NIS2/KSC: coraz mniej czasu na samoidentyfikację i wpis do Wykazu KSC
3 października 2026 r. upływa termin na złożenie wniosku o wpis do Wykazu podmiotów kluczowych i podmiotów ważnych Krajowego Systemu Cyberbezpieczeństwa (Wykaz KSC) dla organizacji, które spełniały odpowiednie kryteria w dniu wejścia w życie nowelizacji ustawy i nie zostały wpisane do wykazu z urzędu. Oznacza to, że podmioty działające w sektorach objętych nowymi przepisami nie powinny czekać na indywidualne wezwanie. Pierwszym krokiem jest samoidentyfikacja – organizacja powinna samodzielnie ustalić, czy ze względu na sektor działalności, rodzaj świadczonych usług, wielkość oraz pozostałe kryteria wskazane w ustawie posiada status podmiotu kluczowego albo podmiotu ważnego. Ministerstwo Cyfryzacji potwierdza, że dla podmiotów zobowiązanych do samorejestracji termin upływa właśnie 3 października 2026 r.
Sam wpis do Wykazu KSC to jednak dopiero początek. Nowelizacja ustawy o KSC wdrażająca NIS2 nakłada na podmioty kluczowe i ważne szereg obowiązków związanych z zarządzaniem ryzykiem cyberbezpieczeństwa. Organizacje będą musiały m.in. wdrożyć odpowiednie rozwiązania organizacyjne i techniczne, przygotować System Zarządzania Bezpieczeństwem Informacji (SZBI), zapewnić właściwą obsługę i zgłaszanie incydentów oraz przygotować się do korzystania z systemu S46. Dla podmiotów objętych przepisami kolejną istotną datą jest 3 kwietnia 2027 r., do kiedy powinny zostać wdrożone obowiązki wynikające z nowych regulacji.
Jeżeli nie masz pewności, czy Twoja organizacja podlega pod KSC/NIS2 albo jak daleko jest od spełnienia nowych wymagań, BeSecure może pomóc w przeprowadzeniu audytu zerowego. W ramach takiej analizy możemy zweryfikować zakres podlegania regulacjom, obecny poziom zabezpieczeń, dokumentację, zarządzanie ryzykiem, obsługę incydentów, ciągłość działania oraz wskazać najważniejsze braki i działania do wykonania. Audyt zerowy pozwala przygotować konkretny plan dostosowania organizacji, zanim wymagania zaczną być problemem podczas właściwej weryfikacji lub audytu.
Możesz też wykorzystać stronę Ministerstwa i określić zgodność swojej organizacji.