(Network and Information Systems Directive 2)

Twoje cyberbezpieczeństwo to nasz wspólny biznes

Sprawdź, czy Twoją firmę obejmuje KSC (NIS2) - pomożemy krok po kroku.

Zapytaj o ofertÄ™

Czy Twoja firma jest odporna na cyberzagrożenia?

Nowelizacja ustawy o KSC, wdrażająca dyrektywę NIS2, wprowadza nowe obowiązki dla podmiotów kluczowych i ważnych. To oznacza konieczność realnego sprawdzenia gotowości organizacji na rosnące ryzyko cyberataków.

Po ogłoszeniu ustawy w marcu 2026 r. firmy mają 12 miesięcy na wdrożenie wymaganych środków bezpieczeństwa. To ograniczone okno czasowe, aby dostosować procesy, technologie i zarządzanie ryzykiem do nowych regulacji.

Czy Twoja organizacja jest już przygotowana, aby spełnić te wymagania i skutecznie chronić się przed cyberzagrożeniami?

Polecane
produkty

Security Operations Center (SOC)

Całodobowe (24/7) monitorowanie, wykrywanie i obsługa incydentów bezpieczeństwa zgodnie z wymaganiami ciągłości działania i reagowania UKSC.

DRaaS (Disaster Recovery as a Service)

Zapewnienie ciągłości działania poprzez automatyczne przełączanie i odtwarzanie usług w przypadku awarii lub przeciążenia systemów.

Cyberbezpieczeństwo

vCISO (Wirtualny dyrektor ds. bezpieczeństwa informacji)

Ochrona przed zagrożeniami mobilnymi poprzez identyfikację i blokowanie złośliwego ruchu danych w sieci.

Cyber Guard®

Ochrona przed zagrożeniami mobilnymi poprzez identyfikację i blokowanie złośliwego ruchu danych w sieci.

Business Backup

Bezpieczne tworzenie i zarządzanie kopiami zapasowymi danych w chmurze, wspierające odtwarzanie i zgodność z UKSC.

Cyber Know

Program cyberhigieny: szkolenia oraz testy phishing/smishing podnoszące świadomość użytkowników i ograniczające ryzyko incydentów.

Czym jest usługa Cyber Know?

Dlaczego
T-Mobile

Bezpieczeństwo to nasza codzienność. Jako jeden z największych operatorów infrastruktury telekomunikacyjnej w Polsce chronimy krytyczne środowiska własnej sieci i miliony klientów. Nasze zespoły SOC każdego dnia reagują na realne cyberzagrożenia, a zdobyte doświadczenie wykorzystujemy, wspierając organizacje w budowaniu odporności cyfrowej.

Sprawdź, czy Twoja organizacja podlega pod KSC (NIS2) i jakie obowiązki musi spełnić.

Pomożemy dobrać zakres i poziom zabezpieczeń odpowiedni dla podmiotu kluczowego lub ważnego.

Wymagania wynikajÄ…ce z NIS2

Analiza ryzyka oraz polityka bezpieczeństwa systemów informatycznych

Praktyki cyberhigieny oraz szkolenia z cyberbezpieczeństwa

Zbieranie informacji o cyberzagrożeniach i podatnościach na incydenty

Zarządzanie incydentami - obsługa, raportowanie i ograniczanie skutków zdarzeń

Polityki i procedury do oceny skutecznoÅ›ci Å›rodków zarzÄ…dzania ryzykiem w zakresie bezpieczeÅ„stwa

Wykorzystanie kryptografii i szyfrowania

Ciągłość działania, zarządzanie kryzysowe

Przeprowadzenie audytu bezpieczeństwa systemu informacyjnego (podmioty kluczowe)

Uwierzytelnianie wieloskładnikowe

Bezpieczeństwo łańcucha dostaw

ObowiÄ…zek samoidentyfikacji oraz wpisu do wykazu

Zrób test i sprawdź, czy Twoja firma jest objęta dyrektywą NIS2?

Pytanie 1:

Czy Twoja firma prowadzi działalność na terenie Unii Europejskiej?

Pytanie 2:

Czy Twoja firma została objęta dyrektywą NIS jako operator usługi kluczowej?

Pytanie 3:

Czy któreś z poniższych stwierdzeń dotyczy Twojej firmy (bez względu na przychody)?

  • Dostawca publicznych sieci łącznoÅ›ci elektronicznej lub publicznie dostÄ™pnych usÅ‚ug elektronicznych.
  • Dostawca usÅ‚ug zaufania (np. podpis elektroniczny).
  • Top administrator nazw domen i dostawca systemów nazw domen.
  • Podmiot Å›wiadczÄ…cy usÅ‚ugi rejestracji nazw domen.
  • Jedyny dostawca w paÅ„stwie czÅ‚onkowskim usÅ‚ugi niezbÄ™dnej do utrzymania krytycznej dziaÅ‚alnoÅ›ci spoÅ‚ecznej lub gospodarczej.
  • Zakłócenie w Å›wiadczeniu usÅ‚ug przez podmiot może mieć znaczÄ…cy wpÅ‚yw na bezpieczeÅ„stwo, zdrowie publiczne.
  • Zakłócenie w Å›wiadczeniu usÅ‚ug przez jednostkÄ™ może spowodować istotne problemy systemowe, ryzyko transgraniczne.
  • Jednostka jest kluczowa ze wzglÄ™du na swoje szczególne znaczenie na poziomie krajowym lub regionalnym.

Pytanie 4:

W jakim sektorze działa Twoja firma?

A - kluczowym

  • Energia
  • Transport
  • Bankowość i infrastruktura rynków finansowych
  • Ochrona zdrowia
  • Zaopatrzenie w wodÄ™ pitnÄ… i jej dystrybucja
  • Zbiorowe odprowadzanie Å›cieków
  • Infrastruktura cyfrowa
  • ZarzÄ…dzanie usÅ‚ugami ICT
  • PrzestrzeÅ„ kosmiczna
  • Podmioty publiczne

B - ważnym

  • UsÅ‚ugi pocztowe
  • Inwestycje energetyki jÄ…drowej
  • Gospodarowanie odpadami
  • Produkcja, wytwarzanie i dystrybucja chemikaliów
  • Produkcja, wytwarzanie i dystrybucja żywnoÅ›ci
  • Produkcja
  • Dostawcy usÅ‚ug cyfrowych
  • Badania naukowe
  • Podmioty publiczne

C - innym

Pytanie 5:

Czy zatrudniasz co najmniej 50 pracowników i masz roczny obrót i/lub roczną sumę bilansową przekraczającą 10 mln euro?

Wynik:

Twoja firma podlega pod dyrektywÄ™ NIS2.

Skontaktuj się w celu potwierdzenia zgodności z jej założeniami.

Twoja firma najprawdopodobniej nie podlega pod dyrektywÄ™ NIS2.

Skontaktuj się z nami w celu wykluczenia obowiązku spełnienia jej założeń.

*Formularz weryfikacyjny ma charakter poglądowy i nie jest wiążący pod kątem weryfikacji zgodności przedsiębiorstwa z wymaganiami określonymi w KSC.

Poprzednie pytanie Wykonaj ponownie test

Sektory

Energia

Transport

Bankowość i infrastruktura rynków finansowych

Ochrona zdrowia

Zaopatrzenie w wodÄ™ pitnÄ… i jej dystrybucja

Zbiorowe odprowadzanie ścieków

Infrastruktura cyfrowa

Zarządzanie usługami ICT

Podmioty publiczne

Przestrzeń kosmiczna

Usługi pocztowe
 i kurierskie

Inwestycje energetyki jÄ…drowej

Gospodarowanie odpadami

Produkcja, wytwarzanie i dystrybucja chemikaliów

Produkcja, wytwarzanie i dystrybucja żywności

Produkcja

Dostawcy usług cyfrowych

Badania naukowe

Podmioty publiczne

Najważniejsze
wydarzenia

16 stycznia 2023

Wejście w życie Dyrektywy NIS2 (UE).

18 października 2024

Termin implementacji przepisów NIS2 przez państwa członkowskie UE.

