it-sicherheit-meldepflichten
/it-recht:it-sicherheit-meldepflichten
Zweck
Das BSIG verpflichtet Betreiber Kritischer Infrastrukturen sowie — seit Umsetzung der NIS2-Richtlinie — rund 29.500 „besonders wichtige" und „wichtige" Einrichtungen zu technisch-organisatorischen Sicherheitsmaßnahmen nach dem Stand der Technik und zu raschen Meldungen erheblicher Sicherheitsvorfälle an das BSI. Dieser Skill ordnet eine konkrete Einrichtung in den Anwendungsbereich ein, bestimmt die geltenden Pflichten und bewertet das Bußgeld- und Haftungsrisiko.
Rechtslage-Hinweis: Das NIS2-Umsetzungsgesetz (NIS2UmsuCG) ist am 6.12.2025 in Kraft getreten und hat das BSIG neu gefasst. Die früher in § 8a BSIG (Sicherheit/Stand der Technik) und § 8b BSIG (Meldepflicht zentrale Stelle) geregelten KRITIS-Pflichten finden sich in der Neufassung in § 30 BSIG (Risikomanagement), § 31 BSIG (besondere KRITIS-Anforderungen) und § 32 BSIG (Meldepflichten). Der Skill weist beide Fundstellen aus, weil Altverträge, Audit-Nachweise und ältere Branchenstandards noch auf §§ 8a, 8b BSIG verweisen.
Eingaben
- Sektor (Energie, Wasser, Gesundheit, Transport, Finanzwesen, digitale Infrastruktur, IKT-Dienstleister, …)
- Unternehmensgröße (Beschäftigte, Jahresumsatz / Bilanzsumme)
- KRITIS-Schwellenwerte erreicht? (KRITIS-Verordnung)
- Bestehende Maßnahmen (ISMS, Zertifizierung, B3S-Branchenstandard)
- Letzter Audit-/Prüfnachweis (Datum)
- Vorliegender oder eingetretener Sicherheitsvorfall (Zeitpunkt, Auswirkung)