
Dyrektywa NIS2 (ang. Network and Information Security Directive, czyli Unijna Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii Europejskiej) to kluczowa regulacja europejska, która została transponowana do polskiego porządku prawnego poprzez nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). W przeciwieństwie do wcześniejszych regulacji, NIS2 i nowa ustawa o KSC znacząco rozszerzają krąg podmiotów objętych obowiązkami. Przepisy dotyczą już nie tylko infrastruktury krytycznej czy administracji publicznej, ale setek średnich i dużych przedsiębiorstw prywatnych z sektorów takich jak energetyka, transport, ochrona zdrowia, bankowość, produkcja, chemia, żywność czy dostawcy usług cyfrowych.
Waga tych przepisów wynika z trzech kluczowych czynników. Pierwszy z nich to osobista odpowiedzialność kadry zarządzającej – członkowie zarządów odpowiadają bezpośrednio za nadzór i wdrażanie środków cyberbezpieczeństwa, a zaniedbania mogą skutkować sankcjami osobistymi. Drugim czynnikiem są surowe kary finansowe, gdyż niezgodność z przepisami grozi wysokimi karami sięgającymi milionów euro lub procentowego udziału w globalnym obrocie przedsiębiorstwa. Trzecim jest bezpieczeństwo łańcucha dostaw – wymogi nakładają obowiązek weryfikacji zabezpieczeń u dostawców zewnętrznych, co sprawia, że wymogi NIS2 pośrednio dotykają również mniejszych podwykonawców.
Czytaj dalej





