IT & digitale ResilienzGesetzBundesrechtBGBl. 2015 I S. 1324
IT-Sicherheitsgesetz: KRITIS-Pflichten im BSI-Gesetz
RL (EU) 2022/2555, BSIG, EU+DE
Das Gesetz vom 17.07.2015 verpflichtet Betreiber Kritischer Infrastrukturen, darunter den Sektor Finanz- und Versicherungswesen, zu Mindeststandards der IT-Sicherheit und zur Meldung erheblicher Störungen an das BSI. In Kraft seit 25.07.2015.
- 25.07.2015
- Anwendung ab
Zum Rahmenwerk: NIS-2 / BSIG: Cybersicherheit
Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen, in Deutschland umgesetzt über das BSI-Gesetz. Finanzunternehmen im Anwendungsbereich von DORA sind von den BSIG-Pflichten zu Risikomanagement und Meldungen ausgenommen (DORA als lex specialis); relevant bleibt NIS-2 für Leasing-, Factoring- und sonstige Finanzdienstleister außerhalb von DORA, die die Größenschwellen erreichen.
Übersicht und alle Updates →Weitere Updates zu NIS-2 / BSIG: Cybersicherheit
- 06.01.2026BSI-Portal für NIS-2-Registrierung freigeschaltet
- 05.12.2025Gesetz zur Umsetzung der NIS-2-Richtlinie und Informationssicherheitsmanagement in der Bundesverwaltung
- 05.12.2025Cybersicherheitsrecht: NIS-2-Umsetzungsgesetz ab morgen in Kraft
- 05.12.2025NIS-2-Umsetzungsgesetz verkündet: neues BSI-Gesetz gilt ab 06.12.2025
- 27.12.2022NIS-2-Richtlinie im Amtsblatt veröffentlicht
- 27.05.2021IT-Sicherheitsgesetz 2.0 verkündet