Buchstabe K← Zurück zum Glossar

KRITIS-Meldepflicht

Die KRITIS-Meldepflicht verpflichtet Betreiber Kritischer Infrastrukturen, erhebliche Störungen ihrer informationstechnischen Systeme unverzüglich an das BSI zu melden. Geregelt im BSIG (vormals § 8b BSIG, nach der Reform 2025 als § 32 BSIG fortgeführt). Erfasst werden Vorfälle, die eine Beeinträchtigung der Funktionsfähigkeit der KRITIS auslösen können, etwa Cyberangriffe, Datenabflüsse oder massive Systemausfälle. Die Erstmeldung muss zeitnah erfolgen (typischerweise binnen 24 Stunden nach Kenntnis), eine Folgemeldung mit detaillierten Angaben binnen 72 Stunden. Verstöße können mit Bußgeldern geahndet werden. Mit der NIS-2-Umsetzung gelten die Meldepflichten für deutlich mehr Unternehmen, nicht nur klassische KRITIS-Betreiber.
Quellen: BSI KRITIS-Meldewesen, bsi.bund.de · BSIG, gesetze-im-internet.de
Im Vergabe-Archiv nach »KRITIS-Meldepflicht« suchen →

Passende Insights-Artikel

IT-Leistungsverzeichnis richtig erstellen: Praxis-Guide für Auftraggeber → SAP S/4HANA ausschreiben: Leitfaden für öffentliche Auftraggeber →

Verwandte Begriffe

KRITIS KRITIS-Sektoren KRITIS-Betreiber KRITIS-Dachgesetz BSI-Kritisverordnung

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @