NIS2 i UKSC 2026 – co firma musi zrobić przed 3 października?

NIS2 i UKSC 2026 to temat, którego przedsiębiorcy nie powinni już odkładać na później. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r., rozpoczynając okres dostosowawczy dla podmiotów kluczowych i podmiotów ważnych.

Jednym z najważniejszych terminów jest 3 października 2026 r. Do tego dnia podmioty spełniające ustawowe kryteria powinny dokonać wpisu do Wykazu KSC. Samoidentyfikacja i prawidłowa ocena, czy organizacja podlega ustawie, stają się więc jednym z najważniejszych zadań dla zarządów i osób odpowiedzialnych za cyberbezpieczeństwo.

Kogo obejmuje NIS2 i ustawa o KSC?

Nowe przepisy rozszerzyły zakres podmiotowy regulacji. Obejmują między innymi wybrane organizacje z sektorów energetyki, transportu, zdrowia, infrastruktury cyfrowej, komunikacji elektronicznej, produkcji, gospodarki odpadami, dostaw wody czy usług ICT.

Istotne jest rozróżnienie na podmioty kluczowe i podmioty ważne. Zakwalifikowanie organizacji zależy między innymi od rodzaju prowadzonej działalności oraz spełnienia kryteriów określonych w ustawie.

Najważniejsze obowiązki przedsiębiorcy

UKSC wymaga między innymi systematycznego zarządzania ryzykiem cyberbezpieczeństwa, stosowania odpowiednich środków technicznych i organizacyjnych, zarządzania incydentami, monitorowania zagrożeń i podatności oraz uwzględnienia bezpieczeństwa łańcucha dostaw. Ważnym elementem jest również System Zarządzania Bezpieczeństwem Informacji – SZBI.

Podmioty objęte regulacją powinny również przygotować się do korzystania z systemu S46 oraz wyznaczyć osoby odpowiedzialne za kontakty w ramach KSC.

NIS2 – nie czekaj do ostatniej chwili

Wpis do Wykazu KSC to dopiero początek. Podstawowe obowiązki wynikające z rozdziału 3 UKSC należy wdrożyć do 3 kwietnia 2027 r., a pierwszy obowiązkowy audyt cyberbezpieczeństwa dla określonych podmiotów kluczowych przypada zasadniczo do 3 kwietnia 2028 r.

Dlatego już teraz warto przeprowadzić analizę zgodności, analizę ryzyka, przegląd dokumentacji oraz ocenę istniejących zabezpieczeń.

Potrzebujesz wsparcia?

Pomożemy Twojej organizacji ocenić, czy podlega NIS2 i UKSC, przygotować analizę luk, SZBI, procedury oraz plan wdrożenia wymaganych zabezpieczeń.

Skontaktuj się z nami i przygotuj swoją organizację do wymagań NIS2 oraz UKSC.

Zadbaj o bezpieczeństwo i zgodność!

Wdrożenie norm ISO i RODO to klucz do lepszej organizacji, większego bezpieczeństwa danych i spełnienia wymogów prawnych. Skontaktuj się z Nami!

+48 509 032 177