(1) Das Bundesamt kann zur Erfüllung seiner Aufgaben nach § 3 Absatz 1 Satz 2 Nummer 1, 20, 21, 24 oder 25 auf dem Markt bereitgestellte oder zur Bereitstellung auf dem Markt vorgesehene informationstechnische Produkte und Systeme untersuchen. Es kann sich hierbei der Unterstützung Dritter bedienen, soweit berechtigte Interessen des Herstellers der betroffenen Produkte und Systeme dem nicht entgegenstehen.
(2) Soweit erforderlich, kann das Bundesamt für Untersuchungen nach Absatz 1 Satz 1 von Herstellern informationstechnischer Produkte und Systeme alle notwendigen Auskünfte, insbesondere auch zu technischen Details, verlangen. In dem Auskunftsverlangen gibt das Bundesamt die Rechtsgrundlage, den Zweck des Auskunftsverlangens und die benötigten Auskünfte an und legt eine angemessene Frist für die Übermittlung der Auskünfte fest. Das Auskunftsverlangen enthält ferner einen Hinweis auf die in § 65 vorgesehenen Sanktionen.
(3) Das Bundesamt gibt Auskünfte sowie die aus den Untersuchungen gewonnen Erkenntnisse unverzüglich an die zuständigen Aufsichtsbehörden des Bundes oder, sofern keine Aufsichtsbehörde vorhanden ist, an das jeweilige Ressort weiter, wenn Anhaltspunkte bestehen, dass diese sie zur Erfüllung ihrer Aufgaben benötigen.
(4) Die Auskünfte und die aus den Untersuchungen gewonnenen Erkenntnisse dürfen nur zur Erfüllung der Aufgaben nach § 3 Absatz 1 Satz 2 Nummer 1, 20, 21, 24 und 25 genutzt werden. Das Bundesamt darf seine Erkenntnisse weitergeben und veröffentlichen, soweit dies zur Erfüllung der Aufgaben nach § 3 Absatz 1 Satz 2 Nummer 1, 20, 21, 24 und 25 erforderlich ist. Zuvor ist dem Hersteller der betroffenen Produkte und Systeme mit angemessener Frist Gelegenheit zur Stellungnahme zu geben. Von einer Gelegenheit zur Stellungnahme kann abgesehen werden, wenn die Erkenntnisse ohne erkennbaren Bezug zum Hersteller oder zu den untersuchten informationstechnischen Produkten und Systemen weitergegeben oder veröffentlicht werden.
(5) Kommt ein Hersteller der Aufforderung des Bundesamtes nach Absatz 2 Satz 1 nicht oder nur unzureichend nach, kann das Bundesamt hierüber die Öffentlichkeit informieren. Es kann hierbei den Namen des Herstellers sowie die Bezeichnung des betroffenen Produkts oder Systems angeben und darlegen, inwieweit der Hersteller seiner Auskunftspflicht nicht nachgekommen ist. Zuvor ist dem Hersteller mit angemessener Frist Gelegenheit zur Stellungnahme zu gewähren. § 13 Absatz 2 Satz 2 gilt entsprechend.
Fachbeiträge • 5
- 1. Sanktionen nach BSIGEingeschränkter ZugriffRechtsanwalt Markus Sittig · www.sittig.law · 22. August 2025
- 2. IT-Sicherheitsgesetz 2.0: Neue Vorgaben im ÜberblickEingeschränkter Zugriffwww.bdew.de · 28. Mai 2021
- 3. IT-Sicherheitsgesetz 2.0 und KRITISEingeschränkter ZugriffDavid Weihbrecht · www.activemind.de · 18. April 2023
- 4. Neue Anforderungen für Betreiber Kritischer InfrastrukturenEingeschränkter ZugriffRechtsanwalt Dr. Tobias Beltle · https://www.btl-recht.de/blog/ · 5. Juni 2025
- 5. Selbsterklärung zur IT-Sicherheit für „UBI 1“Eingeschränkter ZugriffUtku Tosun · https://www.datenschutz-notizen.de/category/datenschutz-grundverordnung/ · 24. März 2023
Öffentliche Quellen • 8
- 1. 18/11242 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der Richtlinie (EU) 2016/1148 des Europäischen Parlaments und des Rates vom 6. Juli 2016 über Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der UnionBundestag Drucksachen · 20. Februar 2017
- 2. 19/26106 - Gesetzentwurf: Entwurf eines Zweiten Gesetzes zur Erhöhung der Sicherheit informationstechnischer SystemeBundestag Drucksachen · 25. Januar 2021
- 3. 19/26921 - Unterrichtung: Entwurf eines Zweiten Gesetzes zur Erhöhung der Sicherheit informationstechnischer Systeme - Drucksache 19/26106 - Stellungnahme des Bundesrates und Gegenäußerung der BundesregierungBundestag Drucksachen · 24. Februar 2021
- 4. 20/13184 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)Bundestag Drucksachen · 2. Oktober 2024
- 5. 20/7022 - Antwort: auf die Kleine Anfrage - Drucksache 20/6660 - Beteiligung des chinesischen Staatsunternehmens COSCO an der Container Terminal Tollerort GmbH, einer Tochter der Hamburger Hafen Logistik AGBundestag Drucksachen · 25. Mai 2023
- 6. 20/5500 - Unterrichtung: Gutachten 2023 des Sachverständigenrates zur Begutachtung der Entwicklung im Gesundheitswesen Resilienz im Gesundheitswesen - Wege zur Bewältigung künftiger KrisenBundestag Drucksachen · 24. Januar 2023
- 7. 20/6782 - Schriftliche Fragen: Schriftliche Fragen mit den in der Woche vom 8. Mai 2023 eingegangenen Antworten der BundesregierungBundestag Drucksachen · 12. Mai 2023
- 8. 21/1501 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der BundesverwaltungBundestag Drucksachen · 8. September 2025