Zum Gesetzesinhalt

BSIG

§ 35Unterrichtungspflichten

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen

(1) Im Fall eines erheblichen Sicherheitsvorfalls kann das Bundesamt besonders wichtigen Einrichtungen und wichtigen Einrichtungen anordnen, die Empfänger ihrer Dienste unverzüglich über diesen erheblichen Sicherheitsvorfall zu unterrichten, der die Erbringung des jeweiligen Dienstes beeinträchtigen könnte. Das Bundesamt setzt die für die Einrichtung zuständige Aufsichtsbehörde des Bundes über Anweisungen nach Satz 1 in Kenntnis. Die Unterrichtung nach Satz 1 kann auch durch eine Veröffentlichung auf der Internetseite der Einrichtung erfolgen.
(2) Besonders wichtige Einrichtungen und wichtige Einrichtungen aus den Sektoren Finanzwesen, Leistungen der Sozialversicherung sowie Grundsicherung für Arbeitsuchende, digitale Infrastruktur, Verwaltung von IKT-Diensten und Digitale Dienste teilen den potenziell von einer erheblichen Cyberbedrohung betroffenen Empfängern ihrer Dienste und dem Bundesamt unverzüglich alle Maßnahmen oder Abhilfemaßnahmen mit, die diese Empfänger als Reaktion auf diese Bedrohung ergreifen können. Die Einrichtungen informieren zugleich diese Empfänger auch über die erhebliche Cyberbedrohung selbst. Die Pflichten nach Satz 1 oder 2 gelten nur dann, wenn in Abwägung der Interessen der Einrichtung und des Empfängers die Interessen des Empfängers überwiegen.
Fassungsangaben der Quelle

Stand: Geändert durch Art. 4 G v. 11.3.2026 I Nr. 66

Hinweis: Änderung durch Art. 9 G v. 21.7.2026 I Nr. 221 textlich nachgewiesen, dokumentarisch noch nicht abschließend bearbeitet

Hinweis: Änderung durch Art. 8 Abs. 1 G v. 23.7.2026 I Nr. 226 ist berücksichtigt

Sonst: Ersetzt G 206-2 v. 14.8.2009 I 2821 (BSIG 2009)

Quelle: Gesetze im Internet · Abruf: 04.10.2026

Konsolidierter, nicht amtlicher Text. Maßgeblich ist die jeweilige Verkündung.

Herkunft und Textnachweis

Quellenkennung: BJNR12D0B0025

Prüfsumme des Quellarchivs (SHA-256): 3226d95d711f0f66c7bd7fcfc6d64f1bb8b2134242f2eac724caff11832a7491

XML-Quelle beim Herausgeber