{"id":143565,"date":"2025-08-12T13:15:11","date_gmt":"2025-08-12T11:15:11","guid":{"rendered":"https:\/\/fotc.com\/?p=143565"},"modified":"2025-08-12T13:23:31","modified_gmt":"2025-08-12T11:23:31","slug":"dyrektywa-nis2","status":"publish","type":"post","link":"https:\/\/fotc.com\/pl\/blog\/dyrektywa-nis2\/","title":{"rendered":"NIS2 \u2013 co to jest i jak zabra\u0107 si\u0119 za wdro\u017cenie"},"content":{"rendered":"\n

Dyrektywa NIS2 nak\u0142ada na firmy dzia\u0142aj\u0105ce w pa\u0144stwach cz\u0142onkowskich Unii Europejskiej nowe obowi\u0105zki w zakresie cyberbezpiecze\u0144stwa. Przedsi\u0119biorstwa, kt\u00f3re obejmie ta nowelizacja prawa, b\u0119d\u0105 musia\u0142y m.in. zapewni\u0107 ci\u0105g\u0142o\u015b\u0107 dzia\u0142ania swoich system\u00f3w informatycznych, zg\u0142asza\u0107 incydenty bezpiecze\u0144stwa oraz dba\u0107 o edukacj\u0119 cybernetyczn\u0105 zatrudnianych os\u00f3b.<\/strong><\/p>\n\n\n\n

Jako \u017ce kary za niedope\u0142nienie nak\u0142adanych obowi\u0105zk\u00f3w mog\u0105 si\u0119ga\u0107 nawet 10 milion\u00f3w euro, warto wnikliwie zapozna\u0107 si\u0119 z tym tematem. Nast\u0119pnie za\u015b \u2013 odpowiednio przygotowa\u0107 swoje organizacje na wprowadzane zmiany. Kogo dotyczy NIS2? Od kiedy obowi\u0105zuje i jak przygotowa\u0107 si\u0119 na wdro\u017cenie dyrektywy? Na te i inne pytania znajdziesz odpowied\u017a w poni\u017cszym artykule.<\/p>\n\n\n\n

Co to jest NIS2?<\/h2>\n\n\n\n

Dyrektywa Parlamentu Europejskiego i Rady w sprawie \u015brodk\u00f3w na rzecz wysokiego wsp\u00f3lnego poziomu cyberbezpiecze\u0144stwa na terytorium Unii (NIS2) to nowelizacja obowi\u0105zuj\u0105cego obecnie prawa dotycz\u0105cego ochrony danych przetwarzanych cyfrowo. Zast\u0119puje ona poprzedni\u0105 dyrektyw\u0119 z 2016 roku \u2013 NIS (Network and Information Security) \u2013 rozszerzaj\u0105c jej zakres i wprowadzaj\u0105c bardziej rygorystyczne wymogi.<\/p>\n\n\n\n

Wzmocnienie cyberodporno\u015bci Unii Europejskiej ma zosta\u0107 osi\u0105gni\u0119te m.in. poprzez wdro\u017cenie w krajach cz\u0142onkowskich jednolitego standardu bezpiecze\u0144stwa sieci oraz system\u00f3w informatycznych. Nowe prawo ma na celu zwi\u0119kszenie odporno\u015bci organizacji na cyberataki, a tym samym zmniejszenie ryzyka zak\u0142\u00f3ce\u0144 w funkcjonowaniu kluczowych us\u0142ug i infrastruktury pa\u0144stw nale\u017c\u0105cych do UE. <\/p>\n\n\n\n

Dyrektywa okre\u015bla cele zwi\u0105zane z cyberbezpiecze\u0144stwem oraz obowi\u0105zki, jakie w tym kontek\u015bcie zostaj\u0105 na\u0142o\u017cone na organizacje podlegaj\u0105ce NIS2. <\/strong>Nie zawiera jednak szczeg\u00f3\u0142owych wytycznych na temat sposob\u00f3w i rozwi\u0105za\u0144, za po\u015brednictwem kt\u00f3rych firmy maj\u0105 zapewni\u0107 bezpiecze\u0144stwo przetwarzanym danym. Daje im w tym zakresie pewn\u0105 swobod\u0119 dzia\u0142ania. Warto jednak pami\u0119ta\u0107 o tym, \u017ce \u015brodki podejmowane przez poszczeg\u00f3lne podmioty musz\u0105 by\u0107 proporcjonalne do zidentyfikowanych zagro\u017ce\u0144.<\/p>\n\n\n\n

\"Bezpiecze\u0144stwo<\/figure>\n\n\n\n

NIS2 \u2013 najwa\u017cniejsze zmiany w pigu\u0142ce<\/h3>\n\n\n\n

Je\u015bli chodzi o najwa\u017cniejsze og\u00f3lne zmiany, jakie wprowadza NIS2 w stosunku do swojej poprzedniczki z 2016 roku, to przedstawiaj\u0105 si\u0119 one nast\u0119puj\u0105co:<\/p>\n\n\n\n