thueringer-landtag.de ↗

Olaf Müller

GRÜNE 16.03.2022 Sitzungen 7/74

c) auf Antrag der Fraktion BÜNDNIS 90/DIE GRÜNEN zum Thema: „IT-Sicherheit in Thüringen gewährleisten“

Sehr geehrte Frau Präsidentin, werte Kolleginnen und Kollegen, Deutschland hat seit geraumer Zeit ein IT- und Cybersicherheitsproblem. Angesichts des russischen Angriffskriegs auf die Ukraine gibt es eine aktuelle Warnung des Bundesamts für Sicherheit und Informationstechnik, dem BSI, vor russischen Cyberangriffen. Die Bedrohungslage ist damit nicht neu, sie bekommt jedoch eine neue Dimension, und im Fokus der Warnung steht vor allem die kritische Infrastruktur. Auch die Cyberattacke in Suhl kommt nicht unerwartet und dürfte nicht in das Szenario eines russischen Hackerangriffs fallen. Es gab ähnliche Angriffe auf Kommunen, wie beispielsweise Anhalt-Bitterfeld im Jahr 2021. Seit 1990 gibt es keinen würdigen Fokus für die Problemlage „Digitalisierung/IT-Sicherheit“, besonders in den Kommunen: keine ausreichende Finanzierung, keine Berücksichtigung beim Personal und häufig genug keine sichtbaren Konzepte. Seit 1990 wird in Thüringen immer auf die Floskel „historisch gewachsene Strukturen im Kommunalbereich“ abgestellt, und genau darin liegt die Ursache für diesen lähmenden IT-Flickenteppich, den wir aktuell vorfinden. Fast keine Thüringer Kommune kann einen Grundschutz nach dem BSI in der Informationstechnik vorweisen. Fast keine Thüringer Kommune kann ein ISMS-Zertifikat vorweisen. Es gibt im Regelfall keine regelmäßigen Scans von Websites, keine Phishing-Simulationen, keine Notfallpläne und keine Backup-Konzepte. Die Zuständigkeiten im Bereich „IT-Sicherheit“ sind auf viele Gremien verteilt, zudem mit äußerst unklaren Zuständigkeiten wie beispielsweise Digitalagentur, Kompetenzzentrum Verwaltung 4.0, Kompetenzzentrum Wirtschaft 4.0, KIV und auch viele Häuser wie das TFM, Verwaltung, TMIK, Kommunen, Cybercrime und Datenschutz, das Wirtschaftsministerium mit Unternehmen und Digitalstrategien. Aber es gibt keine zentrale Zuständigkeit, kein übergreifendes Konzept. Die Digitalstrategie hat wesentliche Punkte ausgelagert, E-Government, Justiz und Breitbrand, und erweist sich lediglich als Portfolio, was gerade wo digital läuft. Trotzdem sind diese Maßnahmen bisher nur sehr bedingt miteinander abgesprochen und die Zuständigkeit für IT-Sicherheit liegt – laut der Antwort auf unsere Anfrage durch das TMIK – bei der kommunalen Selbstverwaltung. Das Land Thüringen gibt den Kommunen aber keine Vorgaben zur Informationssicherheit in der Thüringer Kommunalverwaltung vor. (Beifall CDU) Ich zitiere die Antwort auf die Frage nach den IT-Vorgaben durch das Land, Frage 4 in unserer Anfrage, durch das TMIK: „Mit Blick auf die Ausführungen zu Frage 1 gibt der Freistaat Thüringen keine verbindlichen Vorgaben zur Informationssicherheit in den Thüringer Kommunalverwaltungen vor, empfiehlt jedoch die Einführung beziehungsweise Umsetzung des IT-Grundschutzes des Bundesamtes für Sicherheit in der Informationstechnik in den Kommunalverwaltungen.“ Mehr als eine Empfehlung ist da nicht drin. Ich weiß, dass Herr Staatssekretär Schubert an dieser Stelle etwas angegriffen ist. Ich glaube aber, dass der wesentliche Punkt nicht erkannt wird. Das Aufzählen von scheinbar umfangreichen Maßnahmen für Kommunen wie Schulungen zum IT-Sicherheitsbeauftragten usw. sind trotzdem keine Vorgaben zur IT-Sicherheit, aber genau die brauchen wir. (Beifall BÜNDNIS 90/DIE GRÜNEN) Daneben brauchen wir gerade auch sinnvolle, kurzfristige Lösungen. Wir Grüne haben einige davon 2017 aufgegriffen und das in einen Fraktionsbeschluss gepackt – passiert ist leider bisher relativ wenig. Wir haben bereits dort gefordert, dass es in Thüringen eine Stelle braucht, bei der die Stränge des Querschnittsthemas „Digitalisierung“ zusammenlaufen. Die haben wir bisher nicht. Der Landtag braucht einen eigenen Ausschuss für Digitalisierung und eine zentrale Stelle in der Landesregierung. (Beifall DIE LINKE, BÜNDNIS 90/DIE GRÜ- NEN) 2018 haben wir als R2G einen Antrag zur OpenSource-Strategie verabschiedet. Diese Landesstrategie gibt es bis heute nicht. Sicherlich ist es kein guter Stil, zu erklären, dass dieser Antrag der Diskontinuität zum Opfer gefallen ist. (Beifall BÜNDNIS 90/DIE GRÜNEN) Wir brauchen eine Strategie und keine Aufzählung, was aktuell getan wird. Wir fordern ein planvolles Handeln ein sowie die Umsetzung des im Parlament gefassten Beschlusses. Und drittens, die AG „KRITIS“ fordert die Einführung eines Cyber-Hilfswerks. Wir unterstützen diese Forderung ausdrücklich. Die AG „KRITIS“ hat bereits ein Konzeptpapier dazu erstellt. CHW ist ein Hilfsteam für den Einsatz in Kommunen, bei Angriffen à la Suhl oder Anhalt-Bitterfeld. Hauptaufgabe ist die Bündelung ziviler Helfer und Spezialisten verschiedener Fachbereiche sowie die Bereitstellung von Verfahren und Rahmenbedingungen, um hauptamtliche Kräfte in Großschadenslagen zu schützen und zu unterstützen. Vielen Dank. (Beifall DIE LINKE, BÜNDNIS 90/DIE GRÜ- NEN)

Alle Reden von Olaf Müller Protokoll ↗