BSI-Gesetz – BSIG :
§ 17 Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten
Teil 1 – Allgemeine Vorschriften
- § 3 Aufgaben des Bundesamtes
- § 4 Zentrale Meldestelle für die Sicherheit in der Informationstechnik des Bundes
- § 5 Allgemeine Meldestelle für die Sicherheit in der Informationstechnik
- § 6 Informationsaustausch
- § 7 Kontrolle der Kommunikationstechnik des Bundes, Betretensrechte
- § 8 Abwehr von Schadprogrammen und Gefahren für die Kommunikationstechnik des Bundes
- § 9 Verarbeitung von Protokollierungsdaten der Kommunikationstechnik des Bundes
- § 10 Anordnungen von Maßnahmen zur Abwendung oder Behebung von Sicherheitsvorfällen
- § 11 Wiederherstellung der Sicherheit oder Funktionsfähigkeit informationstechnischer Systeme in herausgehobenen Fällen
- § 12 Bestandsdatenauskunft
- § 13 Warnungen
- § 14 Untersuchung der Sicherheit in der Informationstechnik, Auskunftsverlangen
- § 15 Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit
- § 16 Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von Telekommunikationsdiensten
- § 17 Anordnungen von Maßnahmen des Bundesamtes gegenüber Anbietern von digitalen Diensten
- § 18 Anordnungen von Maßnahmen des Bundesamtes gegenüber Herstellern von IKT-Produkten
- § 19 Bereitstellung von IT-Sicherheitsprodukten
- § 20 Verarbeitung personenbezogener Daten
- § 21 Beschränkungen der Rechte der betroffenen Person
- § 22 Informationspflicht bei Erhebung von personenbezogenen Daten
- § 23 Auskunftsrecht der betroffenen Person
- § 24 Recht auf Berichtigung
- § 25 Recht auf Löschung
- § 26 Recht auf Einschränkung der Verarbeitung
- § 27 Widerspruchsrecht
Teil 3 – Sicherheit in der Informationstechnik von Einrichtungen
Teil 4 – Datenbanken der Domain-Name-Registrierungsdaten
Teil 5 – Zertifizierung, Konformitätserklärung und Kennzeichen
Teil 6 – Verordnungsermächtigungen, Grundrechtseinschränkungen und Berichtspflichten
Das Bundesamt kann in Einzelfällen zur Abwehr erheblicher Gefahren für informationstechnische Systeme einer Vielzahl von Nutzern, die von digitalen Diensten von Anbietern von digitalen Diensten nach § 2 Absatz 2 Nummer 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes ausgehen, die durch ungenügende technische und organisatorische Vorkehrungen nach § 19 Absatz 4 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes unzureichend gesichert sind und dadurch keinen hinreichenden Schutz bieten vor
1.
unerlaubten Zugriffen auf die für diese digitalen Dienste genutzten technischen Einrichtungen oder
2.
Störungen, auch soweit sie durch äußere Angriffe bedingt sind,
gegenüber dem jeweiligen Anbieter von digitalen Diensten nach § 2 Absatz 2 Nummer 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes anordnen, dass dieser die jeweils zur Herstellung des ordnungsgemäßen Zustands seiner digitalen Dienste erforderlichen technischen und organisatorischen Maßnahmen ergreift, um den ordnungsgemäßen Zustand seiner digitalen Dienste herzustellen. Die Zuständigkeit der Aufsichtsbehörden der Länder bleibt im Übrigen unberührt.