NIS2 i ustawa KSC2 obejmują znacznie szerszy krąg firm niż dotychczasowe przepisy — a za brak zgodności grożą kary do 10 mln EUR lub 2% obrotu, z osobistą odpowiedzialnością zarządu. Sprawdź, czy Twoja firma podlega.
⚡ Sprawdź w 2 minuty, czy podlegasz pod NIS2/KSC2
Zaznacz sektor, wielkość i przypadki szczególne — kwalifikator określi, czy jesteś podmiotem kluczowym, ważnym, czy nie podlegasz. Wynik z uzasadnieniem wyślemy na Twój służbowy e-mail.
→ Otwórz kwalifikator NIS2Kto podlega pod NIS2? Trzy kroki samoidentyfikacji
Kwalifikacja to samoidentyfikacja: 1) sektor z Załącznika 1 (podmioty kluczowe) lub 2 (podmioty ważne); 2) wielkość — co do zasady firmy średnie i duże (z firmami powiązanymi i partnerskimi); 3) przypadki szczególne z art. 5 — m.in. przedsiębiorcy telekomunikacyjni, podmioty publiczne, dostawcy usług zaufania, podmioty krytyczne — objęte niezależnie od wielkości. Szczegóły w przewodniku NIS2 krok po kroku — obowiązki, terminy i kary.
Podmiot kluczowy a podmiot ważny
Zakres obowiązków jest podobny (SZBI, analiza ryzyka, zgłaszanie incydentów w 24/72 h, bezpieczeństwo łańcucha dostaw), ale podmiot kluczowy ma nadzór prewencyjny i audyt regularny co 3 lata, a ważny — nadzór następczy i audyt na żądanie. Zobacz case study: audyt zgodności NIS2.
Co dalej? Audyt i wdrożenie NIS2
Jeśli kwalifikator wskaże, że podlegasz, kolejne kroki to analiza luk, analiza ryzyka i wdrożenie wymaganych środków. Octopus Lab realizuje audyty i wdrożenia NIS2/KSC2 oraz wspiera firmy aż po wpis do Wykazu KSC.
Materiał ma charakter informacyjny i nie stanowi porady prawnej.
Autor
Dominik Rulkiewicz
IT Security Manager · Octopus Lab
Ekspert cyberbezpieczeństwa z ponad 10-letnim doświadczeniem w sektorach regulowanych (ubezpieczenia, farmacja, logistyka). Process Owner ds. zarządzania podatnościami i hardeningu w Grupie ERGO, Audit Lead ISO 27001. Specjalizuje się w testach penetracyjnych, audytach bezpieczeństwa oraz zgodności z NIS2, DORA, ISO 27001 i RODO.
Certyfikaty: ISC2 CC · Cybersecurity Blue Team (Uniwersytet Jagielloński) · ITIL v4 · Microsoft Azure (AZ-900)