Audyty KRI, KSC, NIS2, PKE
  • Home
  • Blog IT
  • Kontakt

Blog

  • Home
  • SZBI
  • Wdrożenie dyrektywy NIS 2 w Polsce. Nowelizacja ustawy o KSC

Wdrożenie dyrektywy NIS 2 w Polsce. Nowelizacja ustawy o KSC

Posted on 4 lutego 2026 by Audytor ISO 27001

Prace parlamentarne nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa zakończyły się przyjęciem przepisów wdrażających unijną dyrektywę NIS2.

Przedmiotem prac parlamentarnych jest nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, która ma dostosować polskie prawo do wymogów unijnej dyrektywy NIS 2.

Regulacja wprowadza jednolite standardy ochrony cyberprzestrzeni w całej Unii Europejskiej i znacząco rozszerza zakres krajowego systemu cyberbezpieczeństwa.

Nowe przepisy odchodzą od dotychczasowego podziału funkcjonującego w ramach NIS 1. W jego miejsce wprowadzono kategorię podmiotów kluczowych oraz podmiotów ważnych. Klasyfikacja ta decyduje o zakresie obowiązków, poziomie nadzoru oraz możliwych sankcjach administracyjnych.

Ustawa obejmuje ochroną kolejne sektory gospodarki. Poza dotychczasowymi obszarami regulacją objęto m.in. zarządzanie technologią ICT, usługi pocztowe, sektor kosmiczny, produkcję – w tym żywności i chemikaliów – oraz gospodarkę wodno-ściekową. Ustawodawca wskazuje, że cyberincydenty w tych obszarach mogą wpływać na bezpieczeństwo dostaw, zdrowie publiczne oraz ciągłość podstawowych usług.

Istotnym elementem nowelizacji jest wprowadzenie obowiązków w zakresie zarządzania ryzykiem cyberbezpieczeństwa. Podmioty kluczowe i ważne będą zobowiązane do stosowania adekwatnych środków technicznych i organizacyjnych oraz do wdrażania systemów zarządzania bezpieczeństwem informacji. W przypadku podmiotów kluczowych przewidziano dodatkowo obowiązek regularnych audytów bezpieczeństwa.

Ustawa wzmacnia odpowiedzialność kadry zarządzającej. Kierownicy jednostek mają odpowiadać za realizację obowiązków z zakresu cyberbezpieczeństwa, a w razie zaniedbań mogą podlegać sankcjom. Nowe przepisy wprowadzają również obowiązek odbycia specjalistycznych szkoleń przez osoby pełniące funkcje zarządcze.

Zmiany obejmują także system zgłaszania incydentów. Wprowadzono dwuetapowy model raportowania: wczesne ostrzeżenie przekazywane krótko po wykryciu incydentu oraz zgłoszenie właściwe, uzupełniane raportami okresowymi i końcowymi. Celem jest szybsza reakcja i skuteczniejsze wsparcie techniczne.

Nowelizacja przewiduje utworzenie CSIRT-ów sektorowych, które mają odpowiadać za obsługę incydentów charakterystycznych dla poszczególnych branż. Rozwiązanie to ma zwiększyć efektywność reagowania oraz poprawić współpracę między administracją a sektorem prywatnym.

Wzmocniono również kompetencje organów nadzorczych. Otrzymają one prawo do wydawania ostrzeżeń i nakazów, zlecania audytów oraz nakładania kar, m.in. za brak rejestracji w wykazie podmiotów objętych ustawą lub niewdrożenie wymaganych procedur.

Nowym elementem systemu będzie Krajowy plan reagowania na incydenty i sytuacje kryzysowe w cyberbezpieczeństwie na dużą skalę. Dokument ten ma określać zasady współpracy w sytuacjach kryzysowych oraz integrować działania z systemem zarządzania kryzysowego państwa.

Nowelizacja oznacza istotne rozszerzenie odpowiedzialności po stronie administracji i przedsiębiorstw oraz znaczące podniesienie wymagań w zakresie zarządzania cyberbezpieczeństwem.

