Gesetze / BSIG · BGBl. I 2025, Nr. 301, 2

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen

66 Normen · ausgefertigt 02.12.2025 · 19 zitierende Entscheidungen · letzte Änderung 29.07.2026 · Änderungen →

Meistzitierte Normen

Aus den Normzitaten der Entscheidungen im Bestand ermittelt.

Inhaltsübersicht

  1. Amtliche Inhaltsübersicht
  2. Teil 1 · Allgemeine Vorschriften
  3. § 1Bundesamt für Sicherheit in der Informationstechnik
  4. § 2Begriffsbestimmungen
  5. Teil 2 · Das Bundesamt
  6. Kapitel 1 · Aufgaben und Befugnisse
  7. § 3Aufgaben des Bundesamtes
  8. § 4Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes
  9. § 5Allgemeine Meldestelle für die Sicherheit in der Informationstechnik
  10. § 6Informationsaustausch
  11. § 7Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte
  12. § 8Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes
  13. § 9Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes
  14. § 10Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen
  15. § 11Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen
  16. § 12Bestandsdatenauskunft
  17. § 13Warnungen
  18. § 14Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen
  19. § 15Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit
  20. § 16Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten
  21. § 17Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten
  22. § 18Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten
  23. § 19Bereitstellung von IT-Sicherheitsprodukten
  24. Kapitel 2 · Datenverarbeitung
  25. § 20Verarbeitung personenbezogener Daten
  26. § 21Beschränkungen der Rechte der betroffenen Person
  27. § 22Informationspflicht bei Erhebung von personenbezogenen Daten
  28. § 23Auskunftsrecht der betroffenen Person
  29. § 24Recht auf Berichtigung
  30. § 25Recht auf Löschung
  31. § 26Recht auf Einschränkung der Verarbeitung
  32. § 27Widerspruchsrecht
  33. Teil 3 · Sicherheit in der Informationstechnik von Einrichtungen
  34. Kapitel 1 · Anwendungsbereich
  35. § 28Besonders wichtige Einrichtungen und wichtige Einrichtungen
  36. § 29Einrichtungen der Bundesverwaltung
  37. Kapitel 2 · Risikomanagement, Melde-, Registrierungs-, Nachweis- und Unterrichtungspflichten
  38. § 30Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
  39. § 31Besondere Anforderungen an die Risikomanagementmaßnahmen von Betreibern kritischer Anlagen
  40. § 32Meldepflichten
  41. § 33Registrierungspflicht
  42. § 34Besondere Registrierungspflicht für bestimmte Einrichtungsarten
  43. § 35Unterrichtungspflichten
  44. § 36Rückmeldungen des Bundesamtes gegenüber meldenden Einrichtungen
  45. § 37Ausnahmebescheid
  46. § 38Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
  47. § 39Nachweispflichten für Betreiber kritischer Anlagen
  48. § 40Nationale Verbindungsstelle sowie zentrale Melde- und Anlaufstelle für besonders wichtige und wichtige Einrichtungen
  49. § 41Untersagung des Einsatzes kritischer Komponenten
  50. § 42Auskunftsverlangen
  51. Kapitel 3 · Informationssicherheit der Einrichtungen der Bundesverwaltung
  52. § 43Informationssicherheitsmanagement
  53. § 44Vorgaben des Bundesamtes
  54. § 45Informationssicherheitsbeauftragte der Einrichtungen der Bundesverwaltung
  55. § 46Informationssicherheitsbeauftragte der Ressorts
  56. § 47Wesentliche Digitalisierungsvorhaben und Kommunikationsinfrastrukturen des Bundes
  57. § 48Amt des Koordinators für Informationssicherheit
  58. Teil 4 · Datenbanken der Domain-Name-Registrierungsdaten
  59. § 49Pflicht zum Führen einer Datenbank
  60. § 50Verpflichtung zur Zugangsgewährung
  61. § 51Kooperationspflicht
  62. Teil 5 · Zertifizierung, Konformitätserklärung und Kennzeichen
  63. § 52Zertifizierung
  64. § 53Konformitätsbewertung und Konformitätserklärung
  65. § 54Nationale Behörde für die Cybersicherheitszertifizierung
  66. § 55Freiwilliges IT-Sicherheitskennzeichen
  67. Teil 6 · Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten
  68. § 56Ermächtigung zum Erlass von Rechtsverordnungen
  69. § 57Einschränkung von Grundrechten
  70. § 58Berichtspflichten des Bundesamtes
  71. Teil 7 · Aufsicht
  72. § 59Zuständigkeit des Bundesamtes
  73. § 60Zentrale Zuständigkeit in der Europäischen Union für bestimmte Einrichtungsarten
  74. § 61Aufsichts- und Durchsetzungsmaßnahmen für besonders wichtige Einrichtungen
  75. § 62Aufsichts- und Durchsetzungsmaßnahmen für wichtige Einrichtungen
  76. § 63Verwaltungszwang
  77. § 64Zuwiderhandlungen durch Institutionen der sozialen Sicherung
  78. Teil 8 · Bußgeldvorschriften
  79. § 65Bußgeldvorschriften
  80. Teil 9 · Anwendungsbestimmungen; Übergangsregelungen
  81. § 66Anwendungsbestimmungen und Übergangsregelung
  82. Anlage 1Sektoren besonders wichtiger und wichtiger Einrichtungen
  83. Anlage 2Sektoren wichtiger Einrichtungen

Änderungsverlauf

  1. 29.07.2026 — 4 Normen geändert · §§ 2, 33, 35, 66 neueste Änderung
  2. 17.03.2026 — 8 Normen geändert · §§ 2, 11, 28, 33 und 4 weitere

Alle Änderungen → · Neue Textfassungen aus dem täglichen Abgleich mit der amtlichen Dokumentation.