Diese Webseite verwendet ausschließlich für die Funktionen der Website zwingend erforderliche Cookies.

Datenschutzerklärung

07.10.26 , 18:29 Uhr
FDP

Bernd Buchholz zu TOP 13 "Lehren aus Cyberangriffen systematisch nutzen"

07.10.2026 | Innen
Bernd Buchholz zu TOP 13 "Lehren aus Cyberangriffen systematisch nutzen" In seiner Rede zu TOP 13 (Lehren aus Cyberangriffen systematisch nutzen – Einrichtung eines nationalen Cyber Incident Review Boards prüfen) erklärt der innenpolitische Sprecher der FDP- Landtagsfraktion, Bernd Buchholz:
„Die Ausgangsüberlegung ist ja richtig. So wie das Luftfahrtbundesamt solche Vorfälle hinterher trackt – was war vorher, was ist passiert – so ist es sinnvoll, genau das zu tun. Also insoweit ist das, was dieses Cyber Incident Review Board in Australien macht, goldrichtig.
Ihre Conclusio ist nur falsch, nach dem Motto: Richtet so etwas auch in Deutschland ein. Sie ist falsch, weil wir so etwas in Deutschland vom Grundsatz her haben. Das heißt Bundesamt für Sicherheit in der Informationstechnik. Nach dem eigenen Aufgabenkatalog heißt es beim BSI, ich zitiere mal von deren eigener Website: ‚Wir beaufsichtigen die Betreiber kritischer Infrastruktur und digitaler Dienste in Bezug auf ihre Informationssicherheit und wir sind die zentrale Meldestelle für alle IT-Sicherheitsvorfälle und Cyberangriffe in Deutschland. Wir entwickeln und konzipieren Standards, IT-Sicherheitsanwendungen und Produkte zum operativen Schutz an dieser Stelle.‘
Also selbst wenn es die Notwendigkeit gäbe, zur Dokumentation noch anders vorzugehen, gibt es die Behörde schon. Also lassen Sie uns das dann doch nicht wieder mit einer neuen Behördenstruktur, mit Parallelstrukturen, machen, sondern lassen Sie uns dann sagen, okay, das Aufgabengebiet des BSI muss halt stärker wahrgenommen werden oder in einer bestimmten Weise ergänzt werden. Aber eine neue Behörde zu fordern, ist beim besten Willen etwas schwierig.
Ehrlicherweise ist das ein berühmter Antrag nach dem Motto, wir schauen ganz weit nach Australien und sagen, wir brauchen eine neue Behörde. Das gibt uns die Möglichkeit, im Lande Schleswig-Holstein nicht zu schauen, was hier eigentlich ist. Da hätte ich Ihnen empfohlen, einmal die Bemerkungen des Landesrechnungshofs für das Jahr 2026 zu lesen. Der Landesrechnungshof widmet dem Thema Cybersicherheit in Schleswig-Holstein ein ganzes Kapitel. Die Überschrift dessen heißt: Die NIS-2-Richtlinie wird in der Landesverwaltung nicht ausreichend umgesetzt. Stattdessen werden in der Landesverwaltung oft parallele Strukturen geschaffen, statt Synergien zu heben. Da ist eine Aufgabe, Herr Kollege, aber hier im Land. Ich zitiere weiter aus dem Bericht des Landesrechnungshofs. ‚IT-Sicherheitskonzepte werden von der Landesverwaltung überwiegend als eine Compliancepflicht verstanden und der Mehrwert wird nicht erkannt.‘ Und: ‚Die Landesregierung versäumt es, eine koordinierende Rolle zwischen Landesbehörden, Kommunen und weiteren Beteiligten einzunehmen.‘
 Das ist das Thema Cybersicherheit im Lande Schleswig-Holstein. Das ist das, was hier nicht passiert. Hier im Lande gibt es Versäumnisse, die es aufzuarbeiten gilt. Deshalb finde ich, es gibt viel zu tun in Sachen Cybersicherheit in diesem Land. Und in der Tat kann man sich diesen Antrag als Grundlage nehmen, um im Ausschuss noch einmal, gegebenenfalls in einer Anhörung, darüber zu beraten, was denn jetzt sinnvoll wäre, damit z.B. die NIS-2-Richtlinie wirksam umgesetzt wird.
Ein solcher Antrag kommt von einer Koalition, die offenbar Schwierigkeiten hat, Gemeinsamkeiten zu finden, was man machen sollte. Dann kommt dabei heraus: In Australien gibt es so etwas. Lassen Sie es uns hier schaffen. Das ist nicht die Antwort auf die Probleme, die wir im Land haben. Die Probleme, die wir im Land haben, müssen auch hier im Land gelöst werden, das sage ich noch einmal. Die drei Säulen der Cybersicherheit werden übrigens definiert. Die eine Säule heißt: Verfügbarkeit der IT-Systeme. Dienste und Daten müssen für berechtigte Nutzer bei Bedarf jederzeit nutzbar und erreichbar sein. Zweite Säule: Vertraulichkeit der Daten und Informationen nur für autorisierte Personen zugänglich sein. Unbefugte dürfen weder lesen noch einsehen. Dritte Säule der Cybersicherheit: Integrität. Daten müssen korrekt, vollständig vor unbefugter, unbemerkter Veränderung geschützt sein.
Würde man diese drei Grundsätze auf die Open-Source-Umsetzung in Schleswig-Holstein anwenden, wäre keines dieser Themen gewährleistet gewesen. Bei der Umsetzung von Open- Source am Anfang war keine dieser Säulen gewährleistet. Das sind die Themen, die im Lande anzupacken sind, nicht die Einrichtung einer in Australien vorgesehenen Behörde.“
Sperrfrist Redebeginn!
Es gilt das gesprochene Wort.



Bernd Buchholz Sprecher für Wirtschaft, Verkehr, Arbeit, Innen & Recht, Justiz, Wohnungsbau, Kommunales, Medien, Digitalisierung, Migration, Extremismus/Verfassungsschutz, Polizei, Datenschutz, Landesplanung, Zusammenarbeit HH-SH Kontakt: Eva Grimminger, v.i.S.d.P. Pressesprecherin
Tel.: 0431 988 1488 fdp-pressesprecher@fdp.ltsh.de



FDP-Fraktion Schleswig-Holstein, Düsternbrooker Weg 70, 24105 Kiel E-Mail: fdp-pressesprecher@fdp.ltsh.de, Internet: www.fdp-fraktion-sh.de

Download PDF

Pressefilter

Zurücksetzen