Prawo dla firm23.09.2026
Nowe przepisy o cyberbezpieczeństwie: Jak przygotować firmę do wdrażania KSC
• Polska implementuje dyrektywę unijną NIS2 poprzez nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa. • Obowiązkami podmiotów kluczowych i ważnych są audyty, raportowanie incydentów w 72 godziny i wdrażanie standardów NIST. • Zanim firma przystąpi do działań, musi samodzielnie ustalić, czy jest podmiotem kluczowym lub ważnym w rozumieniu prawa. • Kary za brak wdrażania wymogów mogą dosięgnąć 10 mln zł lub 2 procent przychodu netto. • Przygotowanie wymaga audytu gotowości, oceny luk bezpieczeństwa i planu modernizacji systemów IT.