10/04/2026
Na początku kwietnia weszła w życie nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), która to wprowadza NIS 2 oraz Toolbox 5G.
W dyrektywie NIS 2 pojawił się nowy podział operatorów usług a poza tym objęła ona całkowicie nowe branże. Oprócz branż z zakresu energii, transportu, ochrony zdrowia, bankowości, infrastruktury rynków finansowych, zaopatrzenia w wodę i infrastruktury cyfrowej dodane zostały: ścieki, zarządzanie ICT, przestrzeń kosmiczna, usługi pocztowe, produkcja i dystrybucja, w tym chemikalia i żywność. Ale też znalazły się podmioty publiczne, w tym urzędy, samorządy, szkoły, szpitale, instytuty badawcze oraz PAP.
➡ Minister cyfryzacji na konferencji prasowej podkreślał, że te wprowadzane zmiany są odpowiedzią na rosnącą liczbę cyberataków oraz zwiększającą się skalę dezinformacji.
Teraz zadaniem przedsiębiorców jest sprawdzenie czy spełniają kryteria podmiotu kluczowego czy ważnego. Jeśli tak, to mają obowiązek rejestracji w wykazie KSC do 3 października pod groźbą kar finansowych.
W związku z powyższym Ministerstwo Cyfryzacji przygotowało katalog pytań i odpowiedzi dla przedsiębiorców objętych nowymi przepisami. Cały czas ta lista będzie uzupełniana.
📣 Resort również rozpocznie kampanię informującą o takim obowiązku poprzez komunikaty, kampanie informacyjne, media czy portal biznes.gov.pl.
Podmioty kluczowe i ważne mają rok na wdrożenie obowiązków związanych z cyberbezpieczeństwem. Będzie to m.in. wdrożenie systemów zarządzania informacjami czy zarządzanie incydentami. Właściwe będzie monitorowanie i określanie prawdopodobieństwa wystąpienia cyberzagrożeń, ale też aktualizacje oprogramowania czy niezwłoczne podejmowanie działań jeśli taki atak nastąpi.
Wszelkie kontrole dostępu, uwierzytelnianie wieloskładnikowe czy szkolenia dla pracowników będą rekomendowane dla przedsiębiorców. Wszystko po to by zapewnić bezpieczeństwo ludzi, środowiska, zasobów podmiotu czy łańcucha dostaw produktów czy usług.
Ministerstwo wprowadzi również krajowy plan reagowania na incydenty i sytuacje kryzysowe, co np. oznacza, że ministerstwo może nakazać przeprowadzenie audytu ryzyka czy zabezpieczenie określonych informacji.
💲 Przedsiębiorcy, który nie wdrożą przepisów KSC będą podlegali karom finansowym. Dla podmiotów kluczowych może wynieść 2 proc. przychodów firmy - minimum 20 tys zł,a maksymalnie 10 mln euro. Podmioty ważne będą objete karami w wysokości 1,4 proc. przychodów firmy – minimum 15 tys. zł, a maksymalnie 7 mln euro (ok. 20 mln zł).