← Regulatory & Technology Tracker

EU Stosowane (EU) 2022/2555 PL: wpis do Wykazu KSC 2026-10-03

NIS2 — obowiązki cyberbezpieczeństwa podmiotów kluczowych i ważnych

NIS2 rozszerza zakres daleko poza klasyczną infrastrukturę krytyczną i czyni kierownictwo osobiście odpowiedzialnym za środki cyberbezpieczeństwa. W Polsce znowelizowana ustawa o KSC wdraża dyrektywę według sztywnego kalendarza: wpis do Wykazu KSC do 3 października 2026 r., wdrożone obowiązki (SZBI, zgłaszanie incydentów, osoby odpowiedzialne, podłączenie do S46) do 3 kwietnia 2027 r., pierwszy obowiązkowy audyt cyberbezpieczeństwa do 3 kwietnia 2028 r.

Teraz: potwierdź klasyfikację (podmiot kluczowy/ważny) i przygotuj wpis do Wykazu na wrzesień. Następnie: planuj od audytu 2028 r. wstecz — zapyta o rok dowodów działania systemu. Monitoruj: wytyczne sektorowe organów krajowych.

Źródło urzędowe → · Zweryfikowano: 2026-08-01

Materiał ma charakter ogólnoinformacyjny i nie stanowi porady prawnej, inwestycyjnej, podatkowej, audytowej ani innej regulowanej usługi profesjonalnej. Zastosowanie informacji zależy od okoliczności, jurysdykcji i aktualnego stanu prawnego. Przed podjęciem działania należy sprawdzić aktualność wskazanych źródeł i uzyskać właściwe doradztwo.