landtag.ltsh.de ↗

Dr. Bernd Buchholz

FDP 24.01.2024 Sitzungen 20/48

Herr Präsident! Liebe Kolleginnen und Kollegen! Ich danke zunächst auch der Landesregierung für diesen Bericht. Minister Schrödter, das ist ein sehr umfänglicher Bericht. Kollege Harms hat ihn allerdings als mit viel Prosa und auch an einigen Stellen mit wenig zum Anfassen und wenig Konkretem beschrieben, wobei: So kritisch, wie einige das hier sehen, sehe ich es in Teilen nicht. Eines, das muss man an dieser Stelle konstatieren, ist in diesem Land anders als in anderen Bundesländern: der Länderzusammenhalt mit den anderen norddeutschen Bundesländern. Hier spielt Dataport (Dr. Bernd Buchholz) wirklich mal eine positive Rolle. Das führt auch dazu, dass es ein Sicherheitszusammenarbeitsthema in den norddeutschen Bundesländern gibt und deshalb ein viel stärkeres Know-how, als man das teilweise in anderen Bundesländern erleben muss. Dafür bin ich der Organisation an dieser Stelle sehr dankbar. Ich bin ja sonst nicht unbedingt ein Befürworter dieses inzwischen sehr groß gewordenen Unternehmens Dataport, das der privaten Wirtschaft oft – aus meiner Sicht zu Unrecht – erhebliche Konkurrenz macht. Aber an dieser Stelle macht es großen Sinn. Bei dem Thema Cybersicherheit, Herr Minister Schrödter, haben Sie sich auch gar nicht so sehr auf den Berichtsantrag des SSW konzentriert, denn der bezog sich auf die Infrastruktur. Das ist ein Bericht zur Cybersicherheit in allen möglichen Bereichen insgesamt. Das schadet ihm nicht, aber es macht auch deutlich, dass der eigentliche Fokus, den der SSW zu Recht auf die Infrastruktur gelegt hatte, nicht aus dem Blick verloren werden darf. In Wahrheit sind die heutigen Dinge, die wir erleben, relativ harmlos, also die Angriffe durch Ransomware, durch Überlastung von Serversystemen. Nehmen wir die Stadt Neumünster: Was passiert dann? – Dann bricht das System zusammen, und niemand kann mehr E-Mails schicken. Stellen wir uns das Eindringen in das System einmal bei den Stadtwerken in Neumünster vor, mit dem Außerkraftsetzen der Regulierungen für das Heizkraftwerk, mit dem Hochfahren der Müllverbrennungsanlage über Temperatur. All das sind Bedrohungslagen, die cybermäßig herstellbar sind und ganz andere Szenarien erzeugen als nur eine Überlastung. Das zeigt, wie wichtig das ist. Noch einmal ein anderes Beispiel: Denken wir darüber nach, dass man auch in die Systeme der DB AG und von NAH.SH eindringen kann, um die Signaltechnik auf unseren Bahnhöfen zu verändern und damit einfach große Unfälle zu provozieren, die zu massiven Verlusten an Menschen führen können. All das sind Bedrohungen, die nicht mehr irgendwie Science-Fiction sind. Das hat der Kollege aus dem Innen- und Rechtsausschuss gerade eben zu Recht gesagt: Das sind Bedrohungen, die insbesondere seit dem Ausbruch des Ukrainekrieges real sind. Wir hatten das bei Ausbruch des Krieges tatsächlich mit diesem Angriff auf das Satellitensystem und den Windkraftanlagen, die alle nicht mehr steuerbar waren. Herr Kollege Kürschners Name war mir gerade entfallen – aus irgendeinem Grund, ich weiß auch nicht, warum. (Heiterkeit) – Meine Festplatte war überfüllt! Es gibt einige Dinge, die mich sehr nachdenklich machen. Über die Zusammenarbeit mit dem BSI wird hier gesprochen. Ehrlicherweise glaube ich, Herr Minister Schrödter, wir sollten im Ausschuss auch darüber sprechen, ob die Sicherheitsarchitektur, die wir im IT-Bereich haben, tatsächlich richtig ist. Ich befürchte, dass wir bei der Verteilung der Zuständigkeiten für Cybersicherheit zwischen dem Bund und den Ländern Veränderungen vornehmen müssen. Ich glaube, dass das BSI heraufgestuft werden müsste zu einer wirklichen Bundesoberbehörde, die weitergehende Kompetenzen hat. Ich will einen weiteren Punkt ansprechen, der eben am Rande miterörtert worden ist: Ganz oft sind Sicherheitslücken auch durch unterschiedliche Interessen zwischen BSI und anderen Sicherheitsbehörden da, weil Sicherheitsbehörden gern kleine Lücken in Systemen lassen, um selbst in die Systeme gegebenenfalls eindringen zu können. Das konterkariert die Tätigkeit des BSI an dieser Stelle. Deshalb glaube ich, dass es eine stärkere Unabhängigkeit vom Innenministerium braucht, eine Eigenständigkeit. Wir sollten auch darüber reden, wie sich Schleswig-Holstein in diesem Zusammenhang verhält. Herr Minister Schrödter, wir sollten uns auch darüber unterhalten, was wir als Land denn noch mehr machen können und müssen. Ich räume ein, dass der Servicepoint Cybersecurity, den ich übrigens damals selber eingerichtet habe, mit fünf Anfragen gefloppt ist. Es wurden aber über das Cluster DiWiSH Kontaktaufnahmemöglichkeiten für Unternehmen der freien Wirtschaft zur Verfügung gestellt, um sich da beraten zu lassen, auch im Falle einer Attacke. Dass dies nicht in diesem Maße in Anspruch genommen wurde: Ja, das ist dann eben so, dann muss man es eben wieder abschaffen. Das kann man ja auch, es hat nicht viel Geld gekostet. Das ist aber auch ein Zeichen dafür, dass wir offensichtlich die Sensibilität in bestimmten Teilen der Gesellschaft für dieses Thema noch nicht so ausgeprägt haben, wie wir sie haben müssten. Lassen Sie uns im Innen- und Rechtsausschuss weiter über diesen Bericht beraten. Es lohnt sich. – Herzlichen Dank. (Beifall FDP, SPD und SSW)

Alle Reden von Dr. Bernd Buchholz Protokoll ↗