NIS2 – od kiedy w Polsce? Aktualny stan prac legislacyjnych
W Polsce, wdrożenie Dyrektywy NIS2 (poprzez nowelizację Ustawy o Krajowym Systemie Cyberbezpieczeństwa – KSC) wciąż trwa i ulega opóźnieniom. Pomimo, że ostateczny termin transpozycji minął 17 października 2024 roku, polski proces legislacyjny jest obecnie w zaawansowanej, ale nieukończonej fazie.
Projekt ustawy został skierowany do dalszych prac w Sejmie RP.
Wicepremier i Minister Cyfryzacji Krzysztof Gawkowski wyraził determinację, aby proces w parlamencie zakończył się do końca 2025 roku. Jeśli tak się stanie, ustawa wejdzie w życie po upływie vacatio legis (okres przejściowy, prawdopodobnie 3 lub 6 miesięcy) – co wskazuje na pierwszą połowę 2026 roku jako najbardziej prawdopodobny termin.
Google news
Bądź na bieżąco ze zmianami w prawie, podatkach i księgowości! Zaobserwuj nas w Wiadomościach Google
NIS2 – zwiększenie odporności na cyberataki
Wiele firm postrzega NIS2 jako kolejny biurokratyczny obowiązek. Tymczasem sedno Dyrektywy leży w podniesieniu ogólnego poziomu cyberbezpieczeństwa w kluczowych sektorach gospodarki. W obliczu rosnącej liczby i zaawansowania ataków typu ransomware, phishing czy ataków na łańcuch dostaw, wymogi NIS2 stanowią sprawdzoną ramę obronną.
Główne korzyści z wczesnego wdrożenia:
- Identyfikacja i Łagodzenie Ryzyk: Obowiązkowa analiza ryzyka pozwala na wykrycie i zaadresowanie słabych punktów, zanim zostaną one wykorzystane przez cyberprzestępców.
- Wzmocniona Ciągłość Działania: Wdrożenie procedur Business Continuity i zarządzania kryzysowego zapewnia, że organizacja przetrwa poważny incydent bez paraliżu.
- Bezpieczny Łańcuch Dostaw: Wymóg audytowania i zabezpieczania relacji z dostawcami (supply chain security) chroni przed włamaniami przez słabsze ogniwa partnerów biznesowych.
NIS-2 – czy moja firma podlega? [ANKIETA]
Przygotowaliśmy dla Państwa krótki kwestionariusz, który pozwoli zidentyfikować, czy i w jakim stopniu Państwa firma podlegać będzie pod wymagania Dyrektywy w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa w całej Unii Europejskiej (dyrektywa NIS2). NIS-2 zostanie implementowana do polskiego porządku prawnego poprzez nowelizację Ustawy o Krajowym Systemie Bezpieczeństwa, która ma wejść w życie na przełomie 2023 i 2024. Nowe regulacje wprowadzą znaczące zmiany dla polskich podmiotów: odpowiedzialność organów zarządzających oraz kary dochodzące do 10 000 000 euro lub aż 2% rocznego obrotu przedsiębiorstwa. Z przyjemnością pomożemy Państwu przygotować się do tych nowych wymagań. Aby wstępnie zbadać swoje nowe obowiązki w tym zakresie przygotowaliśmy kilka pytań. Po odpowiedzi na pytania otrzymają Państwo wynik, który odzwierciedli prawdopodobieństwo polegania pod nowe obowiązki nałożone przez Dyrektywę i projektowaną nowelizację Ustawy o Krajowym Systemie Bezpieczeństwa.
4 kluczowe etapy przygotowań do NIS2
Dostosowanie się do nowych regulacji nie jest czynnością, którą można zrealizować w ciągu kilku tygodni. Jest to kompleksowy projekt organizacyjny i technologiczny, wymagający zaangażowania kadry zarządzającej i zasobów IT.
1 Analiza zakresu i ryzyka:
- Ustalenie, czy firma jest Podmiotem Kluczowym (Essential) czy Ważnym (Important).
- Przeprowadzenie kompleksowej analizy ryzyka (Gap Analysis) na podstawie szczegółowych wymogów NIS2.
- Implementacja procesu analizy ryzyka opartego o wymagania NIS2
2 Opracowanie i wdrożenie polityk:
- Stworzenie, aktualizacja lub wdrożenie nowych polityk bezpieczeństwa (np. zarządzanie incydentami, kontrola dostępu, BCP/DR).
- Dostosowanie istniejących procesów do wymagań ustawy
3 Dokumentacja i technologia:
- Opracowanie kompletnej i aktualnej dokumentacji (np. procedury, rejestry incydentów).
- Wdrożenie systemów monitorujących i ochronnych w celu spełnienia wymogów bezpieczeństwa technicznego.
- Wdrożenie niezbędnej, wynikającej z wymogów technologii
4 Szkolenia pracowników:
- Przeprowadzenie obowiązkowych i regularnych szkoleń
- Szkolenia z zakresu szybkiego zgłaszania incydentów zgodnie z nowym, rygorystycznym, 24-godzinnym terminem powiadomienia wstępnego.
Nie czekaj na ostatnią chwilę. Już dziś skontaktuj się z naszym ekspertem w obszarze zarządzania ryzykiem i bezpieczeństwem informacji! Adam Woźniak tel. 600 805 785, adam.wozniak@pl.gt.com
Choć polska implementacja NIS2 wciąż jest w toku, nie warto czekać na ostatnią chwilę. Każdy miesiąc to okazja, by przygotować organizację na nadchodzące obowiązki i jednocześnie realnie zwiększyć jej bezpieczeństwo. Wdrożenie odpowiednich procesów już dziś pozwoli uniknąć chaosu i kar jutro – a przede wszystkim wzmocni odporność Twojej firmy na cyberzagrożenia.
Czytaj więcej:
- 5 najważniejszych informacji dotyczących NIS2
- NIS2 a projekt nowelizacji uKSC
- Dyrektywa NIS2 – jakie znaczenie ma monitorowanie infrastruktury IT?
- Dyrektywa NIS-2: Czym jest, kogo dotyczy i kiedy wchodzi w życie?
- NIS2: obowiązkowe szkolenia dla zarządów z cyberbezpieczeństwa
- NIS vs. NIS2: Kluczowe zmiany w zakresie obowiązków i obszaru działań
- Produkcja pojazdów, rowerów, przyczep i naczep a NIS2
- Lekarze i opieka zdrowotna a NIS2
- Branża spożywcza a NIS2
- Produkcja sprzętów i maszyn a NIS2
- Apteki, producenci leków i wyrobów medycznych a NIS2
- Dyrektywa NIS2 – kopia zapasowa a ciągłość działania organizacji
- NIS2 a projekt nowelizacji uKSC
- Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (NIS2)
- Obowiązki sektora chemicznego w kontekście NIS2
- Dyrektywa NIS2 – 10 najważniejszych zmian w projekcie nowelizacji ustawy o KSC
- NIS2: Ustawa o KSC najbardziej restrykcyjną ustawą w Europie?
- Najważniejsze zmiany w regulacjach dotyczących cyberbezpieczeństwa w 2025 r.
- Dyrektywa NIS-2 – sprawdź, czy podlegasz wymaganiom
- Od kartki papieru po kanapę. Czy NIS2 dotyczy prawie każdego producenta w Polsce?
- Dyrektywa NIS2: Kto podlega nowym obowiązkom cyberbezpieczeństwa?
- Kiedy w Polsce wchodzi w życie NIS2?
AUTORKA: Paulina Wójcik, Specjalistka ds. sprzedaży, Outsourcing IT