Nico Brünler
Es war vor einigen Monaten ziemlich spektakulär und ging auch bundesweit durch die Presse, als es durch Hackerangriffe von außen gelungen war, den Landkreis Anhalt-Bitterfeld – zugegebenermaßen liegt dieser Landkreis nicht in Sachsen – komplett lahmzulegen. Ich wage die Behauptung, das hätte nahezu jeden Landkreis überall in Deutschland treffen können. Von daher meine Frage: Hat dieser Vorfall bei Ihnen zu irgendwelchen Neubewertungen von Risiken und dergleichen geführt? Inwieweit werden kommunale Ebenen hier im Freistaat unterstützt, dass ihnen das Gleiche nicht auch passiert? Thomas Popp, Staatssekretär für Digitale Verwaltung und Verwaltungsmodernisierung: Ich bin Ihnen dankbar, Herr Abgeordneter, dass Sie einen veritablen IT-Sicherheitsvorfall ansprechen, weil er gezeigt hat, wie verwundbar die öffentliche Verwaltung ist. Gerade über diesen Vorfall wurden wir über unsere Sicherheitskontakte, aber auch auf der CIO-Ebene entsprechend informiert. Wenn ein Landkreis quasi über Nacht und dann auch noch mit dem Personalwechsel der neuen Führungsperson, also des Landrates, einhergeht, dann wird es besonders schwierig. Am Freitag/Samstag ist der IT-Sicherheitsvorfall, glaube ich, aufgetreten, und am Montag hat der neue Landrat seinen Dienst angetreten. Über 800 Personen, also im Prinzip alle, die im Landkreis Anhalt-Bitterfeld arbeiten, wurden nach Hause geschickt, weil sie nicht mehr arbeitsfähig waren. Gerade bei der Auszahlung von Sozialleistungen hat sich gezeigt, dass der Landkreis seinen staatlichen Aufgaben nicht mehr gerecht wird und seiner Demokratiefunktion nicht mehr nachkommen kann. Bis heute, so meine ich, ist man nur in der Lage, die entsprechenden Sozialhilfen händisch auszubezahlen. Auch eine Kfz-Zulassung war beispielsweise nicht mehr möglich; Datenbestände sind möglicherweise gänzlich verloren. Dieser Vorfall hat uns natürlich dazu bewogen, unsere Prozesse zu überprüfen und Notfallpläne entsprechend zu überarbeiten. Die Angriffe kommen leider weltweit immer näher, und es stellt sich eigentlich nicht mehr die Frage, ob man erwischt wird, sondern wann – und wie gut man darauf vorbereitet ist. Wir versuchen, die Daten immer getrennt zu halten, sie also wirklich an verschiedenen Standorten zu sichern, die Sicherheitspatches regelmäßig einzuspielen und mit SAX.CERT, also unserem Sicherheitsnotfallteam, das dankenswerterweise durch die Beschlüsse des Landtags im letzten Haushalt deutlich aufgestockt werden konnte, sowohl die staatlichen als auch die kommunalen Behörden zu unterstützen und zu beraten. Wir haben auch eine Sicherheitskooperation mit dem BSI, mit Herrn Schönbohm unterzeichnet, wobei uns das BSI jederzeit mit Rat und Tat zur Seite steht. Ich kann nur jedem anbieten, mit uns in Kontakt zu treten. Unser IT-Sicherheitsgesetz, das noch in der letzten Legislaturperiode verabschiedet werden konnte, trägt maßgeblich dazu bei, ein Handwerkszeug in der Hand zu haben und Verantwortlichkeiten festzulegen. Das hilft uns in diesem Bereich sehr. Zweiter Vizepräsident André Wendt: Wir kommen jetzt zur Fraktion BÜNDNISGRÜNE. Herr Dr. Gerber, bitte schön.
