Raymond Walk
c) auf Antrag der Fraktion BÜNDNIS 90/DIE GRÜNEN zum Thema: „IT-Sicherheit in Thüringen gewährleisten“
Sehr geehrte Frau Präsidentin, werte Kolleginnen und Kollegen, ich bin der Fraktion Bündnis 90/Die Grünen für die Beantragung der Aktuellen Stunde dankbar. Das geht ja zurück auf eine Kleine Anfrage von Frau Kollegin Henfling aus dem November. Deswegen auch noch das Beispiel Landkreis Anhalt-Bitterfeld. Einen Tag nach Einreichung des Antrags auf Aktuelle Stunde passierte dann der Angriff auf die Stadtverwaltung Suhl. Ich habe eben auch noch mit dem Oberbürgermeister André Knapp gesprochen. Er sagt, es ist natürlich verheerend. Er geht davon aus, dass die Folgen des Angriffs zunächst einmal drei bis vier Monate andauern, um das alles wieder einigermaßen ins Laufen zu bekommen. Neben der desolaten Situation hat er aber schon für sich festgestellt, dass er ein Fazit zieht in zweierlei Hinsicht: zum einen alle Mittel einzusetzen, um für die Cybersicherheit mehr zu tun. Diese muss im Mittelpunkt stehen, sagte er mir eben. Und was er vor allem vermisse: Er vermisst einen konkreten Masterplan – Kollege Müller hat es auch angesprochen –, insbesondere für die Cybersicherheit in Thüringer Kommunen. Die Angriffsziele der Hacker sind vielfältig, nahezu jeder Bereich unseres Zusammenlebens ist davon ja irgendwie betroffen. Eine Studie des Digitalverbands Bitkom kommt zu dem Ergebnis, dass unglaubliche 223 Milliarden Euro Schaden allein bei den deutschen Unternehmen zu Buche schlagen. Neben den Kommunen und den Unternehmen gibt es aber weitere vielfältige Cyberangriffe auf Universitäten und Hochschulen, außeruniversitäre Forschungseinrichtungen. Das Max-Planck-Institut ist angegriffen worden hier in Thüringen, GSI Helmholtzzentrum, Behörden und sonstige Einrichtungen. Das wissen wir alles durch die Anfragen und die Antworten der Landesregierung. Die Polizeiliche Kriminalstatistik weist für den Deliktschlüssel „Computerkriminalität“ im letzten Jahr einen Höchststand aus. 2.904 Straftaten allein in diesem Bereich, und wir wissen, die Dunkelziffer ist in dem Bereich besonders hoch, weil sich viele Unternehmen scheuen, eine Anzeige zu erstatten, weil sie dadurch Nachteile erfahren. Lassen Sie uns noch gemeinsam einen Blick auf einen ganz besonders wichtigen und sensiblen Bereich werfen, nämlich den Bereich der kritischen Infrastruktur „KRITIS“. Hierzu zählen unter anderem alle Bereiche der Daseinsvorsorge: Wasser, Abwasser, Fernwasser, Talsperren, der Energiesektor, Telekommunikation, Netzbetreiber, Medizinund Gesundheitsbereich, der Finanzbereich und nicht zuletzt der Bereich unserer Medien. Auf meine diesbezügliche Anfrage im letzten Jahr hat die Landesregierung geantwortet, es seien bisher noch keine Angriffe auf diese Infrastrukturen bekannt geworden, aber, so die Landesregierung, täglich finde eine Vielzahl von Cyberangriffen auf KRITIS und damit auf die Strukturen der kritischen Infrastruktur statt. Fakt ist: Mit diesen Sicherheitsrisiken müssen wir schon seit längerer Zeit umgehen, die sind uns nicht neu. Wir wissen auch nicht erst seit heute, dass Experten schon lange – nicht erst seit dem russischen Angriffskrieg – vor Spionagetätigkeit ausländischer Nationen hier in Deutschland warnen, auch bei uns in Thüringen. Die Angriffe kommen aus dem Iran, aus Irak, Pakistan, Syrien, Nordkorea, Türkei, China, aber eben auch aus Russland. Liebe Kolleginnen und Kollegen, was ist zu tun? Die dargestellte prekäre Sicherheitslage zeigt vor allem schonungslos auf, was wir in der Vergangenheit versäumt haben. Wir sollten uns gemeinsam ernsthafte Gedanken zu folgenden drei Punkten machen, erstens: Ein starker Rechtsstaat muss auch im Internet und Darkweb Präsenz zeigen. Die Fähigkeiten des Landeskriminalamts und des Amts für Verfassungsschutz sind personell, aber auch technisch zu stärken. Die Zentrale Ansprechstelle Cybercrime – ZAC – im LKA ist hoffnungslos unterbesetzt. 14 besetzte Dienstposten; für den Bereich der Aufklärung ist überhaupt kein Dienstposten vorgesehen. Damit kann man keine effektive Kriminalitätsbekämpfung durchführen. Das Gleiche gilt beim Amt für Verfassungsschutz – die zweite Forderung, die ich ansprechen will: Wir brauchen für internettypische Straftaten eine bessere Vernetzung von Justiz und Polizei und fordern die Zentrale Ansprechstelle für die Bekämpfung der Internetkriminalität von Justiz und Polizei. Diese muss endlich kommen, weil auch hier die Schnittstelle klar behoben werden muss. Und letzter Punkt: In Thüringen haben wir einen Zuständigkeitswirrwarr – Kollege Müller hat es angesprochen –: Finanzministerium, Landesrechenzentrum, Wirtschaftsministerium, Innenministerium, Staatskanzlei, Polizei, LKA, Amt für Verfassungsschutz. Wir brauchen gebündelte Strukturen – letzter Satz, Frau Präsidentin – und daher brauchen wir eine Zentrale Ansprechstelle für Cybersicherheit nach dem Vorbild von Hessen oder Baden-Württemberg und wir brauchen vor allen Dingen eine Ansprechstelle für die Thüringer Kommunen. Ich bedanke mich für Ihre Aufmerksamkeit.
(Beifall CDU)
