05/12/2025
Wczoraj w Sejmie odbyło się pierwsze czytanie rządowego projektu nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa (UKSC), która ma wreszcie wdrożyć dyrektywę NIS2.
To pozornie „tylko” kolejny krok w procesie legislacyjnym.
Tak naprawdę dla wielu organizacji powinien to być sygnał, że czas na przygotowania praktycznie się skończył. Polska już jest po terminie wdrożenia NIS2 (17 października 2024 r.), a projekt przewiduje...
🔹krótkie vacatio legis – 1 miesiąc od ogłoszenia ustawy,
🔹3 miesiące na rejestrację w wykazie podmiotów kluczowych i ważnych,
🔹6 miesięcy na wdrożenie systemu zarządzania bezpieczeństwem informacji i środków techniczno-organizacyjnych dla podmiotów, które „wpadną” w katalog.
Więc jeśli działasz w jednym z sektorów objętych NIS2 (np. energia, transport, zdrowie, infrastruktura cyfrowa, finanse, usługi cyfrowe, żywność, odpady) i nie jesteś mikrofirmą, to jest duża szansa, że nowe obowiązki dotkną także Twojej organizacji.
To moment na kilka ważnych kroków:
1️⃣ Sprawdź, czy Twoja organizacja może zostać uznana za podmiot kluczowy albo ważny.
2️⃣ Sprawdź, od jakich systemów i usług zależy ciągłość działania firmy.
3️⃣ Sprawdź, co musisz zmienić i wdrożyć, żeby spełnić wymagania NIS2 – procedury, technologię, odpowiedzialność po stronie zarządu,
4️⃣ Zadbaj o spójność z RODO i innymi regulacjami.
Jeśli potrzebujesz wsparcia przy takiej analizie i ułożeniu planu działań pod NIS2, to daj znać, chętnie pomożemy.