Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażającą dyrektywę NIS2

Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażającą dyrektywę NIS2

Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa, która dostosowuje polskie prawo do unijnej dyrektywy NIS2 i rozszerza zakres regulacji w obszarze cyberbezpieczeństwa, – informuje Sejm RP. Nowe przepisy obejmują kolejne sektory gospodarki i wprowadzają nowe obowiązki dla firm uznanych za kluczowe lub ważne z punktu widzenia funkcjonowania państwa.

Co zmienia się w KSC i jaką rolę zyskują instytucje

Po nowelizacji Krajowy System Cyberbezpieczeństwa obejmie m.in. sektor wodno-ściekowy, usługi pocztowe, infrastrukturę kosmiczną oraz produkcję i dystrybucję chemikaliów i żywności. Nowe przepisy wprowadzają podział firm na podmioty kluczowe i ważne, a zakres ich obowiązków zależy od skali działalności oraz znaczenia danego podmiotu.

Ustawa przewiduje powołanie sektorowych zespołów CSIRT odpowiedzialnych za obsługę incydentów w poszczególnych branżach. W praktyce oznacza to bardziej wyspecjalizowane reagowanie na zagrożenia oraz usprawnienie przepływu informacji w ramach konkretnych sektorów. Równolegle rozszerzone zostają kompetencje organów odpowiedzialnych za cyberbezpieczeństwo, w tym możliwość wydawania ostrzeżeń, nakładania obowiązku przeprowadzenia audytów bezpieczeństwa oraz stosowania poleceń zabezpieczających w przypadku incydentów krytycznych.

Jakie obowiązki czekają firmy i kiedy pojawią się sankcje

Firmy objęte regulacją będą zobowiązane do wdrożenia środków technicznych i organizacyjnych adekwatnych do charakteru prowadzonej działalności oraz skali świadczonych usług. Obejmuje to m.in. analizę zasobów, identyfikację ryzyk cybernetycznych, aktualizację procedur oraz szkolenia pracowników. Odpowiedzialność za realizację tych obowiązków została przypisana bezpośrednio kierownictwu podmiotów.

Nowe przepisy wprowadzają również procedurę uznania dostawcy za wysokiego ryzyka, co może skutkować zakazem stosowania jego produktów w kluczowych systemach oraz obowiązkiem ich wycofania w określonym terminie. Jednocześnie ustawodawca przewidział okres przejściowy — administracyjne kary pieniężne będą mogły być nakładane dopiero po upływie dwóch lat od dnia wejścia ustawy w życie, co ma umożliwić firmom przygotowanie się do nowych wymagań.


Avatar
Lut 20

Badacze wykryli pierwsze złośliwe oprogramowanie na Androida, które w tle wykorzystuje AI

Badacze ds. cyberbezpieczeństwa z firmy ESET wykryli pierwszego trojana dla Androida, który wykorzystuje AI. Nosi nazwę PromptSpy. W tle wirus korzysta z modelu Google Gemini, aby analizować ekran urządzenia i skutecznie utrzymywać się w systemie. Dzięki temu złośliwe oprogramowanie potrafi sprawnie omijać problem fragmentacji urządzeń z Androidem.
0
Maj 20, 2025

Red Hat wprowadza RHEL 10 z inteligencją i bezpieczeństwem dla chmurowych środowisk hybrydowych

Firma Red Hat zaprezentowała wersję 10 systemu Red Hat Enterprise Linux (RHEL), która oferuje przedsiębiorstwom inteligentną i bezpieczną podstawę dla środowisk chmurowych hybrydowych oraz obciążeń związanych z sztuczną inteligencją.
0
Lut 14, 2025

Wydanie języka programowania Go 1.24: Nowości i Optymalizacje

Po sześciu miesiącach intensywnego rozwoju, firma Google we współpracy z community zaprezentowała wydanie języka programowania Go w wersji 1.24. Go, łączące wysoką wydajność języków kompilowanych z zaletami skryptowych języków programowania, takich jak prostota pisania kodu, szybkość rozwoju i ochrona przed błędami, nieustannie ewoluuje. Kod projektu jest dostępny na licencji BSD.
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies