+BSIG - Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
---+BSIG - Inhaltsübersicht
---+BSIG - Teil 1 - Allgemeine Vorschriften
------+BSIG § 1 Bundesamt für Sicherheit in der Informationstechnik
------+BSIG § 2 Begriffsbestimmungen
---+BSIG - Teil 2 - Das Bundesamt
------+BSIG - Kapitel 1 - Aufgaben und Befugnisse
---------+BSIG § 4 Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes
---------+BSIG § 5 Allgemeine Meldestelle für die Sicherheit in der Informationstechnik
---------+BSIG § 6 Informationsaustausch
---------+BSIG § 7 Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte
---------+BSIG § 8 Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes
---------+BSIG § 9 Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes
---------+BSIG § 10 Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen
---------+BSIG § 11 Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen
---------+BSIG § 12 Bestandsdatenauskunft
---------+BSIG § 13 Warnungen
---------+BSIG § 14 Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen
---------+BSIG § 15 Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit
---------+BSIG § 16 Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten
---------+BSIG § 17 Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten
---------+BSIG § 18 Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten
---------+BSIG § 19 Bereitstellung von IT-Sicherheitsprodukten
---------+BSIG § 3 Aufgaben des Bundesamtes
------+BSIG - Kapitel 2 - Datenverarbeitung
---------+BSIG § 20 Verarbeitung personenbezogener Daten
---------+BSIG § 21 Beschränkungen der Rechte der betroffenen Person
---------+BSIG § 22 Informationspflicht bei Erhebung von personenbezogenen Daten
---------+BSIG § 23 Auskunftsrecht der betroffenen Person
---------+BSIG § 24 Recht auf Berichtigung
---------+BSIG § 25 Recht auf Löschung
---------+BSIG § 26 Recht auf Einschränkung der Verarbeitung
---------+BSIG § 27 Widerspruchsrecht
---+BSIG - Teil 3 - Sicherheit in der Informationstechnik von Einrichtungen
------+BSIG - Kapitel 1 - Anwendungsbereich
---------+BSIG § 28 Besonders wichtige Einrichtungen und wichtige Einrichtungen
---------+BSIG § 29 Einrichtungen der Bundesverwaltung
------+BSIG - Kapitel 2 - Risikomanagement, Melde-, Registrierungs-, Nachweis- und Unterrichtungspflichten
---------+BSIG § 30 Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
---------+BSIG § 31 Besondere Anforderungen an die Risikomanagementmaßnahmen von Betreibern kritischer Anlagen
---------+BSIG § 32 Meldepflichten
---------+BSIG § 33 Registrierungspflicht
---------+BSIG § 34 Besondere Registrierungspflicht für bestimmte Einrichtungsarten
---------+BSIG § 35 Unterrichtungspflichten
---------+BSIG § 36 Rückmeldungen des Bundesamtes gegenüber meldenden Einrichtungen
---------+BSIG § 37 Ausnahmebescheid
---------+BSIG § 38 Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
---------+BSIG § 39 Nachweispflichten für Betreiber kritischer Anlagen
---------+BSIG § 40 Nationale Verbindungsstelle sowie zentrale Melde- und Anlaufstelle für besonders wichtige und wichtige Einrichtungen
---------+BSIG § 41 Untersagung des Einsatzes kritischer Komponenten
---------+BSIG § 42 Auskunftsverlangen
------+BSIG - Kapitel 3 - Informationssicherheit der Einrichtungen der Bundesverwaltung
---------+BSIG § 43 Informationssicherheitsmanagement
---------+BSIG § 44 Vorgaben des Bundesamtes
---------+BSIG § 45 Informationssicherheitsbeauftragte der Einrichtungen der Bundesverwaltung
---------+BSIG § 46 Informationssicherheitsbeauftragte der Ressorts
---------+BSIG § 47 Wesentliche Digitalisierungsvorhaben und Kommunikationsinfrastrukturen des Bundes
---------+BSIG § 48 Amt des Koordinators für Informationssicherheit
---+BSIG - Teil 4 - Datenbanken der Domain-Name-Registrierungsdaten
------+BSIG § 49 Pflicht zum Führen einer Datenbank
------+BSIG § 50 Verpflichtung zur Zugangsgewährung
------+BSIG § 51 Kooperationspflicht
---+BSIG - Teil 5 - Zertifizierung, Konformitätserklärung und Kennzeichen
------+BSIG § 52 Zertifizierung
------+BSIG § 53 Konformitätsbewertung und Konformitätserklärung
------+BSIG § 54 Nationale Behörde für die Cybersicherheitszertifizierung
------+BSIG § 55 Freiwilliges IT-Sicherheitskennzeichen
---+BSIG - Teil 6 - Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten
------+BSIG § 56 Ermächtigung zum Erlass von Rechtsverordnungen
------+BSIG § 57 Einschränkung von Grundrechten
------+BSIG § 58 Berichtspflichten des Bundesamtes
---+BSIG - Teil 7 - Aufsicht
------+BSIG § 59 Zuständigkeit des Bundesamtes
------+BSIG § 60 Zentrale Zuständigkeit in der Europäischen Union für bestimmte Einrichtungsarten
------+BSIG § 61 Aufsichts- und Durchsetzungsmaßnahmen für besonders wichtige Einrichtungen
------+BSIG § 62 Aufsichts- und Durchsetzungsmaßnahmen für wichtige Einrichtungen
------+BSIG § 63 Verwaltungszwang
------+BSIG § 64 Zuwiderhandlungen durch Institutionen der sozialen Sicherung
---+BSIG - Teil 8 - Bußgeldvorschriften
------+BSIG § 65 Bußgeldvorschriften
------+BSIG Anlage 1 None
------+BSIG Anlage 2 None
---+BSIG - Teil 9 - Anwendungsbestimmungen; Übergangsregelungen
------+BSIG § 66 Anwendungsbestimmungen und Übergangsregelung

