Dyrektywa NIS zatwierdzona. Firmy muszą zastosować się do wymogów.
Tagi:  RODOGDPRregulacjedyrektywyNIS2

Dyrektywa NIS zatwierdzona. Firmy muszą zastosować się do wymogów.

Parlament Europejski przyjął dyrektywę w sprawie bezpieczeństwa sieci i informacji NIS

06.07.2016 r. Parlament Europejski przyjął dyrektywę (Dyrektywa NIS) w sprawie bezpieczeństwa sieci i informacji NIS. Jest to pierwsze w historii UE prawo, które ma zapewnić wysoki wspólny poziom bezpieczeństwa sieci. NIS ma również poprawić poziom współpracy między członkami Zjednoczonej Europy. 

Skomasowane ataki na bezpieczeństwo komputerowe bardzo często mają charakter transgraniczny. Ta dyrektywa ustanawia wspólny poziom bezpieczeństwa sieci i informacji oraz wzmacnia współpracę między członkami UE, która pomoże zapobiegać w przyszłości cyberatakom na wzajemnie ze sobą powiązane,  europejskie systemy.

Do kogo jest skierowana Dyrektywa NIS?

Nowe unijne przepisy nakładają obowiązki na tzw. “operatorów usług kluczowych”, to znaczy firm działających w krytycznych branżach takich, jak: energia, transport, bankowość i ochrona zdrowia oraz usługi cyfrowe

(wyszukiwarki, przechowywanie danych w chmurze). "Operatorzy kluczowi" to podmioty działające w kluczowych sektorach gospodarki, a także istotne dla  społeczeństwa i tych powodów wymagające szczególnej ochrony. Firmy te będą musiały spełnić nowe unijne standardy dotyczące wytrzymałości ich systemów na ataki hakerów. Państwa członkowskie UE będą miały obowiązek zidentyfikować działające w tych dziedzinach podmioty, kierując się określonymi w dyrektywie kryteriami. Na liście znajdą się np. Podmioty u których występujące incydenty w dziedzinie bezpieczeństwa sieci miałby “istotny skutek zakłócający dla świadczenia tej usługi”. Poza tym niektórzy usługodawcy nieuznani za “kluczowych” będą zobowiązani do zapewnienia bezpieczeństwa swojej infrastruktury i zgłaszania poważnych incydentów organom krajowym.  Mikro i małe przedsiębiorstwa będą zwolnione z tych wymogów.

Zasady idą "od góry"

Każdy kraj UE przyjmie krajową strategię bezpieczeństwa sieci i informacji. Powstaną strategiczne "grupy współpracy" w celu wymiany informacji i wspierania państw członkowskich w budowaniu potencjału bezpieczeństwa sieci i systemów informatycznych. Państwa członkowskie będą musiały także utworzyć Zespoły Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT). Europejska Agencja Bezpieczeństwa Sieci i Informacji (ENISA) będzie odgrywać kluczową rolę we wdrażaniu dyrektywy, w szczególności w zakresie koordynowania współpracy między państwami w ramach sieci CSIRT.
Dyrektywa wejdzie w życie dwudziestego dnia po opublikowaniu. Począwszy od tego momentu państwa członkowskie będą miały 21 miesięcy na wdrożenie postanowień dyrektywy. [button font_size="15" color="#g9232p" text_color="#ffffff" icon="umbrella" url="https://www.netcomplex.pl/blog/ustawa-o-cyberbezpieczenstwie-gotowa-do-konca-roku/" width="" target="_blank"]Ustawa o cyberbezpieczeństwie Polski[/button]
Oceń blog:
Czas czytania: 4 min
Data: 08.07.2016

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Audyt prawno-techniczny NIS2

Audyt prawno-techniczny NIS2

Wycena indywidualna
Zobacz więcej
Platforma Vanta Nowość

Platforma Vanta

Celem firmy jest maksymalne uproszczenie implementacji przepisów danej normy przy pomocy zautomatyzowanego oprogramowania. Dzieje się to poprzez podłączenie swojej infrastruktury do platformy. Narzędzie można zintegrować z wieloma popularnymi aplikacjami, takimi jak Bitbucket, Confluence, Google Drive oraz dostarczycielami rozwiązań chmurowych w tym Amazon Web Services, Google Cloud Platform (GCP) czy Microsoft Azure.

Wycena indywidualna
Zobacz więcej
Platforma Drata Nowość

Platforma Drata

Drata oferuje platformę automatyzującą procesy związane z zarządzaniem bezpieczeństwem i zgodnością, wspierając standardy takie jak SOC 2, ISO 27001, czy HIPAA. Dzięki ciągłemu monitorowaniu i integracji z systemami firmowymi narzędzie ułatwia przygotowanie do audytów, minimalizując ryzyko i oszczędzając czas. Drata dostarcza również przejrzyste raporty i rozwiązania dostosowane do specyficznych potrzeb każdej organizacji.

Wycena indywidualna
Zobacz więcej