2 marca 2026

Publikacja nowelizacji ustawy o KSC w Dzienniku Ustaw.

3 kwietnia 2026

Wejście w życie nowelizacji KSC

+ do 6 miesięcy 2026

Termin na samodzielny wpis do wykazu podmiotów kluczowych i ważnych.

+ do 12 miesięcy 2026

Termin na wdrożenie środków zarządzania ryzykiem cyberbezpieczeństwa.

Cele
dyrektywy

Cyberbezpieczeństwo

OsiÄ…gniÄ™cie wysokiego poziomu wspólnego cyberbezpieczeÅ„stwa w caÅ‚ej Unii Europejskiej

Cyberodporność

ZwiÄ™kszenie cyberodpornoÅ›ci firm w Unii Europejskiej w konkretnych sektorach

Spójność

Ujednolicenie wymagaÅ„ dotyczÄ…cych cyberodpornoÅ›ci na rynku wewnÄ™trznym w sektorach wczeÅ›niej objÄ™tych dyrektywÄ…

Gotowość

Podwyższenie wspólnej Å›wiadomoÅ›ci sytuacyjnej oraz zbiorowej zdolnoÅ›ci do przygotowywania siÄ™ i reagowania na zagrożenia

Korzyści
z wdrożenia NIS-2 (KSC w Polsce)

Zwiększenie odporności
na cyberzagrożenia

Ulepszenie zdolnoÅ›ci do reagowania na incydenty i kryzysy cyberbezpieczeÅ„stwa

Wzrost Å›wiadomoÅ›ci i edukacji 
w zakresie cyberbezpieczeÅ„stwa 

Zwiększenie ochrony
bezpieczeństwa danych osobowych w cyberprzestrzeni

Zakres odpowiedzialności

Nowelizacja ustawy o KSC z 2026 r. przenosi odpowiedzialność za cyberbezpieczeństwo bezpośrednio na poziom zarządu.

Kierownictwo organizacji musi nie tylko wdrożyć odpowiednie środki ochrony, ale także aktywnie nadzorować ich skuteczność.

Brak realizacji tych obowiązków może oznaczać osobistą odpowiedzialność kadry zarządzającej oraz wysokie kary administracyjne. Ich wysokość zależy od tego, czy organizacja zostanie uznana za podmiot kluczowy czy ważny.


Sankcja nadzwyczajna do 100 mln zł.
Sankcja wobec kierownika do 300% otrzymywanego przez ukaranego wynagrodzenia.

Kary finansowe

Podmioty kluczowe:

  • Od 20 tys. do 10 mln EUR lub
  • 2% przychodów (stosuje siÄ™ kwotÄ™ wyższÄ…)

 

 

Podmioty ważne:

  • Od 15 tys. do 7 mln EUR lub
  • 1,4% przychodów (stosuje siÄ™ kwotÄ™ wyższÄ…)

 

Zastosowanie ma wyższa kwota

 

Konsekwencje

  • Zawieszenie certyfikacji lub zezwolenia na Å›wiadczenie usÅ‚ug
  • Publiczne oÅ›wiadczenie ze wskazaniem odpowiedzialnych za naruszenie
  • Czasowy zakaz peÅ‚nienia funkcji zarzÄ…dczych i kierowniczych

Sankcja nadzwyczajna do 100 mln zł.
Sankcja wobec kierownika do 300% otrzymywanego przez ukaranego wynagrodzenia.

Polecane treści

Zobacz wszystkie artykuły w strefie wiedzy
7-10 minut
Nadchodzi NIS2: co musisz wiedzieć o nowych zasadach w cyberbezpieczeństwie Część I – regulacje

Nadchodzi NIS2: co musisz wiedzieć o nowych zasadach w cyberbezpieczeństwie
Część I – regulacje

5-8 minut
Nadchodzi NIS2: co musisz wiedzieć o nowych zasadach w cyberbezpieczeństwieCzęść II – rozwiązania techniczne

Nadchodzi NIS2: co musisz wiedzieć o nowych zasadach w cyberbezpieczeństwie
Część II – rozwiązania techniczne

Dzień dobry!
w czym możemy pomóc?
5000
...