REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

FAQ – najczęściej zadawane pytania o dyrektywę NIS2

Balansuję między technologią, optymalizacją biznesową a branżą kreatywną, skutecznie rozwiązując problemy tam, gdzie inni widzą tylko ograniczenia. W codziennej pracy stawiam na praktykę, traktując zaawansowane modele językowe i cyfrową automatyzację jako potężną dźwignię dla swojej produktywności.
nis2 dyrektywa FAQ – najczęściej zadawane pytania o dyrektywę NIS2
FAQ – najczęściej zadawane pytania o dyrektywę NIS2
Shutterstock

REKLAMA

REKLAMA

Dyrektywa NIS2 wprowadza nowe obowiązki w zakresie cyberbezpieczeństwa, które dotyczą wielu firm w całej Unii Europejskiej. Odpowiadamy na najczęściej pojawiające się pytania, wyjaśniając kluczowe kwestie. Sprawdź, co zmienia się w przepisach i jak przygotować się na nowe regulacje.

rozwiń >

Czy NIS2 dotyczy urzędów, szpitali i jednostek samorządu terytorialnego?

Tak. Administracja publiczna – w tym urzędy centralne, urzędy wojewódzkie, starostwa, urzędy gmin oraz podmioty lecznicze – znalazła się w sektorach objętych ustawą. Zakwalifikowanie konkretnej jednostki jako podmiotu kluczowego lub ważnego zależy od charakteru i zakresu realizowanych zadań, a nie wyłącznie od liczby pracowników. Zasady kwalifikacji podmiotów publicznych różnią się od reguł stosowanych wobec przedsiębiorców – szczegółowy katalog zawierają załączniki do ustawy o KSC. Wyłączone są jednostki wykonujące zadania w zakresie bezpieczeństwa narodowego, obronności i egzekwowania prawa.

REKLAMA

REKLAMA

Czy moja firma musi samodzielnie sprawdzić, czy podlega NIS2?

Tak. Ustawa opiera się na zasadzie samoidentyfikacji – żaden organ nie wyśle powiadomienia. Podmiot samodzielnie ocenia, czy spełnia kryteria sektorowe i wielkościowe, a następnie rejestruje się we właściwym organie nadzoru. Na dokonanie rejestracji ustawa przewiduje 6 miesięcy od dnia wejścia w życie, czyli do początku października 2026 r.

Czy mała firma (poniżej 50 pracowników) może być objęta NIS2?

Co do zasady nie – próg dla podmiotów ważnych to 50 pracowników oraz roczny obrót przekraczający 10 mln euro lub suma bilansowa przekraczająca 10 mln euro. Jednak mikro i małe przedsiębiorstwa mogą być objęte przepisami w dwóch sytuacjach: jeśli organ nadzoru uzna je za kluczowe ze względu na specyficzne znaczenie systemowe, albo jeśli ich kontrahent (podmiot kluczowy lub ważny) nałoży na nie wymogi bezpieczeństwa kontraktowo w ramach zarządzania łańcuchem dostaw.

Czym różni się podmiot kluczowy od ważnego?

Obowiązki merytoryczne są dla obu kategorii identyczne. Różnica leży w nadzorze: podmioty kluczowe podlegają kontroli aktywnej (organ może wszcząć postępowanie bez incydentu), podmioty ważne – reaktywnej (kontrola uruchamiana jest co do zasady po zgłoszeniu incydentu). Podmioty kluczowe mają też obowiązek przeprowadzania regularnych audytów bezpieczeństwa.

REKLAMA

Ile czasu jest na wdrożenie wymagań NIS2?

Podmioty objęte ustawą w dniu jej wejścia w życie (3 kwietnia 2026 r.) mają 12 miesięcy na pełne wdrożenie wymaganych środków technicznych i organizacyjnych – czyli do kwietnia 2027 r. Podmioty, które nabędą status kluczowego lub ważnego później, liczą ten termin od dnia spełnienia kryteriów.

Dalszy ciąg materiału pod wideo

Kiedy mogą zostać nałożone kary finansowe?

Ustawa przewiduje 24-miesięczną karencję na egzekwowanie kar pieniężnych – oznacza to, że kary administracyjne mogą być nakładane najwcześniej od kwietnia 2028 r. Karencja nie zwalnia jednak z obowiązku wdrożenia środków bezpieczeństwa w terminie 12 miesięcy. Samo niedopełnienie obowiązku rejestracji lub raportowania incydentów może być traktowane jako naruszenie niezależnie od okresu karencji.

Czy prezes lub członek zarządu może ponieść osobistą odpowiedzialność za naruszenie NIS2?

Tak. Ustawa przewiduje możliwość nałożenia kary pieniężnej bezpośrednio na kierownika podmiotu – do wysokości 300% jego miesięcznego wynagrodzenia. W przypadkach rażącego lub powtarzającego się naruszenia organ nadzoru może również orzec czasowe zawieszenie w pełnieniu funkcji zarządczych. Wewnętrzna delegacja zadań na dyrektora IT lub CISO nie przenosi tej odpowiedzialności z organu zarządzającego.

Czy NIS2 i RODO nakładają się na siebie w przypadku incydentu z danymi osobowymi?

