Zum Gesetzesinhalt

BSIG

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen

Fassungsangaben der Quelle

Stand: Geändert durch Art. 4 G v. 11.3.2026 I Nr. 66

Hinweis: Änderung durch Art. 9 G v. 21.7.2026 I Nr. 221 textlich nachgewiesen, dokumentarisch noch nicht abschließend bearbeitet

Hinweis: Änderung durch Art. 8 Abs. 1 G v. 23.7.2026 I Nr. 226 ist berücksichtigt

Sonst: Ersetzt G 206-2 v. 14.8.2009 I 2821 (BSIG 2009)

Quelle: Gesetze im Internet · Abruf: 04.10.2026

Konsolidierter, nicht amtlicher Text. Maßgeblich ist die jeweilige Verkündung.

Herkunft und Textnachweis

Quellenkennung: BJNR12D0B0025

Prüfsumme des Quellarchivs (SHA-256): 3226d95d711f0f66c7bd7fcfc6d64f1bb8b2134242f2eac724caff11832a7491

XML-Quelle beim Herausgeber

Inhaltsverzeichnis

Allgemeine HinweiseInhaltsübersichtTeil 1 Allgemeine Vorschriften§ 1Bundesamt für Sicherheit in der Informationstechnik§ 2BegriffsbestimmungenTeil 2 Das BundesamtKapitel 1 Aufgaben und Befugnisse§ 3Aufgaben des Bundesamtes§ 4Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes§ 5Allgemeine Meldestelle für die Sicherheit in der Informationstechnik§ 6Informationsaustausch§ 7Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte§ 8Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes§ 9Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes§ 10Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen§ 11Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen§ 12Bestandsdatenauskunft§ 13Warnungen§ 14Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen§ 15Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit§ 16Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten§ 17Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten§ 18Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten§ 19Bereitstellung von IT-SicherheitsproduktenKapitel 2 Datenverarbeitung§ 20Verarbeitung personenbezogener Daten§ 21Beschränkungen der Rechte der betroffenen Person§ 22Informationspflicht bei Erhebung von personenbezogenen Daten§ 23Auskunftsrecht der betroffenen Person§ 24Recht auf Berichtigung§ 25Recht auf Löschung§ 26Recht auf Einschränkung der Verarbeitung§ 27WiderspruchsrechtTeil 3 Sicherheit in der Informationstechnik von EinrichtungenKapitel 1 Anwendungsbereich§ 28Besonders wichtige Einrichtungen und wichtige Einrichtungen§ 29Einrichtungen der BundesverwaltungKapitel 2 Risikomanagement, Melde-, Registrierungs-, Nachweis- und Unterrichtungspflichten§ 30Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen§ 31Besondere Anforderungen an die Risikomanagementmaßnahmen von Betreibern kritischer Anlagen§ 32Meldepflichten§ 33Registrierungspflicht§ 34Besondere Registrierungspflicht für bestimmte Einrichtungsarten§ 35Unterrichtungspflichten§ 36Rückmeldungen des Bundesamtes gegenüber meldenden Einrichtungen§ 37Ausnahmebescheid§ 38Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen§ 39Nachweispflichten für Betreiber kritischer Anlagen§ 40Nationale Verbindungsstelle sowie zentrale Melde- und Anlaufstelle für besonders wichtige und wichtige Einrichtungen§ 41Untersagung des Einsatzes kritischer Komponenten§ 42AuskunftsverlangenKapitel 3 Informationssicherheit der Einrichtungen der Bundesverwaltung§ 43Informationssicherheitsmanagement§ 44Vorgaben des Bundesamtes§ 45Informationssicherheitsbeauftragte der Einrichtungen der Bundesverwaltung§ 46Informationssicherheitsbeauftragte der Ressorts§ 47Wesentliche Digitalisierungsvorhaben und Kommunikationsinfrastrukturen des Bundes§ 48Amt des Koordinators für InformationssicherheitTeil 4 Datenbanken der Domain-Name-Registrierungsdaten§ 49Pflicht zum Führen einer Datenbank§ 50Verpflichtung zur Zugangsgewährung§ 51KooperationspflichtTeil 5 Zertifizierung, Konformitätserklärung und Kennzeichen§ 52Zertifizierung§ 53Konformitätsbewertung und Konformitätserklärung§ 54Nationale Behörde für die Cybersicherheitszertifizierung§ 55Freiwilliges IT-SicherheitskennzeichenTeil 6 Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten§ 56Ermächtigung zum Erlass von Rechtsverordnungen§ 57Einschränkung von Grundrechten§ 58Berichtspflichten des BundesamtesTeil 7 Aufsicht§ 59Zuständigkeit des Bundesamtes§ 60Zentrale Zuständigkeit in der Europäischen Union für bestimmte Einrichtungsarten§ 61Aufsichts- und Durchsetzungsmaßnahmen für besonders wichtige Einrichtungen§ 62Aufsichts- und Durchsetzungsmaßnahmen für wichtige Einrichtungen§ 63Verwaltungszwang§ 64Zuwiderhandlungen durch Institutionen der sozialen SicherungTeil 8 Bußgeldvorschriften§ 65BußgeldvorschriftenTeil 9 Anwendungsbestimmungen; Übergangsregelungen§ 66Anwendungsbestimmungen und ÜbergangsregelungAnlage 1Sektoren besonders wichtiger und wichtiger EinrichtungenAnlage 2Sektoren wichtiger Einrichtungen