REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

FAQ – najczęściej zadawane pytania o dyrektywę NIS2

Balansuję między technologią, optymalizacją biznesową a branżą kreatywną, skutecznie rozwiązując problemy tam, gdzie inni widzą tylko ograniczenia. W codziennej pracy stawiam na praktykę, traktując zaawansowane modele językowe i cyfrową automatyzację jako potężną dźwignię dla swojej produktywności.
nis2 dyrektywa FAQ – najczęściej zadawane pytania o dyrektywę NIS2
FAQ – najczęściej zadawane pytania o dyrektywę NIS2
Shutterstock

REKLAMA

REKLAMA

Dyrektywa NIS2 wprowadza nowe obowiązki w zakresie cyberbezpieczeństwa, które dotyczą wielu firm w całej Unii Europejskiej. Odpowiadamy na najczęściej pojawiające się pytania, wyjaśniając kluczowe kwestie. Sprawdź, co zmienia się w przepisach i jak przygotować się na nowe regulacje.

rozwiń >

Czy NIS2 dotyczy urzędów, szpitali i jednostek samorządu terytorialnego?

Tak. Administracja publiczna – w tym urzędy centralne, urzędy wojewódzkie, starostwa, urzędy gmin oraz podmioty lecznicze – znalazła się w sektorach objętych ustawą. Zakwalifikowanie konkretnej jednostki jako podmiotu kluczowego lub ważnego zależy od charakteru i zakresu realizowanych zadań, a nie wyłącznie od liczby pracowników. Zasady kwalifikacji podmiotów publicznych różnią się od reguł stosowanych wobec przedsiębiorców – szczegółowy katalog zawierają załączniki do ustawy o KSC. Wyłączone są jednostki wykonujące zadania w zakresie bezpieczeństwa narodowego, obronności i egzekwowania prawa.

REKLAMA

REKLAMA

Czy moja firma musi samodzielnie sprawdzić, czy podlega NIS2?

Tak. Ustawa opiera się na zasadzie samoidentyfikacji – żaden organ nie wyśle powiadomienia. Podmiot samodzielnie ocenia, czy spełnia kryteria sektorowe i wielkościowe, a następnie rejestruje się we właściwym organie nadzoru. Na dokonanie rejestracji ustawa przewiduje 6 miesięcy od dnia wejścia w życie, czyli do początku października 2026 r.

Czy mała firma (poniżej 50 pracowników) może być objęta NIS2?

Co do zasady nie – próg dla podmiotów ważnych to 50 pracowników oraz roczny obrót przekraczający 10 mln euro lub suma bilansowa przekraczająca 10 mln euro. Jednak mikro i małe przedsiębiorstwa mogą być objęte przepisami w dwóch sytuacjach: jeśli organ nadzoru uzna je za kluczowe ze względu na specyficzne znaczenie systemowe, albo jeśli ich kontrahent (podmiot kluczowy lub ważny) nałoży na nie wymogi bezpieczeństwa kontraktowo w ramach zarządzania łańcuchem dostaw.

Czym różni się podmiot kluczowy od ważnego?

Obowiązki merytoryczne są dla obu kategorii identyczne. Różnica leży w nadzorze: podmioty kluczowe podlegają kontroli aktywnej (organ może wszcząć postępowanie bez incydentu), podmioty ważne – reaktywnej (kontrola uruchamiana jest co do zasady po zgłoszeniu incydentu). Podmioty kluczowe mają też obowiązek przeprowadzania regularnych audytów bezpieczeństwa.

REKLAMA

NIS2 w Polsce. Jak przygotować firmę na nowe wymogi cyberbezpieczeństwa

Dalszy ciąg materiału pod wideo

Ile czasu jest na wdrożenie wymagań NIS2?

Podmioty objęte ustawą w dniu jej wejścia w życie (3 kwietnia 2026 r.) mają 12 miesięcy na pełne wdrożenie wymaganych środków technicznych i organizacyjnych – czyli do kwietnia 2027 r. Podmioty, które nabędą status kluczowego lub ważnego później, liczą ten termin od dnia spełnienia kryteriów.

Kiedy mogą zostać nałożone kary finansowe?

Ustawa przewiduje 24-miesięczną karencję na egzekwowanie kar pieniężnych – oznacza to, że kary administracyjne mogą być nakładane najwcześniej od kwietnia 2028 r. Karencja nie zwalnia jednak z obowiązku wdrożenia środków bezpieczeństwa w terminie 12 miesięcy. Samo niedopełnienie obowiązku rejestracji lub raportowania incydentów może być traktowane jako naruszenie niezależnie od okresu karencji.

Czy prezes lub członek zarządu może ponieść osobistą odpowiedzialność za naruszenie NIS2?

Tak. Ustawa przewiduje możliwość nałożenia kary pieniężnej bezpośrednio na kierownika podmiotu – do wysokości 300% jego miesięcznego wynagrodzenia. W przypadkach rażącego lub powtarzającego się naruszenia organ nadzoru może również orzec czasowe zawieszenie w pełnieniu funkcji zarządczych. Wewnętrzna delegacja zadań na dyrektora IT lub CISO nie przenosi tej odpowiedzialności z organu zarządzającego.

