GrantThornton - regiony

NIS2/uKSC

NIS2/uKSC. Co należy zrobić do 3 października 2026

Do 3 października 2026 r. każdy podmiot objęty znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa musi znaleźć się w Wykazie KSC. Samo wypełnienie wniosku to praca na jedno popołudnie, pod warunkiem, że wcześniej padła odpowiedź na pytanie, którego wiele organizacji jeszcze sobie nie zadało: czy w ogóle podlegamy tej ustawie, a jeśli tak, to jako podmiot kluczowy czy ważny.

Do 3 października 2026 r. każdy podmiot objęty znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa musi znaleźć się w Wykazie KSC. Samo wypełnienie wniosku to praca na jedno popołudnie, pod warunkiem, że wcześniej padła odpowiedź na pytanie, którego wiele organizacji jeszcze sobie nie zadało: czy w ogóle podlegamy tej ustawie, a jeśli tak, to jako podmiot kluczowy czy ważny.


NIS2 i UKSC. Nowelizacja opublikowana w Dzienniku Ustaw. Obowiązki i kogo dotyczą zmiany?

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.


Dyrektywa NIS2: Kto podlega nowym obowiązkom cyberbezpieczeństwa?

Dyrektywa NIS2 to nowa Dyrektywa, zapewniająca dotychczasową, której celem jest wspólny, wysoki poziom cyberbezpieczeństwa w całej Wspólnocie. Objętych nią jest znacznie więcej sektorów niż dotychczas – od energetyki i transportu po produkcję i usługi cyfrowe. Wdrożenie nowych wymogów dla podmiotów zobowiązanych jest nieuniknione, a brak zgodności z NIS2 może narazić przedsiębiorstwa na dotkliwe sankcje finansowe.

Dyrektywa NIS2 to nowa Dyrektywa, zapewniająca dotychczasową, której celem jest wspólny, wysoki poziom cyberbezpieczeństwa w całej Wspólnocie. Objętych nią jest znacznie więcej sektorów niż dotychczas – od energetyki i transportu po produkcję i usługi cyfrowe. Wdrożenie nowych wymogów dla podmiotów zobowiązanych jest nieuniknione, a brak zgodności z NIS2 może narazić przedsiębiorstwa na dotkliwe sankcje finansowe.


Kiedy w Polsce wchodzi w życie NIS2?

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.


Dyrektywa NIS-2: Czym jest, kogo dotyczy i kiedy wchodzi w życie?

NIS2 jest nowelizacją pierwszego europejskiego prawa dotyczycącego cyberbezpieczeństwa państw członkowskich Unii Europejskiej oraz podmiotów działających na obszarze UE, które są kluczowe dla bezpieczeństwa sieci i systemów informacyjnych.

NIS2 jest nowelizacją pierwszego europejskiego prawa dotyczycącego cyberbezpieczeństwa państw członkowskich Unii Europejskiej oraz podmiotów działających na obszarze UE, które są kluczowe dla bezpieczeństwa sieci i systemów informacyjnych.


Produkcja sprzętów i maszyn a NIS2

Celem dyrektywy NIS2 jest wzmocnienie cyberbezpieczeństwa w Unii Europejskiej. Dyrektywa nakłada na szereg podmiotów obowiązek realizacji szczególnych obowiązków w zakresie zapewnienia bezpieczeństwa cybernetycznego. Nowe regulacje wejdą w życie w Polsce najprawdopodobniej w 2025 r.

Celem dyrektywy NIS2 jest wzmocnienie cyberbezpieczeństwa w Unii Europejskiej. Dyrektywa nakłada na szereg podmiotów obowiązek realizacji szczególnych obowiązków w zakresie zapewnienia bezpieczeństwa cybernetycznego. Nowe regulacje wejdą w życie w Polsce najprawdopodobniej w 2025 r.


Branża spożywcza a NIS2

Dyrektywa NIS2 wprowadza nowe wymagania w zakresie ochrony systemów informatycznych i zarządzania ryzykiem. Przepisy te mają na celu zwiększenie odporności cybernetycznej sektorów takich jak branża spożywcza. Nowe regulacje nakładają na przedsiębiorstwa obowiązek stosowania zaawansowanych środków technicznych, organizacyjnych i operacyjnych, aby zapewnić większy poziom bezpieczeństwa.

Dyrektywa NIS2 wprowadza nowe wymagania w zakresie ochrony systemów informatycznych i zarządzania ryzykiem. Przepisy te mają na celu zwiększenie odporności cybernetycznej sektorów takich jak branża spożywcza. Nowe regulacje nakładają na przedsiębiorstwa obowiązek stosowania zaawansowanych środków technicznych, organizacyjnych i operacyjnych, aby zapewnić większy poziom bezpieczeństwa.


Lekarze i opieka zdrowotna a NIS2

Dyrektywa NIS2 ma wzmocnić cyberbezpieczeństwo Unii Europejskiej. Na mocy dyrektywy szereg podmiotów będzie zobowiązanych do realizacji szczególnych obowiązków w zakresie zapewnienia bezpieczeństwa cybernetycznego. W Polsce implementacja przepisów nastąpi prawdopodobnie w 2025 r. Planowane zmiany dotyczą m.in. sektora ochrony zdrowia.

Dyrektywa NIS2 ma wzmocnić cyberbezpieczeństwo Unii Europejskiej. Na mocy dyrektywy szereg podmiotów będzie zobowiązanych do realizacji szczególnych obowiązków w zakresie zapewnienia bezpieczeństwa cybernetycznego. W Polsce implementacja przepisów nastąpi prawdopodobnie w 2025 r. Planowane zmiany dotyczą m.in. sektora ochrony zdrowia.


Informacja o ciasteczkach

1. W ramach witryny Administrator stosuje pliki Cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb.

2. Korzystanie z witryny bez zmiany ustawień dotyczących Cookies oznacza, że będą one zapisywane na Twoim urządzeniu końcowym. Możesz w każdym czasie dokonać zmiany ustawień dotyczących Cookies w swojej przeglądarce internetowej.

3. Administrator używa technologii Cookies w celu identyfikacji odwiedzających witrynę, w celu prowadzenia statystyk na potrzeby marketingowe, a także w celu poprawnego realizowania innych, oferowanych przez serwis usług.

4. Pliki Cookies, a w tym Cookies sesyjne mogą również dostarczyć informacji na temat Twojego urządzenia końcowego, jak i wersji przeglądarki, której używasz. Zadania te są realizowane dla prawidłowego wyświetlania treści w ramach witryny Administratora.

3. Cookies to krótkie pliki tekstowe. Cookies w żadnym wypadku nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę i nie są w nim zapisywane żadne informacje mogące taką identyfikację umożliwić.

Aby zobaczyć pełną listę wykorzystywanych przez nas ciasteczek i dowiedzieć się więcej o ich celach, odwiedź naszą Politykę Prywatności.