Audyt ISO 27001
Previous Post

KSC Podmioty Kluczowe Ważne Status Obowiązki

Archiwa

  • luty 2026
  • styczeń 2026
  • sierpień 2025
  • czerwiec 2025
  • maj 2025
  • marzec 2025
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • lipiec 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • lipiec 2023
  • marzec 2023
  • listopad 2022
  • sierpień 2022
  • lipiec 2022
  • maj 2022
  • kwiecień 2022
  • marzec 2022
  • styczeń 2022
  • grudzień 2021
  • październik 2021
  • marzec 2020
  • czerwiec 2019
  • marzec 2019
  • styczeń 2019
  • grudzień 2018
  • maj 2018
  • grudzień 2017
  • październik 2017
  • wrzesień 2017
  • czerwiec 2017
  • grudzień 2016
  • listopad 2016
  • luty 2016
  • wrzesień 2015
  • lipiec 2015
  • czerwiec 2015
  • maj 2015
  • marzec 2015
  • styczeń 2015
  • grudzień 2014
  • październik 2014
  • wrzesień 2014
  • sierpień 2014
  • kwiecień 2014
  • luty 2014
  • wrzesień 2013
  • sierpień 2013
  • kwiecień 2013
  • marzec 2013
  • styczeń 2013
  • grudzień 2012
  • listopad 2012
  • październik 2012
  • wrzesień 2012
  • sierpień 2012
  • lipiec 2012

Administrator MikroTik Administrator sieci komputerowej zdalnie Administrator sieci LAN Administrator Systemów Informatycznych Białystok Administrator Systemów Informatycznych podlaskie Aktualizacja ZiMBRA ASI Białystok ASI Podlaskie Baza danych programu SIO bestia Bezpieczna sieć komputerowa LAN w Urzędzie Certyfikat SSL ZiMBRA Chmura EZD PUW Cybebezpieczeństwo w urzędzie gminy Ekspert ds. sieci teleinformatycznych Hosting Ruby on Rails Hosting SAD EC WIN Instalowanie programu SIO Bestia IPsec site-to-site Izolacja urządzeń końcowych użytkowników Jak podłączyć Tunel VPN Jak założyć Tunel VPN Jak zmienić adres IP Serwera Pocztowego ZIMBRA konfiguracja routera Konfiguracja serwera programu Stołówka Konfiguracja ZiMBRA Mechanizmy segmentacji sieci w urzędzie Migracja SAD EC Win osoba która rozwiąże problem z siecią komputerową outsourcing ASI podlaskie Połaczenie VPN Praca zdalna na komputerze router Rozbudowa sieci komputerowej Serwer do EZD PUW Serwer SAD EC WIN Setup Ruby on Rails Debian 9 Postgres System Zarządzania Bezpieczeństwem Informacji w Samorządzie Zabezpieczenie sieci diagnoza cyberbepieczeństwa Zabezpieczenie sieci przed audytorem Zatrudnienie zewnętrznego konsultanta do wypełniania zadań związanych z ochroną danych osobowych zdalny dostęp do danych zestawienie tunel VPN IPsec site-to-site zestawienie VPN do serwerowni w firmie zlecenie dotyczące rozbudowy sieci komputerowej zlecenie pracownikowi pracy w domu

  • Audyt ISO 27001
  • Bestia WPF
  • Bezpieczeństwo teleinformatyczne
  • Chmura
  • CLOUD
  • CYBERBEZPIECZEŃSTWO
  • DBV-T2
  • DVB-T2
  • Elektroniczne Zarządzanie Dokumentacją
  • EZD PUW
  • Hosting
  • INSERT
  • Internet
  • Komputery
  • Krajowe Ramy Interoperacyjności
  • KSC
  • MikroTik
  • Monitoring
  • Najwyższa Izba Kontroli
  • NIS2
  • OZE
  • Praca zdalna
  • Program dziedzinowy
  • Programy dziedzinowe dla OPS
  • Ransomware
  • RODO
  • Ruby on Rails
  • Samorząd
  • Serwery
  • Serwery VPS
  • Sieci Komputerowe
  • SOC
  • Standardy Kontroli Zarządzczej
  • Sterowniki
  • SZBI
  • Urządzenia peryferyjne
  • Urządzenia sieciowe
  • Usługi Internetowe
  • Ustawa o Krajowym Systemie Cyberbezpieczeństwa
Copyright © 2023 SIECI KOMPUTEROWE