Czy NIS2 i RODO nakładają się na siebie w przypadku incydentu z danymi osobowymi?

Tak – i jest to istotny praktyczny problem. Incydent cyberbezpieczeństwa, który jednocześnie obejmuje dane osobowe, może rodzić obowiązki raportowe zarówno z NIS2 (do CSIRT w ciągu 24/72 godzin), jak i z RODO (do UODO w ciągu 72 godzin od stwierdzenia naruszenia). Oba obowiązki biegną równolegle i niezależnie. Jeśli organ RODO nałożył już karę za to samo zachowanie, organ nadzoru NIS2 nie nakłada dodatkowej kary pieniężnej – może jednak nadal zastosować inne środki, takie jak wiążące polecenia lub nakazy naprawcze. Kary przewidziane w RODO za szczególnie poważne naruszenia są wyższe (do 20 mln euro lub 4% globalnego obrotu) niż kary z NIS2.

Dyrektywa NIS2 i jej implementacja do polskiego prawa – ważne dla firm

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zmiany dla rolników. Łatwiej będzie sprzedać jaja, mięso, ryby czy mleko [projekt rozporządzenia]

Ministerstwo Rolnictwa i Rozwoju Wsi proponuje zmiany w zasadach sprzedaży bezpośredniej produktów pochodzenia zwierzęcego, m.in. jaj, mięsa, ryb, miodu i mleka. Przygotowany projekt przepisów trafił do konsultacji publicznych, a uwagi można zgłaszać przez 30 dni.

REKLAMA

Prawo holdingowe do zmiany - projekt. Trwają prace nad całkiem nowymi przepisami dot. grup spółek

Prawo holdingowe do zmiany - jest projekt. Trwają prace nad całkiem nowymi przepisami dotyczącymi grup spółek. Dlaczego przepisy wprowadzone w 2022 r, nie zdały egzaminu? Co trzeba zmienić?

Podwyżka CIT to utrata konkurencyjności Polski w regionie? Komentarz eksperta

Wyższy CIT dla największych firm może sprawić, że Polska straci część przewagi konkurencyjnej nad innymi krajami regionu. Zdaniem Bartosza Doroszuka z MDDP podwyżka dla przedsiębiorstw z przychodami powyżej 50 mln euro wyraźnie obniżyłaby atrakcyjność Polski dla dużych podatników.

Wsparcie dla polskich rolników z UE 2026: ponad 66 mln euro do rozdysponowania na nawozy. Razem ze wsparciem krajowym to 850 mln zł

Dla polskich rolników wsparcie z UE na nawozy będzie najwyższe - ponad 66 mln euro do rozdysponowania. Razem ze wsparciem krajowym będzie to 850 mln zł. Ceny nawozów wciąż rosną, a ich kupno to jeden z najwyższych wydatków rolników prowadzących uprawy polowe.

Dobry produkt nie wystarczy. Dlaczego firmy B2B nie potrafią jasno powiedzieć, co właściwie sprzedają?

Mam ćwiczenie, które psuje humor prawie każdemu zarządowi. Proszę, żeby ktoś przeczytał na głos pierwsze trzy zdania ze strony firmowej. Następnie czytam pierwsze trzy zdania ze stron dwóch konkurentów i pytam, kto potrafi wskazać, które były czyje. Zwykle nie jest to takie proste. Częściej zapada cisza, a po chwili pada zdanie, które słyszałem już kilkanaście razy: „No tak, ale u nas naprawdę stoi za tym coś więcej”.

REKLAMA

Regulaminy, procedury i dokumentacja prawna w e-commerce usługowym - sprzedaż konsultacji, warsztatów, voucherów i produktów cyfrowych

E-commerce usługowy nie kończy się na ładnym landing page’u, koszyku zakupowym i przycisku „kup teraz”. Sprzedaż konsultacji, warsztatów, voucherów, kursów online, e-booków, nagrań, webinarów i innych produktów cyfrowych wymaga prawidłowego ułożenia całego procesu sprzedaży: od opisu oferty, przez regulamin i politykę prywatności, po ścieżkę zakupową, checkboxy, zgodę na rozpoczęcie świadczenia, zasady odstąpienia od umowy, reklamacje oraz dokumentację potwierdzającą, że klient otrzymał wszystkie wymagane informacje przed zakupem.

Tylko do 3 października: nowy ważny obowiązek wpisu do specjalnego rejestru - kogo dotyczy

Najnowsza nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa z 2018, wdraża rozwiązania europejskiej dyrektywy NIS2. Wybrane podmioty mają obowiązek rejestracji do 3 października 2026 r. w wykazie podmiotów kluczowych i ważnych (wylicza je ustawa), prowadzonego w ramach Krajowego Systemu Cyberbezpieczeństwa. Przewidziane kary są wysokie, nawet do 100 mln złotych.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA