← Regulatory & Technology Tracker
NIS2 — Cybersicherheitspflichten für wesentliche und wichtige Einrichtungen
NIS2 erweitert den Anwendungsbereich weit über die klassische kritische Infrastruktur hinaus und nimmt Leitungsorgane persönlich für Cybersicherheitsmaßnahmen in die Pflicht. In Polen setzt die novellierte KSC-Gesetzgebung die Richtlinie nach festem Kalender um: Eintrag in das KSC-Register bis zum 3. Oktober 2026, umgesetzte Pflichten (ISMS, Vorfallmeldungen, verantwortliche Personen, S46-Anbindung) bis zum 3. April 2027, erstes Pflicht-Cybersicherheitsaudit bis zum 3. April 2028.
Jetzt: Einstufung bestätigen (wesentlich/wichtig) und den Registereintrag für September vorbereiten. Als Nächstes: vom Audit 2028 rückwärts planen — es verlangt ein Jahr Betriebsnachweise. Beobachten: sektorspezifische Leitlinien der nationalen Behörden.
Amtliche Quelle → · Zuletzt geprüft: 2026-08-01