GrantThornton - regiony

NIS2 i UKSC. Nowelizacja opublikowana w Dzienniku Ustaw. Obowiązki i kogo dotyczą zmiany?

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.


KSeF: aspekty techniczne i bezpieczeństwo. CHECKLISTA gotowości

Wdrożenie Krajowego Systemu e Faktur to nie tylko obowiązek, ale również test dojrzałości cyfrowej firmy. W związku z obowiązywaniem KSeF dla największych podmiotów od 1 lutego 2026 roku, przedsiębiorcy chcą upewnić się, że ich systemy są odpowiednio zabezpieczone przed cyberzagrożeniami oraz błędami integracyjnymi. Nasza krótka checklista weryfikuje, czy organizacja spełnia wymagania techniczne i bezpieczeństwa wdrożenia.

Wdrożenie Krajowego Systemu e Faktur to nie tylko obowiązek, ale również test dojrzałości cyfrowej firmy. W związku z obowiązywaniem KSeF dla największych podmiotów od 1 lutego 2026 roku, przedsiębiorcy chcą upewnić się, że ich systemy są odpowiednio zabezpieczone przed cyberzagrożeniami oraz błędami integracyjnymi. Nasza krótka checklista weryfikuje, czy organizacja spełnia wymagania techniczne i bezpieczeństwa wdrożenia.


Rozporządzenie DORA: wnioski i porady rok po wdrożeniu

Cyfrowa odporność przestała być jedynie "dobrą praktyką", a stała się twardym wymogiem prawnym. Rozporządzenie DORA (Digital Operational Resilience Act) funkcjonuje już od roku! W tym czasie wiele instytucji finansowych i firm działających w obszarze usług cyfrowych musiało dostosować swoje procesy do nowych wymogów.

Cyfrowa odporność przestała być jedynie "dobrą praktyką", a stała się twardym wymogiem prawnym. Rozporządzenie DORA (Digital Operational Resilience Act) funkcjonuje już od roku! W tym czasie wiele instytucji finansowych i firm działających w obszarze usług cyfrowych musiało dostosować swoje procesy do nowych wymogów.


KSeF a compliance i bezpieczeństwo danych. Co sprawdzić przed wejściem w życie?

Bardzo ważną rolą w prawidłowym funkcjonowaniu KSeF jest bezpieczeństwo danych i complaiance. Ryzyka związane z KSeF są po obu stronach, po stronie systemu tzw. ryzyk administracyjnych oraz po stronie przedsiębiorcy tj. użytkownika końcowego. W poniższym artykule opiszemy te ryzyka oraz przedstawimy jak można im zapobiec.

Bardzo ważną rolą w prawidłowym funkcjonowaniu KSeF jest bezpieczeństwo danych i complaiance. Ryzyka związane z KSeF są po obu stronach, po stronie systemu tzw. ryzyk administracyjnych oraz po stronie przedsiębiorcy tj. użytkownika końcowego. W poniższym artykule opiszemy te ryzyka oraz przedstawimy jak można im zapobiec.


Kto jest gotowy na wdrożenie Krajowego Systemu e-Faktur (KSeF)? [RAPORT]

Wdrożenie Krajowego Systemu e-Faktur (KSeF) będzie jedną z najważniejszych zmian dla polskich firm w 2026 r. Jednak badanie przeprowadzone wśród przedsiębiorców na nieco ponad dwa miesiące przed startem obowiązkowego systemu dla pierwszej grupy firm pokazują, że stopień ich przygotowania pozostawia wiele do życzenia.

Wdrożenie Krajowego Systemu e-Faktur (KSeF) będzie jedną z najważniejszych zmian dla polskich firm w 2026 r. Jednak badanie przeprowadzone wśród przedsiębiorców na nieco ponad dwa miesiące przed startem obowiązkowego systemu dla pierwszej grupy firm pokazują, że stopień ich przygotowania pozostawia wiele do życzenia.


Kiedy w Polsce wchodzi w życie NIS2?

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.


Dyrektywa NIS2: Kto podlega nowym obowiązkom cyberbezpieczeństwa?

Dyrektywa NIS2 to nowa Dyrektywa, zapewniająca dotychczasową, której celem jest wspólny, wysoki poziom cyberbezpieczeństwa w całej Wspólnocie. Objętych nią jest znacznie więcej sektorów niż dotychczas – od energetyki i transportu po produkcję i usługi cyfrowe. Wdrożenie nowych wymogów dla podmiotów zobowiązanych jest nieuniknione, a brak zgodności z NIS2 może narazić przedsiębiorstwa na dotkliwe sankcje finansowe.

Dyrektywa NIS2 to nowa Dyrektywa, zapewniająca dotychczasową, której celem jest wspólny, wysoki poziom cyberbezpieczeństwa w całej Wspólnocie. Objętych nią jest znacznie więcej sektorów niż dotychczas – od energetyki i transportu po produkcję i usługi cyfrowe. Wdrożenie nowych wymogów dla podmiotów zobowiązanych jest nieuniknione, a brak zgodności z NIS2 może narazić przedsiębiorstwa na dotkliwe sankcje finansowe.


Dyrektywa NIS-2: Czym jest, kogo dotyczy i kiedy wchodzi w życie?

NIS2 jest nowelizacją pierwszego europejskiego prawa dotyczycącego cyberbezpieczeństwa państw członkowskich Unii Europejskiej oraz podmiotów działających na obszarze UE, które są kluczowe dla bezpieczeństwa sieci i systemów informacyjnych.

NIS2 jest nowelizacją pierwszego europejskiego prawa dotyczycącego cyberbezpieczeństwa państw członkowskich Unii Europejskiej oraz podmiotów działających na obszarze UE, które są kluczowe dla bezpieczeństwa sieci i systemów informacyjnych.


Informacja o ciasteczkach

1. W ramach witryny Administrator stosuje pliki Cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb.

2. Korzystanie z witryny bez zmiany ustawień dotyczących Cookies oznacza, że będą one zapisywane na Twoim urządzeniu końcowym. Możesz w każdym czasie dokonać zmiany ustawień dotyczących Cookies w swojej przeglądarce internetowej.

3. Administrator używa technologii Cookies w celu identyfikacji odwiedzających witrynę, w celu prowadzenia statystyk na potrzeby marketingowe, a także w celu poprawnego realizowania innych, oferowanych przez serwis usług.

4. Pliki Cookies, a w tym Cookies sesyjne mogą również dostarczyć informacji na temat Twojego urządzenia końcowego, jak i wersji przeglądarki, której używasz. Zadania te są realizowane dla prawidłowego wyświetlania treści w ramach witryny Administratora.

3. Cookies to krótkie pliki tekstowe. Cookies w żadnym wypadku nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę i nie są w nim zapisywane żadne informacje mogące taką identyfikację umożliwić.

Aby zobaczyć pełną listę wykorzystywanych przez nas ciasteczek i dowiedzieć się więcej o ich celach, odwiedź naszą Politykę Prywatności.