thueringer-landtag.de ↗

Dorothea Marx

SPD 16.03.2022 Sitzungen 7/74

c) auf Antrag der Fraktion BÜNDNIS 90/DIE GRÜNEN zum Thema: „IT-Sicherheit in Thüringen gewährleisten“

Frau Präsidentin, verehrte Kolleginnen und Kollegen, ja natürlich, der Schrecken ist groß, immer, wenn ein Cyberangriff passiert, und immer, wenn festgestellt wird, dass unsere Strukturen eben nicht so sicher sind, wie wir sie gern hätten und gerade auf der kommunalen Ebene da vieles im Argen liegt. Es ist allerdings schon lange so, dass das Land allen Kommunen die Nutzung des IT-Grundschutzes des Bundesamts für Sicherheit in der Informationstechnik – BSI – empfiehlt. Und da wurde nun von mehreren Rednern bereits gesagt: Das reiche nicht. Warum eigentlich nicht? Weil es vor Ort anscheinend überhaupt kein Problembewusstsein gibt, es sei denn, es brennt. Dann ist es aber eben meistens zu spät. Und daraus wird dann geschlussfolgert, kann man ja machen, dass quasi hier die Eigenverantwortung der Kommunen von ihnen nicht wahrgenommen wird, das ist so, und dass das Land quasi dann alle zwangsweise an die Hand nehmen muss und quasi die Struktur über das Land drüber stülpen muss. Das kann man machen, kann man machen wollen und das wird dann eben gerade von Herrn Kemmerich, auch mit Bezug auf Estland, wieder gefordert und es wird auf den Rückgriff, auf die Millionensummen, die dort eben viel mehr ausgegeben werden in diesem Bereich, Bezug genommen. Aber das sagt dann auch gerade wieder eine Fraktion, der eine Minderausgabe von 350 Millionen nicht genug war. Sie hätten lieber mehr als das Doppelte davon gehabt. Und das ist eben dann der Punkt. Dann stellen Sie doch mal Haushaltsanträge dazu und untersetzen das auch praktisch. Im Moment ist es tatsächlich immer noch so, dass die IT-Sicherheit Aufgabe der kommunalen Verwaltung im Rahmen der kommunalen Selbstverwaltung ist. Das kann man dumm finden, weil es offenbar nicht funktioniert. Aber man fragt sich natürlich auch: Warum erkennen das die Kommunen nicht selber, dass sie da einen Regelungsbedarf haben, und warum nutzen sie selbst die Angebote, die man vielleicht für unzureichend halten mag, noch nicht mal? Das Land unterstützt die Thüringer Kommunen durch Bereitstellung eines sicheren Verbindungsnetzes, damit Fachverfahren oder Kommunikation zwischen Behörden nicht über das Internet laufen müssen. Das Land fördert die Schulung von IT-Sicherheitsbeauftragten der Kommunen. Es gibt Förderprojekte, die nicht ausreichend abgerufen werden. Es gibt OpenSource-Lösungen, die immer stärker genutzt werden, allerdings schaffen wir das nicht für alle Verfahren ad hoc. Und im E-Government-Gesetz wurde Open-Source-Lösungen auch ein Vorrang eingeräumt. Ja, wie gesagt, IT-Sicherheit und konkrete Umsetzung müssen sich an den Bedingungen vor Ort orientieren. Wir haben Glück gehabt, dass in Suhl – in Anführungszeichen – nur die Kernverwaltung getroffen war, das ist schlimm genug, weil da natürlich auch Zahlungssysteme dranhängen, aber die sogenannte kritische Infrastruktur verschont geblieben ist. Natürlich kann man im Fall einer Havarie immer sagen, es müsste alles viel besser werden, und dem stimme ich auch zu. Es wird allerdings keinen hundertprozentigen Schutz geben, solange das Bewusstsein dafür eben nicht ausreichend vorhanden ist. Und wir haben hier Debatten im Landtag bei der Schulcloud gehabt, wo der Datenschutzbeauftragte sichere Infrastruktur angemahnt hat und dann verteufelt wurde als derjenige, der hier einer akuten Schülernotversorgung erschwerend im Raum steht. Das muss hier dann ehrlicherweise auch mal gesagt werden: Man kann nicht das eine supermodern und, ja, blickig finden und dann auf der anderen Seite jammern, wenn der Schaden eintritt. Ich stimme dem Vorredner zu, dass wir ohne eine externe Beratung und Spezialisierung in der kommunalen Verwaltung keine ausreichenden Sicherheitskonzepte in der Praxis werden umsetzen können. Und es muss hier auch gesagt werden, dass die Kleinteiligkeit der Thüringer Verwaltungsstrukturen und der Kommunalstrukturen auch hier wieder ein Hinderungsgrund ist, dass wir schneller vorankommen können. (Beifall DIE LINKE) Wir brauchen deswegen nicht nur Geld, sondern auch Zentralisierung, etwa übergreifende Datenverarbeitungszentren und ‑ konzepte. Dafür, wie gesagt, bin ich jederzeit an Ihrer Seite, wenn Sie mir für den nächsten Haushalt hier sagen, wo und wie viel Geld wir dafür künftig mehr werden veranschlagen können. Dann nehmen wir hier die Verantwortung wahr, mit der offenbar kommunale Verwaltungen, warum auch immer, leider im Moment noch überfordert sind. Ich kann nur hoffen, dass Ihr Bewusstsein, sich für Datensicherheit einzusetzen, sich nicht nur auf die Verwaltung und auf die kritische Infrastruktur künftig beziehen wird, sondern eben auch auf die personenbezogenen Daten, bei denen auch mangelnde Vorsicht waltet. Man braucht nur mal den Blick in den letzten Prüfungsbericht unseres Landesdatenschutzbeauftragten zu werfen. Herzlichen Dank. (Beifall SPD)

Alle Reden von Dorothea Marx Protokoll ↗