Zachęcamy do sprawdzenia, czy nowe przepisy dotyczące krajowego systemu cyberbezpieczeństwa (KSC) będą dotyczyły również Państwa firmy.
Wielu przedsiębiorców myśli, że nowe przepisy o cyberbezpieczeństwie ich nie dotyczą. W praktyce nie decyduje o tym sama branża. Liczy się też rodzaj działalności, zakres usług, a w wielu przypadkach także wielkość firmy. Dlatego warto zweryfikować, czy nowe przepisy obejmują również Waszą organizację.
Jak to sprawdzić?
Zachęcamy do skorzystania z usługi „Pre-weryfikacja zgodności z zaleceniami NIS2” – to ważny krok, który pozwoli Twojej firmie odpowiednio wcześnie przygotować się do nowych wymogów.
Jeśli okaże się ona podmiotem kluczowym lub ważnym, do 3 października 2026 r. osoba uprawniona do reprezentowania firmy, musi złożyć wniosek o wpis do wykazu KSC. W wykazie tym znajdą się podmioty kluczowe i podmioty ważne, które od momentu uzyskania wpisu w systemie S46 będą musiały spełnić szereg nowych obowiązków w zakresie cyberbezpieczeństwa, m.in.:
- wdrożenie środków zarządzania ryzykiem w cyberbezpieczeństwie,
- zgłaszanie poważnych incydentów,
- realizacja obowiązków organizacyjnych i dokumentacyjnych,
- w niektórych przypadkach przeprowadzania audytów bezpieczeństwa.
W najbliższym czasie Ministerstwo Rozwoju i Technologii będzie realizowało działania wspierające przedsiębiorców w zakresie nowych obowiązków KSC. Stworzymy materiały edukacyjne, które mogą okazać się pomocne przy analizie nowych przepisów i w przygotowaniu się do ich wdrożenia.
Jeżeli mają Państwo pytania, zachęcamy do kontaktu: cyfrowy.biznes@mrit.gov.pl