Serwis informacyjno-komercyjny - nie jest oficjalną stroną programu rządowego. Informacja prawna

LCC

prawo

Dyrektywa NIS2 w samorządach - obowiązki JST

Dyrektywa NIS2 w Polsce dla JST: kto jest objęty, SZBI, zgłaszanie incydentów, kary i związek z ustawą o KSC.

Dyrektywa NIS2 (Network and Information Security 2) to unijny akt prawny, który znacząco rozszerza zakres podmiotów zobowiązanych do wdrożenia systemów cyberbezpieczeństwa. W Polsce wdraża ją nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), obowiązująca od 3 kwietnia 2026.

Kogo dotyczy NIS2?

W przeciwieństwie do poprzedniej wersji (NIS), która obejmowała głównie operatorów usług kluczowych, NIS2 obejmuje szeroki katalog podmiotów - w tym wszystkie jednostki samorządu terytorialnego oraz ich jednostki organizacyjne.

Kluczowe wymagania dla JST

System Zarządzania Bezpieczeństwem Informacji (SZBI)

Podstawa zgodności z NIS2. Wymaga udokumentowanych polityk, procedur i instrukcji bezpieczeństwa. Praktycznie: SZBI - co to jest w samorządzie.

Zarządzanie ryzykiem

Systematyczna identyfikacja, analiza i ocena ryzyka dla systemów informacyjnych. Macierz ryzyka musi być regularnie aktualizowana.

Zgłaszanie incydentów

Obowiązek raportowania incydentów do CSIRT w określonych terminach:

  • 24h - zgłoszenie wstępne
  • 72h - pełny raport

Ciągłość działania

Plany BCP/DR dla kluczowych usług publicznych, regularnie testowane.

Kary

Za brak zgodności: do 10 mln euro dla jednostki oraz odpowiedzialność osobista kierownika (do 100% wynagrodzenia).

Jak się przygotować?

  1. Oceń aktualny stan cyberbezpieczeństwa
  2. Zdecyduj o modelu realizacji (samodzielnie lub przez LCC)
  3. Wdróż SZBI i narzędzia wspierające
  4. Przeszkol personel

Pełny przegląd: ustawa o KSC i NIS2 dla samorządów. SZBI: co to jest i jak wdrożyć. Model: Lokalne Centra Cyberbezpieczeństwa.

Sprawdź, jak CyberSonar24 wspiera obowiązki KSC/NIS2

Umów prezentację platformy GRC i modułów audytowych dopasowanych do jednostek samorządu terytorialnego oraz operatorów LCC.