landtag.ltsh.de ↗

Lars Harms

SSW 24.01.2024 Sitzungen 20/48

Vielen Dank. – Herr Präsident! Meine sehr geehrten Damen und Herren! Das Thema Cybersicherheit scheint in letzter Zeit ein wenig aus dem Fokus der Öffentlichkeit geraten zu sein. Zu dem Zeitpunkt, zu dem wir den Bericht stellten, häuften sich jedoch Nachrichten darüber, wo es überall Angriffe mit Schadsoftware gegeben hatte. Da ging es um Erpressung durch Schadsoftware, um IT-Systeme in Krankenhäusern bis hin zu Spionagevorwürfen und Angst vor Wahlbeeinflussung. Am 6. Februar 2023 hat das Bundesamt für Sicherheit in der Informationstechnik, das BSI, von einem weltweit breit gestreuten Ransomware-Angriff berichtet, dessen regionaler Schwerpunkt unter anderem auf Deutschland lag. Wir haben den Berichtsantrag im März 2023 gestellt, um zu erfahren, wie es eigentlich um die Cybersicherheit unserer Infrastruktur steht. Im April 2023 gab es dann den Angriff der Gruppe NoName057 auf Landesund Bundesbehörden, bei dem auch das Landesportal Schleswig-Holsteins viele Stunden lang nicht erreichbar war. Seitdem sind bundesweit noch viele weitere Angriffe dazugekommen. Das Bundesamt für Sicherheit der Informationstechnik hat unmissverständlich festgestellt: Die Bedrohungslage für Cyberangriffe in Deutschland ist so hoch wie noch nie. Ich bedanke mich für den vorgelegten Bericht. Ich sage außerdem direkt, dass trotz der Fülle des Textes an zu vielen Stellen die Informationen fehlen und wir uns im Innenausschuss dringend weiter mit diesen Fragen auseinandersetzen sollten. Wir stellen deutschlandweit fest – das wird im Bericht an vielen Stellen deutlich –, dass wir eigentlich nicht mit einem vernünftigen Lagebild arbeiten. Stattdessen wurde der Bericht an einigen Stellen geradezu lyrisch angedickt. Ich erspare Ihnen jetzt die unangenehme Rezitation, weil mir das Thema zu ernst ist. Wir hatten die Landesregierung gebeten, auf ein paar Punkte gesondert einzugehen. Ich merke drei Stellen direkt an, über die ich aus inhaltlichen Gründen gestolpert bin. Erstens. Im Bericht wird an mehreren Stellen auf vielfältige fachliche Zuständigkeiten hingewiesen, die das Land mit Vorliebe beim Bund feststellt. Allerdings kommt man nicht umhin, dass das Land da, wo es zuständig ist, nicht liefert. 2019 wurde der Servicepoint Cybersecurity gestartet, der als Dokumentations‑, aber auch Beratungsund Bildungsstelle fungieren soll. Die Landesregierung stellt selbst fest, ich zitiere: „Der Servicepoint Cybersecurity wurde bisher nicht stark nachgefragt.“ Die Nachfrage sei sogar deutlich hinter den Erwartungen zurückgeblieben. Zweitens. Ich zitiere von Seite 14, auf der es um die öffentliche Verwaltung geht: (Lars Harms) „Die Etablierung spezialisierten Personals für Informationssicherheit ist von zentraler Bedeutung …“ Wir springen zur Seite 17, auf der sich rhetorisch wahnsinnig viel Mühe gegeben wurde, um zu umschiffen, dass die Stellen für die Informationssicherheitsbeauftragten weder vollständig eingerichtet noch vollständig besetzt sind. Im gesamten Bereich der Justiz kann ein Team genannt werden, das im Bereich Informationssicherheit aufgebaut worden ist. In einigen anderen Bereichen wurden, so der Bericht, ähnliche Strukturen aufgebaut, wiederum andere Bereiche seien – ich zitiere – „noch nicht so weit fortgeschritten“. Das Problem des Fachkräftemangels macht sich also auch hier bemerkbar. Was tut die Landesregierung nun, um dem Fachkräftemangel in diesem Bereich entgegenzuwirken? Außer Ankündigungen finden sich bisher keine konkreten Maßnahmen in dem Bericht. Drittens. Im Bereich der Bedrohung durch Desinformation bleibt das Handeln der Landesregierung bemerkenswert unkonkret. Einzig ein Digitalisierungspreis wird aufgeführt. Hier passiert definitiv zu wenig, und ich bin schon daran interessiert, im Nachklang zu erfahren, welche Folgen der etwas deplatziert wirkende abschließende Satz haben wird: „Die Landesregierung beabsichtigt, ihre Aktivitäten hinsichtlich der Bedrohung durch Desinformation weiter zu verstärken.“ Immerhin seien dafür entsprechende Ressourcen erforderlich. Ob und inwieweit die eingeplant werden, bleibt aber völlig unklar. Das ist nun auch einmal eine finanzielle Frage, die dahintersteht, und die ist nicht geklärt. Das ist es leider aus Sicht des SSW auch, was sich insgesamt durch diesen Bericht zieht. Beim konkreten Handeln der Landesregierung wird es sehr schnell dünn. Das ist aber eigentlich das, was interessiert. Wie kann man sich vor moderner Cyberkriminalität schützen? An wen wende ich mich in welchem Fall? Und wie gefährdet ist unsere Landesinfrastruktur hierdurch? Das sind im Grunde die Fragen, die eigentlich in diesem Bericht hätten beantwortet werden müssen. Eigentlich hätte man da sagen müssen: Vor Jahren haben wir hier schon etwas aufgebaut, hier sind die fixen Stellen, hier haben wir das geregelt. Bürgerinnen und Bürger, ihr könnt euch an diese Stellen wenden! – Leider sind diese Fragen nicht beantwortet. Deswegen sollten wir im Innen- und Rechtsausschuss noch einmal dringend über diesen Bericht beraten. (Beifall SSW)

Alle Reden von Lars Harms Protokoll ↗