10/07/2026 | Press release | Distributed by Public on 10/07/2026 09:46
Presseinformation Kiel, den 07. Oktober 2026
Es gilt das gesprochene Wort
Sybilla Nitsch TOP 13 Lehren aus Cyberangriffen systematisch nutzen - Einrichtung eines nationalen Cyber Incident Review Boards prüfen Drs. 20/4719
"Ich sehe da schon einige Hürden, denn wie ist ein solches Gremium in unserem föderalen System zu integrieren? Und müsste es tatsächlich in allen Bundesländern eingerichtet werden, in dem Antrag gehen Sie ein wenig auf die Rolle Schleswig-Holsteins ein, aber es lässt sich nichts richtig ableiten."
Cyberangriffe sind keine Seltenheit, die Angriffe oder Eingriffe in Systeme werden immer vielfältiger, nicht zuletzt merken wir es daran, wie oft wir uns hier im Parlament thematisch mit der Prävention und auch dem schnellen Handeln bei schwerwiegenden Cyberangriffen beschäftigt haben. Die Koalitionsfraktionen fordern die Einrichtung eines nationalen Cyber Incident Review Boards, naja es zu prüfen, das sich diesmal schon in der Überschrift wieder. Die Landesregierung soll sich für die Prüfung und Schaffung eines solchen Gremiums einsetzen und im Bundesrat aktiv werden. Ich gehe davon aus, dass dieses Gremium dann Lücken in der Bewältigung und der Aufarbeitung von Cyberangriffen identifizieren wird. In dieser Hinsicht würden sich zahlreiche Fragen für mich stellen, wo es sich lohnen würde, diese mit Experten im Ausschuss zu beleuchten. Die Koalitionsfraktionen skizzieren, dass die australische Regierung, eben einen Sicherheitsausschuss auf "nationaler Ebene" eingerichtet hat, um nach einem gewichtigen Cyberangriff, eine unabhängige Untersuchung vornehmen zu können. Grundsätzlich ist es richtig aus schweren Cyberangriffen systematisch zu lernen und für kommende Szenarien gerüstet zu sein. Gerade weil das BSI, Bundesamt für Sicherheit in der Informationstechnik, sowie das Cyber-AZ (nationales Cyber-Abwehrzentrum) oft dem Quellenschutz unterliegen, sprechen Befürworter sich dafür aus, einen unabhängigen Ausschuss zu bilden, um eben Transparenz und Ursachen wirklich in den Blick nehmen zu können, ein CIRB würde Akteure aus der Privatwirtschaft und der Wissenschaft einbinden. Das erachte ich als äußerst sinnvoll, da die Systeme von Cyberangriffen auch in der Privatwirtschaft analysiert werden. Aber ich sehe da schon einige Hürden, denn wie ist ein solches Gremium in unserem föderalen System zu integrieren? Und müsste es tatsächlich in allen Bundesländern eingerichtet 2
werden, in dem Antrag gehen Sie ein wenig auf die Rolle Schleswig-Holsteins ein, aber es lässt sich nichts richtig ableiten. Eins muss klar sein, Doppelstrukturen sind zu vermeiden. Bevor ich aus Überzeugung einem Vorhaben zustimme, wäre es sinnvoll, wenn wir mit Experten im Ausschuss die vielen Fragen auswerten. Vor diesem Hintergrund beantrage ich an dieser Stelle die Überweisung des Antrages in den Innen- und Rechtsausschuss. Gerade weil zu beleuchten ist, was in bestehenden Netzwerken bereits geschieht, und ob es Lücken in der Aufklärung gibt. In die Bewertung müssen die Erkenntnisse aus den Erhebungen des Cyber Resilience Act (CRA) einfließen, denn hier wird bereits in einer Struktur gearbeitet. Auch müssen wir bewerten, ob das Cyber AZ und das BSI im Grunde schon entsprechende Ableitungen, Rückschlüsse und Handlunsgempfehlungen erarbeiten. Denn vielleicht wäre es auch möglich, dem BSI ein schuldunabhängiges Untersuchungsmandat zu geben. Wenn wir über die kritische Infrastruktur gesprochen haben, kamen verschiedene Töne aus der Koalition, wir sollen keine Verunsicherung in der Bevölkerung schaffen, an der Stelle, wo es für uns darum ging, transparent den Bürgerinnen und Bürgern gegenüber, Fälle aufzuarbeiten oder zu evaluieren. Das müsste hier dann auch gelten, daher habe ich eingangs schon angemerkt, dass wir herausfinden müssen, ob der Bedarf wirklich besteht. Ja, Unabhängigkeit und Transparenz sind immer beliebte Schlagwörter, aber wer hat schlussendlich die Verantwortung in so einem Ausschuss und wie steht es Datenschutz und Betroffenenrechte. Auch Berichte zu schreiben, reicht alleine nicht aus, entscheidend ist, dass Empfehlungen anschließend umgesetzt und kontrolliert werden. Ein Komplex ist auch wichtig, wie korrespondiert dieser Ausschuss mit den Sicherheitsbehörden, betrachten wir auch die neuesten Reformvorhaben für den Verfassungsschutz und den Bundesnachrichtendienst, so sind diese ganz besonders aus der Bedrohungslage von Cyberangriffen begründet. In der Logik würde ich es so verstehen, dass dann gewollt wäre, die Ableitungen und Empfehlungen an auch diese Behörden weiterzuleiten, damit diese dann mit ihren neuen operativen Befugnissen agieren können. Das Anliegen und die Ziele können wir nachvollziehen, die offenen Fragen sollten wir aber im Ausschuss beraten.
Hinweis: Diese Rede kann hier ab dem folgenden Tag als Video abgerufen werden: http://www.landtag.ltsh.de/aktuelles/mediathek/