NIS2 i CER w pigułce – najważniejsze informacje
NIS2 nakłada na wybrane firmy i instytucje obowiązki związane z cyberbezpieczeństwem, zarządzaniem ryzykiem i ochroną kluczowych systemów. Dotyczy podmiotów z sektorów ważnych dla państwa i gospodarki, m.in. energetyki, transportu, bankowości, ochrony zdrowia, administracji publicznej, infrastruktury cyfrowej, dostawców IT, telekomunikacji, gospodarki wodnej, produkcji oraz usług pocztowych i kurierskich. Może obejmować zarówno duże organizacje, jak i część średnich firm.
Równolegle z NIS2 należy uwzględnić dyrektywę CER. Jej celem jest zapewnienie ciągłości działania kluczowych usług – nie tylko w obszarze cyberbezpieczeństwa, ale także w przypadku zagrożeń fizycznych, awarii, katastrof naturalnych czy sabotażu.
Przykładowe obowiązki wynikające z dyrektyw to:
- zabezpieczenie systemów, sieci oraz infrastruktury kluczowej,
- przygotowanie procedur reagowania na incydenty cybernetyczne, fizyczne i organizacyjne,
- zgłaszanie poważnych incydentów odpowiednim organom,
- regularne szkolenie pracowników i kadry zarządzającej,
- kontrola bezpieczeństwa dostawców i łańcucha dostaw,
- dokumentowanie działań związanych z cyberbezpieczeństwem i odpornością organizacji.
Konsultacja pozwoli szybko ustalić, czy NIS2 i CER dotyczą Twojej firmy, jakie terminy są dla Ciebie najważniejsze i które obszary – w tym systemy kontroli dostępu – wymagają pilnego uporządkowania.
CER (stan na 18 kwietnia 2026):
- Projekt ustawy o zarządzaniu kryzysowym – implementacja CER
- Projekt ustawy o zarządzaniu kryzysowym – implementacja CER (PDF)
- Załącznik do Projektu ustawy o zarządzaniu kryzysowym
- Uzasadnienie do Projektu ustawy o zarządzaniu kryzysowym
NIS2:
