Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażającą dyrektywę NIS2

Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażającą dyrektywę NIS2

Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa, która dostosowuje polskie prawo do unijnej dyrektywy NIS2 i rozszerza zakres regulacji w obszarze cyberbezpieczeństwa, – informuje Sejm RP. Nowe przepisy obejmują kolejne sektory gospodarki i wprowadzają nowe obowiązki dla firm uznanych za kluczowe lub ważne z punktu widzenia funkcjonowania państwa.

Co zmienia się w KSC i jaką rolę zyskują instytucje

Po nowelizacji Krajowy System Cyberbezpieczeństwa obejmie m.in. sektor wodno-ściekowy, usługi pocztowe, infrastrukturę kosmiczną oraz produkcję i dystrybucję chemikaliów i żywności. Nowe przepisy wprowadzają podział firm na podmioty kluczowe i ważne, a zakres ich obowiązków zależy od skali działalności oraz znaczenia danego podmiotu.

Ustawa przewiduje powołanie sektorowych zespołów CSIRT odpowiedzialnych za obsługę incydentów w poszczególnych branżach. W praktyce oznacza to bardziej wyspecjalizowane reagowanie na zagrożenia oraz usprawnienie przepływu informacji w ramach konkretnych sektorów. Równolegle rozszerzone zostają kompetencje organów odpowiedzialnych za cyberbezpieczeństwo, w tym możliwość wydawania ostrzeżeń, nakładania obowiązku przeprowadzenia audytów bezpieczeństwa oraz stosowania poleceń zabezpieczających w przypadku incydentów krytycznych.

Jakie obowiązki czekają firmy i kiedy pojawią się sankcje

Firmy objęte regulacją będą zobowiązane do wdrożenia środków technicznych i organizacyjnych adekwatnych do charakteru prowadzonej działalności oraz skali świadczonych usług. Obejmuje to m.in. analizę zasobów, identyfikację ryzyk cybernetycznych, aktualizację procedur oraz szkolenia pracowników. Odpowiedzialność za realizację tych obowiązków została przypisana bezpośrednio kierownictwu podmiotów.

Nowe przepisy wprowadzają również procedurę uznania dostawcy za wysokiego ryzyka, co może skutkować zakazem stosowania jego produktów w kluczowych systemach oraz obowiązkiem ich wycofania w określonym terminie. Jednocześnie ustawodawca przewidział okres przejściowy — administracyjne kary pieniężne będą mogły być nakładane dopiero po upływie dwóch lat od dnia wejścia ustawy w życie, co ma umożliwić firmom przygotowanie się do nowych wymagań.


Avatar
May 6, 2025

Mozilla ostrzega: Firefox może zniknąć bez wsparcia finansowego od Google

Mozilla, organizacja odpowiedzialna za rozwój przeglądarki Firefox, ostrzega przed ryzykiem jej zamknięcia w przypadku utraty dochodów z umowy z Google. Jak informuje The Verge, taka możliwość pojawiła się w związku z propozycjami Departamentu Sprawiedliwości USA, które mają ograniczyć dominującą pozycję Google na rynku wyszukiwarek.
0
Jun 20, 2025

Google szkoli swoje modele AI na filmach z YouTube – bez zgody twórców

Google wykorzystuje część biblioteki YouTube do trenowania modeli generatywnych, takich jak Gemini i Veo 3 – nowy generator treści wideo i audio oparty na AI. Firma potwierdziła, że korzysta z wybranych materiałów z platformy, jednak według ekspertów większość twórców nie miała świadomości, że ich treści są przetwarzane w tym celu
0
Jun 23, 2025

SoftBank planuje stworzenie kompleksu AI wartego bilion dolarów w Arizonie

Masayoshi Son, założyciel japońskiej grupy SoftBank, zamierza zbudować w USA ogromny kompleks przemysłowy o wartości 1 biliona dolarów, skoncentrowany na rozwoju sztucznej inteligencji i robotyki. Projekt, roboczo nazwany „Cristal Land”, miałby powstać w Arizonie we współpracy z tajwańskim gigantem półprzewodników TSMC.
0

This site uses cookies to offer you a better browsing experience.

Find out more on how we use cookies and how to change cookie preferences in our Cookies Policy.

Customize
Save Accept all cookies