Gesetze / BSIG · BGBl. I 2025, Nr. 301, 2
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
66 Normen · ausgefertigt 02.12.2025 · 19 zitierende Entscheidungen · letzte Änderung 29.07.2026 · Änderungen →
Meistzitierte Normen
Aus den Normzitaten der Entscheidungen im Bestand ermittelt.
Inhaltsübersicht
- Amtliche Inhaltsübersicht
- Teil 1 · Allgemeine Vorschriften
- § 1Bundesamt für Sicherheit in der Informationstechnik
- § 2Begriffsbestimmungen
- Teil 2 · Das Bundesamt
- Kapitel 1 · Aufgaben und Befugnisse
- § 3Aufgaben des Bundesamtes
- § 4Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes
- § 5Allgemeine Meldestelle für die Sicherheit in der Informationstechnik
- § 6Informationsaustausch
- § 7Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte
- § 8Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes
- § 9Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes
- § 10Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen
- § 11Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen
- § 12Bestandsdatenauskunft
- § 13Warnungen
- § 14Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen
- § 15Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit
- § 16Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten
- § 17Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten
- § 18Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten
- § 19Bereitstellung von IT-Sicherheitsprodukten
- Kapitel 2 · Datenverarbeitung
- § 20Verarbeitung personenbezogener Daten
- § 21Beschränkungen der Rechte der betroffenen Person
- § 22Informationspflicht bei Erhebung von personenbezogenen Daten
- § 23Auskunftsrecht der betroffenen Person
- § 24Recht auf Berichtigung
- § 25Recht auf Löschung
- § 26Recht auf Einschränkung der Verarbeitung
- § 27Widerspruchsrecht
- Teil 3 · Sicherheit in der Informationstechnik von Einrichtungen
- Kapitel 1 · Anwendungsbereich
- § 28Besonders wichtige Einrichtungen und wichtige Einrichtungen
- § 29Einrichtungen der Bundesverwaltung
- Kapitel 2 · Risikomanagement, Melde-, Registrierungs-, Nachweis- und Unterrichtungspflichten
- § 30Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
- § 31Besondere Anforderungen an die Risikomanagementmaßnahmen von Betreibern kritischer Anlagen
- § 32Meldepflichten
- § 33Registrierungspflicht
- § 34Besondere Registrierungspflicht für bestimmte Einrichtungsarten
- § 35Unterrichtungspflichten
- § 36Rückmeldungen des Bundesamtes gegenüber meldenden Einrichtungen
- § 37Ausnahmebescheid
- § 38Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
- § 39Nachweispflichten für Betreiber kritischer Anlagen
- § 40Nationale Verbindungsstelle sowie zentrale Melde- und Anlaufstelle für besonders wichtige und wichtige Einrichtungen
- § 41Untersagung des Einsatzes kritischer Komponenten
- § 42Auskunftsverlangen
- Kapitel 3 · Informationssicherheit der Einrichtungen der Bundesverwaltung
- § 43Informationssicherheitsmanagement
- § 44Vorgaben des Bundesamtes
- § 45Informationssicherheitsbeauftragte der Einrichtungen der Bundesverwaltung
- § 46Informationssicherheitsbeauftragte der Ressorts
- § 47Wesentliche Digitalisierungsvorhaben und Kommunikationsinfrastrukturen des Bundes
- § 48Amt des Koordinators für Informationssicherheit
- Teil 4 · Datenbanken der Domain-Name-Registrierungsdaten
- § 49Pflicht zum Führen einer Datenbank
- § 50Verpflichtung zur Zugangsgewährung
- § 51Kooperationspflicht
- Teil 5 · Zertifizierung, Konformitätserklärung und Kennzeichen
- § 52Zertifizierung
- § 53Konformitätsbewertung und Konformitätserklärung
- § 54Nationale Behörde für die Cybersicherheitszertifizierung
- § 55Freiwilliges IT-Sicherheitskennzeichen
- Teil 6 · Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten
- § 56Ermächtigung zum Erlass von Rechtsverordnungen
- § 57Einschränkung von Grundrechten
- § 58Berichtspflichten des Bundesamtes
- Teil 7 · Aufsicht
- § 59Zuständigkeit des Bundesamtes
- § 60Zentrale Zuständigkeit in der Europäischen Union für bestimmte Einrichtungsarten
- § 61Aufsichts- und Durchsetzungsmaßnahmen für besonders wichtige Einrichtungen
- § 62Aufsichts- und Durchsetzungsmaßnahmen für wichtige Einrichtungen
- § 63Verwaltungszwang
- § 64Zuwiderhandlungen durch Institutionen der sozialen Sicherung
- Teil 8 · Bußgeldvorschriften
- § 65Bußgeldvorschriften
- Teil 9 · Anwendungsbestimmungen; Übergangsregelungen
- § 66Anwendungsbestimmungen und Übergangsregelung
- Anlage 1Sektoren besonders wichtiger und wichtiger Einrichtungen
- Anlage 2Sektoren wichtiger Einrichtungen
Änderungsverlauf
- 29.07.2026 — 4 Normen geändert · §§ 2, 33, 35, 66 neueste Änderung
- 17.03.2026 — 8 Normen geändert · §§ 2, 11, 28, 33 und 4 weitere
Alle Änderungen → · Neue Textfassungen aus dem täglichen Abgleich mit der amtlichen Dokumentation.