NIS2 i UKSC 2026 to temat, którego przedsiębiorcy nie powinni już odkładać na później. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r., rozpoczynając okres dostosowawczy dla podmiotów kluczowych i podmiotów ważnych.
Jednym z najważniejszych terminów jest 3 października 2026 r. Do tego dnia podmioty spełniające ustawowe kryteria powinny dokonać wpisu do Wykazu KSC. Samoidentyfikacja i prawidłowa ocena, czy organizacja podlega ustawie, stają się więc jednym z najważniejszych zadań dla zarządów i osób odpowiedzialnych za cyberbezpieczeństwo.
Kogo obejmuje NIS2 i ustawa o KSC?
Nowe przepisy rozszerzyły zakres podmiotowy regulacji. Obejmują między innymi wybrane organizacje z sektorów energetyki, transportu, zdrowia, infrastruktury cyfrowej, komunikacji elektronicznej, produkcji, gospodarki odpadami, dostaw wody czy usług ICT.
Istotne jest rozróżnienie na podmioty kluczowe i podmioty ważne. Zakwalifikowanie organizacji zależy między innymi od rodzaju prowadzonej działalności oraz spełnienia kryteriów określonych w ustawie.
Najważniejsze obowiązki przedsiębiorcy
UKSC wymaga między innymi systematycznego zarządzania ryzykiem cyberbezpieczeństwa, stosowania odpowiednich środków technicznych i organizacyjnych, zarządzania incydentami, monitorowania zagrożeń i podatności oraz uwzględnienia bezpieczeństwa łańcucha dostaw. Ważnym elementem jest również System Zarządzania Bezpieczeństwem Informacji – SZBI.
Podmioty objęte regulacją powinny również przygotować się do korzystania z systemu S46 oraz wyznaczyć osoby odpowiedzialne za kontakty w ramach KSC.
NIS2 – nie czekaj do ostatniej chwili
Wpis do Wykazu KSC to dopiero początek. Podstawowe obowiązki wynikające z rozdziału 3 UKSC należy wdrożyć do 3 kwietnia 2027 r., a pierwszy obowiązkowy audyt cyberbezpieczeństwa dla określonych podmiotów kluczowych przypada zasadniczo do 3 kwietnia 2028 r.
Dlatego już teraz warto przeprowadzić analizę zgodności, analizę ryzyka, przegląd dokumentacji oraz ocenę istniejących zabezpieczeń.
Potrzebujesz wsparcia?
Pomożemy Twojej organizacji ocenić, czy podlega NIS2 i UKSC, przygotować analizę luk, SZBI, procedury oraz plan wdrożenia wymaganych zabezpieczeń.
Skontaktuj się z nami i przygotuj swoją organizację do wymagań NIS2 oraz UKSC.
