Data 7 maja 2026r. wydaje się mało istotna. A dla wielu przedsiębiorstw w Polsce okazuje się bardzo kluczowa. W tym dniu bowiem uruchomiono oficjalny Wykaz Krajowego Systemu Cyberbezpieczeństwa (KSC), który nakłada na tysiące firm w Polsce zupełnie nowe, rygorystyczne obowiązki i stanowi implementację do polskiego porządku prawnego unijnej dyrektywy NIS2.
Czym w ogóle jest Krajowy System Cyberbezpieczeństwa i jakie nowe obowiązki nakłada?
Krajowy System Cyberbezpieczeństwa to nowe przepisy, które mają na celu zapewnienie wysokiego poziomu bezpieczeństwa cyfrowego państwa.
Przedsiębiorstwa, które podpadają pod przepisy zmuszone będą do wdrożenia całego szeregu zaawansowanych procedur operacyjnych, polegających między innymi na systematycznym zarządzaniu bezpieczeństwem informacji, regularnej ocenie ryzyka wystąpienia ataków hakerskich czy też o sprawnym raportowaniu incydentów i łagodzeniu ich skutków.
I wszystko generalnie byłoby w porządku gdyby nie to, że ciężar weryfikacji czy nasza firma jest objęta tymi przepisami i musi dokonać zgłoszenia do Wykazu KSC i wdrożyć u siebie stosowne procedury została w całości przerzucona przez rząd na samych przedsiębiorców.
A ustalenie tego, czy nasze przedsiębiorstwo podpada pod nowe wymogi nie jest łatwe, jako że przepisy nie należą do najbardziej przystępnych.
Analiza wymaga dogłębnego sprawdzenia profilu działalności i kodów PKD oraz wielkości przedsiębiorstwa (wliczając w to spółki powiązane i partnerskie).
Ponadto lista branż objętych ustawą jest niezwykle długa – w sektorach kluczowych i ważnych znalazła się m.in. energetyka, transport, bankowość, ochrona zdrowia, gospodarka odpadami, a także produkcja żywności, chemikaliów, maszyn czy sprzętu elektronicznego.
Wpisu do Wykazu KSC – za wyjątkiem podmiotów publicznych, dostawców usług zaufania, przedsiębiorców telekomunikacyjnych oraz firm, które już wcześniej posiadały status operatora usługi kluczowej – przeprowadzana jest samodzielnie.
Więc nie dość, że trzeba najpierw przeprowadzić żmudną analizę aby ustalić czy nasze przedsiębiorstwo podpada pod nowe przepisy, w razie odpowiedzi pozytywnej dokonać samodzielnie wpisu, to na koniec wdrożyć stosowne procedury. I oczywiście na bieżąco je wypełniać.
Tak więc jeżeli mają Państwo wątpliwości czy prowadzone działalności gospodarcze będą podpadać pod nowe obowiązki to zapraszam do kontaktu – przeprowadzimy stosowne analizy i pomożemy dokonać wpisu oraz opracować stosowne procedury.

