● NIS2 / KSC 2.0 — przygotujemy Twoją firmę na czas Panel klienta  ·  tel. +48 58 742 10 04  ·  witamy@przyjaznyadmin.pl
Start / NIS2 i KSC

Zgodność z NIS2 i ustawą o KSC

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC 2.0), która wdraża dyrektywę NIS2, weszła w życie 3 kwietnia 2026 r. Sprawdzimy, czy Twoja firma jej podlega, i pomożemy przejść przez wdrożenie zarówno od strony technicznej, jak i organizacyjnej.

Czy to dotyczy Twojej firmy?

Podmioty kluczowe i ważne — w wielu branżach

NIS2 obejmuje znacznie szerszy krąg firm niż wcześniejsze przepisy. Obowiązki mogą dotyczyć nie tylko energetyki, transportu czy ochrony zdrowia, ale też usług ICT, usług pocztowych, produkcji, dystrybucji żywności, chemikaliów, gospodarki odpadami i ściekami oraz wybranych obszarów przemysłu.

Firmy dzielą się na podmioty kluczowe i podmioty ważne — od tej klasyfikacji zależą terminy i zakres obowiązków. Pomożemy Ci ustalić, do której grupy należysz (lub czy w ogóle podlegasz przepisom).

// energetyka, transporttak
// ochrona zdrowiatak
// usługi ICT i cyfrowetak
// produkcja, przemysłwybrane
// żywność, chemikaliawybrane
// odpady, ściekiwybrane
// usługi pocztowetak
Najważniejsze terminy

Terminy, o których trzeba pamiętać

Kary za niedopełnienie obowiązków są wysokie, a terminy bliżej, niż się wydaje. Dlatego warto zacząć przygotowania odpowiednio wcześnie.

3.10.2026

Wpis do wykazu

Termin zgłoszenia do wykazu dla firm, które spełniały kryteria podmiotu kluczowego lub ważnego w dniu wejścia ustawy w życie (3.04.2026).

3.04.2027

Wdrożenie obowiązków

Koniec okresu dostosowawczego — wdrożone obowiązki bezpieczeństwa i rozpoczęcie korzystania z systemu S46.

3.04.2028

Pierwszy audyt

Termin pierwszego audytu dla części podmiotów kluczowych.

// SZBIsystem zarządzania bezp. informacji
// zarządzanie ryzykiemanaliza i środki
// incydentywykrywanie + zgłaszanie
// kierownictwoodpowiedzialność zarządu
// łańcuch dostawbezpieczeństwo dostawców
// ciągłość działaniakopie zapasowe, plany
Co trzeba zrobić

Najważniejsze obowiązki w skrócie

  • System zarządzania bezpieczeństwem informacji (SZBI)Wdrożenie SZBI w infrastrukturze IT wykorzystywanej w działalności.
  • Zarządzanie ryzykiemIdentyfikacja zagrożeń i wdrożenie adekwatnych środków technicznych i organizacyjnych.
  • Zgłaszanie incydentówWykrywanie, obsługa i raportowanie incydentów w wymaganych terminach.
  • Odpowiedzialność kierownictwaZa cyberbezpieczeństwo odpowiada zarząd, a nie wyłącznie dział IT.
Kary za brak zgodności
do 10 mln €lub 2% obrotu — podmioty kluczowe
do 7 mln €lub 1,4% obrotu — podmioty ważne
zarządodpowiedzialność osobista kierownictwa
reputacjakoszt incydentu to nie tylko kara
Jak pomagamy

Od analizy obowiązku po pełne wdrożenie

Zajmujemy się techniczną i organizacyjną stroną przygotowania do NIS2, żebyś nie musiał przechodzić przez to samodzielnie.

Analiza obowiązku

Sprawdzamy, czy i jako jaki podmiot (kluczowy/ważny) Twoja firma podlega przepisom oraz jakie terminy Cię obowiązują.

Audyt zgodności

Oceniamy obecny stan bezpieczeństwa względem wymagań KSC/NIS2 i wskazujemy luki do uzupełnienia.

Wdrożenie SZBI

Pomagamy wdrożyć system zarządzania bezpieczeństwem informacji, polityki i procedury dopasowane do firmy.

Procedury incydentów

Przygotowujemy proces wykrywania, obsługi i zgłaszania incydentów wraz z monitoringiem.

Szkolenie kierownictwa

Ustawa wymaga, by zarząd znał swoje obowiązki. Tłumaczymy je zrozumiale, bez technicznego żargonu.

Testy penetracyjne

Praktyczna weryfikacja zabezpieczeń, która wspiera zarządzanie ryzykiem wymagane przez NIS2.

Zobacz

Zacznij od bezpłatnej konsultacji

Umów wstępną rozmowę. Ustalimy, czy podlegasz NIS2, co konkretnie musisz zrobić i w jakiej kolejności. Rozmowa nie wiąże się z żadnymi zobowiązaniami.

Informacje na tej stronie mają charakter ogólny i nie stanowią porady prawnej. Zakres obowiązków zależy od indywidualnej sytuacji firmy — chętnie pomożemy ją ocenić.