NIS2
NIS2 to unijna dyrektywa podnosząca wymagania w zakresie cyberbezpieczeństwa dla podmiotów kluczowych i ważnych w wielu sektorach gospodarki. Nakłada obowiązki dotyczące zarządzania ryzykiem, zgłaszania incydentów, bezpieczeństwa łańcucha dostaw oraz odpowiedzialności kierownictwa.
Główne obszary obowiązków
- Analiza ryzyka i polityki bezpieczeństwa systemów informatycznych.
- Obsługa i zgłaszanie incydentów w określonych terminach.
- Ciągłość działania i zarządzanie kopiami zapasowymi.
- Bezpieczeństwo w relacjach z dostawcami.
- Uwierzytelnianie wieloskładnikowe i kontrola dostępu.
NIS2 w Polsce
Polskie przepisy wdrażające dyrektywę NIS2 zostały wprowadzone nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która weszła w życie 3 kwietnia 2026 roku. Nowe regulacje obejmują podmioty kluczowe i podmioty ważne oraz wprowadzają m.in. obowiązki związane z zarządzaniem ryzykiem, incydentami, ciągłością działania i bezpieczeństwem łańcucha dostaw. Zakres obowiązków konkretnej organizacji zależy od sektora, wielkości i statusu podmiotu. Techniczne i organizacyjne mechanizmy wspierające zgodność opisujemy również na stronie bezpieczeństwo systemów.
Przykłady zastosowania
Dostawca oprogramowania odpowiada na ankietę bezpieczeństwa jako element łańcucha dostaw klienta.
Firma wdraża uwierzytelnianie wieloskładnikowe dla wszystkich kont zdalnych.
Najczęstsze pytania
Kogo dotyczy NIS2?
Podmiotów kluczowych i ważnych z sektorów wskazanych w przepisach; kwalifikacja zależy m.in. od rodzaju działalności i wielkości organizacji.
Czy NIS2 dotyczy dostawców IT?
Także pośrednio — podmioty objęte regulacją muszą zarządzać ryzykiem w łańcuchu dostaw i uwzględniać bezpieczeństwo dostawców usług oraz technologii.
Powiązane hasła
Zobacz, jak wygląda to w systemach, które wdrażamy w polskich firmach.