Tak – i jest to istotny praktyczny problem. Incydent cyberbezpieczeństwa, który jednocześnie obejmuje dane osobowe, może rodzić obowiązki raportowe zarówno z NIS2 (do CSIRT w ciągu 24/72 godzin), jak i z RODO (do UODO w ciągu 72 godzin od stwierdzenia naruszenia). Oba obowiązki biegną równolegle i niezależnie. Jeśli organ RODO nałożył już karę za to samo zachowanie, organ nadzoru NIS2 nie nakłada dodatkowej kary pieniężnej – może jednak nadal zastosować inne środki, takie jak wiążące polecenia lub nakazy naprawcze. Kary przewidziane w RODO za szczególnie poważne naruszenia są wyższe (do 20 mln euro lub 4% globalnego obrotu) niż kary z NIS2.

Dyrektywa NIS2 i jej implementacja do polskiego prawa – ważne dla firm

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Krócej od pola do stołu. Polacy coraz chętniej kupują u rolnika

Kupowanie bezpośrednio od rolnika przestaje być niszą i staje się jednym z wyraźnych trendów konsumenckich na rynku żywności w Polsce. Świadczą o tym kolejki do stoisk z lokalną żywnością i coraz szybciej wyprzedawane produkty oferowane przez gospodarstwa.

Opłata za foliowe torby: kto musi zapłacić do środy i ile grozi za spóźnienie?

15 kwietnia upływa termin kwartalnej wpłaty opłaty recyklingowej za torby z tworzywa sztucznego. Obowiązek taki ma każdy, kto sprzedaje towary lub posiłki i przy tym wydaje klientom foliowe torby – niezależnie od wielkości firmy. Spóźnienie oznacza odsetki, brak wpłaty: karę pieniężną do 20 000 zł.

40 tysięcy firm pod lupą. Cyberbezpieczeństwo: Co zmienia nowelizacja i jak się przygotować? [Gość Infor.pl]

Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa znacząco zmienia skalę obowiązków po stronie przedsiębiorstw. Do tej pory regulacje obejmowały około 500 podmiotów. Teraz mowa już o dziesiątkach tysięcy firm. Szacunki wskazują, że będzie to nawet 40–50 tysięcy organizacji. To nie jest kosmetyczna zmiana. To zupełnie nowy poziom odpowiedzialności.

Dostawcy najsłabszym ogniwem. Polskie firmy odstają od wymogów NIS2

Łańcuch dostaw pozostaje największą słabością firm w Polsce – jego poziom zaawansowania jest niski, a jednocześnie dla blisko 40 proc. organizacji to najbardziej niejasny obszar NIS2. Taka kombinacja zwiększa ryzyko poważnych problemów, co potwierdza badanie Business Growth Review na grupie 1018 dużych przedsiębiorstw.

REKLAMA

Uprawa roślin wkracza w nowy etap dzięki NGT - Nowe Techniki Genomowe

ONZ przewiduje, że do 2050 roku populacja świata osiągnie 9,7 miliarda. Wraz ze zmianami klimatu i ograniczonymi zasobami naturalnymi rośnie potrzeba modyfikacji systemów rolniczych. Należy zapewnić wyższą produktywność, lepszą jakość i wydajność przy jednoczesnym zmniejszeniu wpływu na środowisko. Kluczową rolę pełni tu innowacyjność. Uprawa roślin wkracza w nowy etap dzięki NGT - Nowe Techniki Genomowe. Jak wygląda przyszłość europejskiego rolnictwa?

Jaką rolę w biznesie odgrywają dziś social media?

Jaką rolę w biznesie odgrywają dziś social media? Wnioski z raportu "Winning in Social Media: The New Rules of the Game for 2026 and Beyond" to m.in.: maksymalizacja szybkości decyzyjnej (Decision Velocity), transformacja marketingu w system detekcji strategicznej, implementacja modelu "tłumacza insightów" w strukturze zespołu.

Z czego Polacy szkolą się dziś najchętniej i dlaczego? Oto ranking kompetencji, które realnie zyskują na znaczeniu

Rynek szkoleń w Polsce bardzo się zmienił. Jeszcze kilka lat temu wiele firm i instytucji traktowało szkolenia jako dodatek. Coś, co „warto zrobić”, jeśli zostanie budżet. Dziś coraz częściej są one traktowane jak narzędzie adaptacji do rynku, technologii i regulacji. I słusznie. Bo tempo zmian jest już zbyt duże, by opierać rozwój organizacji wyłącznie na doświadczeniu zdobytym kilka lat temu.

Dla naszego bezpieczeństwa czy dla kontroli? KSeF, AML, likwidacja gotówki

Państwo bardzo rzadko odbiera przedsiębiorcy wolność w sposób gwałtowny. Nie robi tego jednym aktem. Nie robi tego wprost. Robi to etapami. Pod hasłem transparentności. Pod szyldem uszczelnienia systemu. W imię walki z nadużyciami, przestępczością finansową, szarą strefą i terroryzmem. Brzmi rozsądnie. Nawet odpowiedzialnie. I właśnie dlatego ten proces jest tak skuteczny.

REKLAMA

Polska królestwem wikliny! Dlaczego nasze kosze podbijają świat

Polska, a zwłaszcza podkarpackie zagłębie wikliniarskie, przeżywa renesans tradycji, która w Europie niemal zanikła. Polskie kosze i wyroby rękodzielnicze zdobywają serca klientów na całym świecie.

FAQ – najczęściej zadawane pytania o dyrektywę NIS2

Dyrektywa NIS2 wprowadza nowe obowiązki w zakresie cyberbezpieczeństwa, które dotyczą wielu firm w całej Unii Europejskiej. Odpowiadamy na najczęściej pojawiające się pytania, wyjaśniając kluczowe kwestie. Sprawdź, co zmienia się w przepisach i jak przygotować się na nowe regulacje.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA