Kogo dotyczy NIS2? Dyrektywa NIS2 oraz jej główne założenia.
5.00/5
(1)

Kogo dotyczy NIS2? Dyrektywa NIS2 oraz jej główne założenia.

Co to jest Dyrektywa NIS2 i kogo dotyczy? Jakie wymagania obejmuje Dyrektywa NIS2? To wszystko w naszym artykule!


W październiku 2024 roku prawie 200 tysięcy firm będzie musiało dostosować swoje przedsiębiorstwo do Dyrektywy NIS2 wprowadzając wymagania dotyczące cyberbezpieczeństwa. Dyrektywa NIS2 to swojego rodzaju odpowiedź na wszechobecną cyfryzacje europejskiego rynku, która eskaluje w ekspresowym tempie.

Czy Dyrektywa NIS2 jest potrzebna? Naszym zdaniem, jak najbardziej.

Dyrektywa NIS2 to dobry krok w kierunku zachowania cyberbezpieczeństwa i uniknięcia ogromnych strat finansowych podczas ataku hakerskiego. Biorąc pod uwagę zagrożenia cybernetyczne oraz  skalę ataków pishingowych i ataków ransomware, która dotyka przedsiębiorstwa zarówno Polskie jak i europejskie.

Dyrektywa NIS2 powstała już w 2016 roku wraz z rosnącą popularnością cyfryzacji struktur administracyjnych.  Jednak czekają nas niemałe zmiany i od roku 2024, znacznie poszerzy wpływ na różne podmioty oraz sektory. Dodatkowo nowością jest fakt, że restrykcje obejmą nie tylko duże korporacje, ale również małe i średnie przedsiębiorstwa.


Kogo dotyczy dyrektywa NIS2?

Warto zaznaczyć, że Dyrektywa NIS2 obejmie sektory takie jak:

  1.  Podmioty Kluczowe  (Essential Entities):
    • Dostawcy Energii: Dotyczy firm odpowiedzialnych za produkcję i dostarczanie energii
    • Przedsiębiorstwa Transportowe: Obejmuje sektor transportu, od linii lotniczych po firmy logistyczne, mające wpływ na płynność działania wielu sektorów gospodarki.
    • Bankowość i Infrastruktura Rynku Finansowego: Wpływa na instytucje finansowe oraz infrastrukturę rynku finansowego, kluczowe dla stabilności ekonomicznej.
    • Opieka Zdrowotna i Produkcja Farmaceutyczna: Dotyka sektora opieki zdrowotnej oraz producentów farmaceutycznych, których działalność ma bezpośredni wpływ na zdrowie publiczne.
    • Infrastruktura Wodociągów i Oczyszczalni Ścieków: Skupia się na firmach zarządzających infrastrukturą wodno-ściekową, niezbędną dla społeczeństwa.
    • Administracja Publiczna: Dotyczy sektora administracji publicznej, zobowiązanego do utrzymania bezpieczeństwa informacji publicznej.
    • Usługi ICT: Wpływa na firmy świadczące usługi związane z technologią informacyjną i komunikacyjną, które są kluczowe dla funkcjonowania innych sektorów.
    • Infrastruktura Cyfrowa: Obejmuje dostawców usług chmurowych, centra danych, systemy nazw domenowych (DNS) oraz publiczne sieci komunikacyjne, stanowiące o fundamentach dzisiejszej cyfryzacji.
  1.  Podmioty Ważne (Important Entities):
    • Usługi Pocztowe i Kurierskie: Dotyczy firm świadczących usługi pocztowe i kurierskie, które odgrywają rolę w logistyce i przepływie informacji.
    • Gospodarka Odpadami: Wpływa na sektor zarządzania odpadami, kluczowy dla ochrony środowiska.
    • Produkcja Chemiczna: Obejmuje firmy zaangażowane w produkcję chemiczną, kluczową dla wielu branż.
    • Produkcja i Przetwarzanie Żywności: Dotyczy sektora produkcji i przetwarzania żywności, mającego znaczący wpływ na bezpieczeństwo żywnościowe społeczeństwa.
    • Produkcja Elektroniki, Maszyn i Pojazdów Samochodowych: Wpływa na firmy produkujące elektronikę, maszyny oraz pojazdy samochodowe, kluczowe dla przemysłu.
    • Platformy Online, Wyszukiwarki i Portale Społecznościowe: Dotyczy firm prowadzących platformy online, wyszukiwarki oraz portale społecznościowe, mające duży wpływ na przepływ informacji w społeczeństwie.
    • Instytucje Edukacyjne i Badawcze: Obejmuje sektor edukacyjny i instytucje badawcze, kluczowe dla rozwoju społeczeństwa i gospodarki.

Jakie wymagania obejmuje Dyrektywa NIS2?

  1. Zarządzanie Dostępem w Zero Trust:

Jednym z kluczowych elementów jest implementacja idei Zero Trust w zarządzaniu dostępem. Oznacza to ograniczenie dostępu do danych tylko do niezbędnego minimum (Just Enough) przez określony czas (Just in Time).

Więcej o Zero Trust możecie poczytać tutaj:  Zero Trust - Praktyczny przewodnik

  1. Audyty i Skanowanie Bezpieczeństwa:

Dyrektywa przewiduje również, że organy nadzorcze będą systematycznie oraz ad hoc przeprowadzały audyty oraz skanowanie bezpieczeństwa wśród kluczowych podmiotów, z którymi współpracują, więc ważne jest, aby przedsiębiorstwa były odpowiednio przygotowane na ewentualne kontrole. Podsumowując, przedsiębiorstwa, zwłaszcza te zaliczane jako Podmioty Kluczowe (Essential Entities), powinny być przygotowane na audyty i skanowanie bezpieczeństwa.  Dlatego kluczowe jest utrzymanie wysokich standardów cyberbezpieczeństwa. Regularne audyty własnej infrastruktury mogą również pomóc w identyfikacji i naprawie potencjalnych luk w bezpieczeństwie przed planowanymi lub niespodziewanymi kontrolami.

 

  1. Raportowanie Incydentów:

Organizacje objęte Dyrektywą NIS 2 zobowiązane są do natychmiastowego zgłaszania incydentów bezpieczeństwa organowi nadzorczemu i wszystkim dotkniętym podmiotom. Pierwszy raport powinien zawierać wstępną ocenę, a szczegółowy raport musi być dostarczony w ciągu miesiąca.

  1. Kary za Niestosowanie Się do Dyrektywy

  • Podmioty Kluczowe : grzywny administracyjne w wysokości co najmniej 10 000 000 EUR lub co najmniej 2% ogólnego światowego rocznego obrotu w roku poprzedzającym finansowy dla przedsiębiorstwa
  • Tymczasem podmioty Ważne: grzywny administracyjne w wysokości co najmniej 7 000 000 EUR lub co najmniej 1,4 % ogólnego światowego rocznego obrotu w roku poprzedzającym finansowy dla przedsiębiorstwa
  • Pamiętając, że kary bedą obejmować  zarząd podmiotu, a nie dział IT.

Podsumowując, wprowadzenie Dyrektywy NIS 2 to ogromne wyzwanie dla firm.  Jednak z odpowiednimi narzędziami i podejściem, mogą one skutecznie zabezpieczyć swoje środowiska danych i dostosować się do nowych wymagań bezpieczeństwa cybernetycznego.

 

Tyle na dziś! Nie wiesz czy spełniasz wymagania pod NIS2? Mamy coś dla Ciebie!


 

 

Darmowe szkolenia dla osób związanych z cyberbezpieczeństwem znajdziesz tutaj:

Szkolenie: cyberbezpieczeństwo dla pracowników biurowych

Szkolenie: cyberbezpieczeństwo dla pracowników biurowych

Szkolenie przeznaczone jest dla wszystkich pracowników organizacji korzystających na co dzień z komputerów, laptopów, smartfonów, tabletów i Internetu – niezależnie od działu, poziomu zaawansowania technicznego czy zajmowanego stanowiska.

Szczegóły
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych

Szkolenie: cyberbezpieczeństwo dla pracowników biurowych

Szkolenie przeznaczone jest dla wszystkich pracowników organizacji korzystających na co dzień z komputerów, laptopów, smartfonów, tabletów i Internetu – niezależnie od działu, poziomu zaawansowania technicznego czy zajmowanego stanowiska.

Szczegóły
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard

Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard

Szkolenie dotyczące konfiguracji i administracji rozwiązaniami klasy UTM WatchGuard - WatchGuard Fireware Essentials

Szczegóły
Marketing Manager
Autor artykułu
Marketing Manager
Oceń blog:
Czas czytania: 9 min
Data: 30.01.2024

Terminarz

prev

next

Lista najbliższych webinariów

24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
20.10.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Audyt prawno-techniczny NIS2

Audyt prawno-techniczny NIS2

Wycena indywidualna
Zobacz więcej
Platforma Vanta Nowość

Platforma Vanta

Celem firmy jest maksymalne uproszczenie implementacji przepisów danej normy przy pomocy zautomatyzowanego oprogramowania. Dzieje się to poprzez podłączenie swojej infrastruktury do platformy. Narzędzie można zintegrować z wieloma popularnymi aplikacjami, takimi jak Bitbucket, Confluence, Google Drive oraz dostarczycielami rozwiązań chmurowych w tym Amazon Web Services, Google Cloud Platform (GCP) czy Microsoft Azure.

Wycena indywidualna
Zobacz więcej
Platforma Drata Nowość

Platforma Drata

Drata oferuje platformę automatyzującą procesy związane z zarządzaniem bezpieczeństwem i zgodnością, wspierając standardy takie jak SOC 2, ISO 27001, czy HIPAA. Dzięki ciągłemu monitorowaniu i integracji z systemami firmowymi narzędzie ułatwia przygotowanie do audytów, minimalizując ryzyko i oszczędzając czas. Drata dostarcza również przejrzyste raporty i rozwiązania dostosowane do specyficznych potrzeb każdej organizacji.

Wycena indywidualna
Zobacz więcej