← Regulatory & Technology Tracker
NIS2 — obowiązki cyberbezpieczeństwa podmiotów kluczowych i ważnych
NIS2 rozszerza zakres daleko poza klasyczną infrastrukturę krytyczną i czyni kierownictwo osobiście odpowiedzialnym za środki cyberbezpieczeństwa. W Polsce znowelizowana ustawa o KSC wdraża dyrektywę według sztywnego kalendarza: wpis do Wykazu KSC do 3 października 2026 r., wdrożone obowiązki (SZBI, zgłaszanie incydentów, osoby odpowiedzialne, podłączenie do S46) do 3 kwietnia 2027 r., pierwszy obowiązkowy audyt cyberbezpieczeństwa do 3 kwietnia 2028 r.
Teraz: potwierdź klasyfikację (podmiot kluczowy/ważny) i przygotuj wpis do Wykazu na wrzesień. Następnie: planuj od audytu 2028 r. wstecz — zapyta o rok dowodów działania systemu. Monitoruj: wytyczne sektorowe organów krajowych.
Źródło urzędowe → · Zweryfikowano: 2026-08-01