 72 Kommunen und mehr als 100 Organisationen betroffen, 1.463 Server wurden angegriffen. Der Krisenbetrieb dauerte elf Monate. Die Lehre daraus kann doch nicht sein, künftig noch mehr Kommunen von noch weniger zentralen Strukturen abhängig zu machen. Je größer die Zentralisierung, desto größer der mögliche Schaden bei einem erfolgreichen Angriff. Resilienz entsteht nicht allein durch Größe, sondern durch Redundanz, klare Landtag Sicherheitsstandards und funktionsfähige Ausweichsysteme. Völlig unglaubwürdig ist zudem die Formulierung, all dies solle aus vorhandenen Mitteln finanziert werden. IT-Fusion, -Migration und die Zusammenführung ganzer Rechenzentren kosten erhebliche Summen. Der Antrag enthält aber weder einen Finanzierungsplan noch einen Zeitrahmen, messbare Ziele oder konkrete Berichtspflichten. Wir brauchen verbindliche BSI-Mindeststandards, eine flächendeckende Anbindung an die Security-Operations-Center, regelmäßige Notfallübungen und nachvollziehbare Wirtschaftlichkeitsprüfungen. Wir brauchen Zusammenarbeit, aber keinen Zwang. Wir brauchen gemeinsame Standards, aber kein Monopol. Deshalb lehnen wir diesen Antrag ab; nicht, weil uns die kommunale IT nicht wichtig wäre, sondern weil sie uns zu wichtig ist, um sie unausgereiften Zentralisierungsexperimenten zu unterstellen. – Vielen Dank. (Beifall von der AfD)