BSIG - Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen

1. Übersicht

Bezeichnung Regulierung
BSIG - Inhaltsübersicht Teil 1Allgemeine Vorschriften§ 1Bundesamt für Sicherheit in der Informationstechnik§ 2Begriffsbestimmungen
Teil 2Das BundesamtKapitel 1Aufgaben und Befugnisse§ 3Aufgaben des Bundesamtes§ 4Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes§ 5Allgemeine Meldestelle für die Sicherheit in der Informationstechnik§ 6Informationsaustausch§ 7Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte§ 8Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes§ 9Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes§ 10Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen§ 11Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen§ 12Bestandsdatenauskunft§ 13Warnungen§ 14Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen§ 15Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit§ 16Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten§ 17Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten§ 18Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten§ 19Bereitstellung von IT-Sicherheitsprodukten
Kapitel 2Datenverarbeitung§ 20Verarbeitung personenbezogener Daten§ 21Beschränkungen der Rechte der betroffenen Person§ 22Informationspflicht bei Erhebung von personenbezogenen Daten§ 23Auskunftsrecht der betroffenen Person§ 24Recht auf Berichtigung§ 25Recht auf Löschung§ 26Recht auf Einschränkung der Verarbeitung§ 27Widerspruchsrecht
Teil 3Sicherheit in der Informationstechnik von EinrichtungenKapitel 1Anwendungsbereich§ 28Besonders wichtige Einrichtungen und wichtige Einrichtungen§ 29Einrichtungen der Bundesverwaltung
Kapitel 2Risikomanagement, Melde-, Registrierungs-, Nachweis- und Unterrichtungspflichten§ 30Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen§ 31Besondere Anforderungen an die Risikomanagementmaßnahmen von Betreibern kritischer Anlagen§ 32Meldepflichten§ 33Registrierungspflicht§ 34Besondere Registrierungspflicht für bestimmte Einrichtungsarten§ 35Unterrichtungspflichten§ 36Rückmeldungen des Bundesamtes gegenüber meldenden Einrichtungen§ 37Ausnahmebescheid§ 38Umsetzungs-, Überwachungs- und Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen§ 39Nachweispflichten für Betreiber kritischer Anlagen§ 40Nationale Verbindungsstelle sowie zentrale Melde- und Anlaufstelle für besonders wichtige und wichtige Einrichtungen§ 41Untersagung des Einsatzes kritischer Komponenten§ 42Auskunftsverlangen
Kapitel 3Informationssicherheit der Einrichtungen der Bundesverwaltung§ 43Informationssicherheitsmanagement§ 44Vorgaben des Bundesamtes§ 45Informationssicherheitsbeauftragte der Einrichtungen der Bundesverwaltung§ 46Informationssicherheitsbeauftragte der Ressorts§ 47Wesentliche Digitalisierungsvorhaben und Kommunikationsinfrastrukturen des Bundes§ 48Amt des Koordinators für Informationssicherheit
Teil 4Datenbanken der Domain-Name-Registrierungsdaten§ 49Pflicht zum Führen einer Datenbank§ 50Verpflichtung zur Zugangsgewährung§ 51Kooperationspflicht
Teil 5Zertifizierung, Konformitätserklärung und Kennzeichen§ 52Zertifizierung§ 53Konformitätsbewertung und Konformitätserklärung§ 54Nationale Behörde für die Cybersicherheitszertifizierung§ 55Freiwilliges IT-Sicherheitskennzeichen
Teil 6Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten§ 56Ermächtigung zum Erlass von Rechtsverordnungen§ 57Einschränkung von Grundrechten§ 58Berichtspflichten des Bundesamtes
Teil 7Aufsicht§ 59Zuständigkeit des Bundesamtes§ 60Zentrale Zuständigkeit in der Europäischen Union für bestimmte Einrichtungsarten§ 61Aufsichts- und Durchsetzungsmaßnahmen für besonders wichtige Einrichtungen§ 62Aufsichts- und Durchsetzungsmaßnahmen für wichtige Einrichtungen§ 63Verwaltungszwang§ 64Zuwiderhandlungen durch Institutionen der sozialen Sicherung
Teil 8Bußgeldvorschriften§ 65Bußgeldvorschriften
Teil 9Anwendungsbestimmungen; Übergangsregelungen§ 66Anwendungsbestimmungen und Übergangsregelungen
Anlage 1Sektoren besonders wichtiger und wichtiger EinrichtungenAnlage 2Sektoren wichtiger Einrichtungen
BSIG - Teil 1 - Allgemeine Vorschriften -
BSIG - Teil 2 - Das Bundesamt -
BSIG - Teil 3 - Sicherheit in der Informationstechnik von Einrichtungen -
BSIG - Teil 4 - Datenbanken der Domain-Name-Registrierungsdaten -
BSIG - Teil 5 - Zertifizierung, Konformitätserklärung und Kennzeichen -
BSIG - Teil 6 - Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten -
BSIG - Teil 7 - Aufsicht -
BSIG - Teil 8 - Bußgeldvorschriften -
BSIG - Teil 9 - Anwendungsbestimmungen; Übergangsregelungen -

1.1 Referenzen

1.2 Identifizierte Anforderungen

1.3 Related Standards

2. Identifizierte Anforderungen

Anforderungen
Source Anforderung

3. Related Standards

Standards
Source Anforderung

Linked Issues

Issuelinks
Linktyp Issue
is related to German
is related to Germany
Impressum Deutsch Englisch