shopping_cart0
menuMENU

Dyrektywa NIS2

NIS2 to unijne przepisy dotyczące bezpieczeństwa sieci i systemów informatycznych, które obowiązują od 16 stycznia 2023 r. 

 Zastąpiły wcześniejsze regulacje i rozszerzyły zakres firm objętych obowiązkami w zakresie cyberbezpieczeństwa. 

Nowe przepisy nakładają obowiązek wdrożenia systemu zarządzania bezpieczeństwem informacji, prowadzenia analizy ryzyka oraz raportowania incydentów w określonych terminach. 

Jeżeli prowadzisz firmę, korzystasz z systemów IT i realizujesz usługi w jednym z objętych sektorów, NIS2 może dotyczyć również Ciebie. Zweryfikuj swój obowiązek i przygotuj się na wdrożenie.

Zapytaj o NIS2

  •  Nie wiesz, czy Twoja firma podlega pod NIS2?
  • Chcesz wdrożyć wymagane procedury bez ryzyka kar?

Zadzwoń do nas: 795-846-132

lub uzupełnij formularz kontaktowy:

Dlaczego kontaktujesz się w sprawie NIS2?*
Branża Twojej firmy:*
Liczba pracowników:*
Twój adres e-mail:*
Twój numer telefonu:*
Wyrażam zgodę na przetwarzanie moich danych osobowych w celu obsługi zapytania wysłanego przez formularz kontaktowy zgodnie z polityką prywatności.

Jakie firmy obejmuje NIS2

NIS2 obejmuje firmy działające w sektorach uznanych za kluczowe i ważne dla bezpieczeństwa państwa oraz gospodarki

energy

Firmy z sektora energii

delivery_truck_speed

Firmy transportowe

account_balance

Banki i instytucje finansowe

home_health

Podmioty ochrony zdrowia

water_pump

Dostawcy wody pitnej i podmioty gospodarki wodno-kanalizacyjnej

devices

Dostawcy usług IT i infrastruktury cyfrowej

supervisor_account

Administracja publiczna

factory

Firmy produkcyjne np. pojazdy

food_bank

Firmy z branży spożywczej

biotech

Firmy z sektora chemicznego

recycling

Firmy z branży gospodarki odpadami

Jakie obowiązki nakłada NIS2

NIS2 wymaga realnego zarządzania bezpieczeństwem w firmie – nie tylko dokumentów, ale konkretnych działań organizacyjnych i technicznych. 

  • Wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI)
    Musisz wdrożyć system obejmujący analizę ryzyka, polityki bezpieczeństwa oraz stałe monitorowanie zagrożeń. 
  • Analiza ryzyka
    Konieczna jest identyfikacja zagrożeń, ocena ich wpływu oraz wdrożenie środków ograniczających ryzyko.
  • Procedury reagowania na incydenty
    Firma musi posiadać jasne procedury wykrywania, obsługi i dokumentowania incydentów.
  • Raportowanie incydentów
    Incydenty należy zgłaszać w określonych terminach: 24 godziny, 72 godziny oraz raport końcowy w ciągu miesiąca.
  • Ciągłość działania (BCP/DRP)
    Wymagane jest opracowanie i testowanie planów ciągłości działania oraz odzyskiwania po awarii.
  • Bezpieczeństwo łańcucha dostaw
    Musisz kontrolować bezpieczeństwo swoich dostawców i podwykonawców.
  • Kontrola dostępu i zabezpieczenia techniczne
    NIS2 wymaga m.in. kontroli uprawnień, szyfrowania danych i monitorowania dostępu.
  • Szkolenia pracowników i zarządu
    Kadra zarządzająca i pracownicy muszą zostać przeszkoleni z zakresu cyberbezpieczeństwa. 

Skontaktuj się - pomogę Ci w bezpieczeństwie firmy

Sankcje i konsekwencje braku wdrożenia

Brak dostosowania do NIS2 może skutkować poważnymi konsekwencjami finansowymi i organizacyjnymi. 

Kary finansowe

Dla podmiotów kluczowych kara może wynosić do 10 mln euro lub 2% rocznego światowego obrotu. Dla podmiotów ważnych do 7 mln euro lub 1,4% obrotu. 

Kontrole i środki administracyjne

Organ nadzorczy może przeprowadzić kontrolę, wydać wiążące polecenia oraz zobowiązać firmę do wdrożenia określonych działań naprawczych. 

Odpowiedzialność kadry zarządzającej

Członkowie zarządu mogą ponosić osobistą odpowiedzialność, włącznie z zakazem pełnienia funkcji kierowniczych w przypadku poważnych naruszeń. 

Jak wygląda współpraca z rodops

Wdrożenie NIS2 to proces. Prowadzę go etapami, tak abyś wiedział, co robimy i za co odpowiadasz.

1

Weryfikacja obowiązku
Sprawdzam, czy Twoja firma kwalifikuje się jako podmiot kluczowy lub ważny oraz jakie dokładnie obowiązki Cię dotyczą. 

2

Audyt bezpieczeństwa
Analizuję obecne procedury, zabezpieczenia IT, dokumentację oraz sposób zarządzania ryzykiem.

3

Opracowanie i wdrożenie SZBI
Tworzę system zarządzania bezpieczeństwem informacji obejmujący analizę ryzyka, polityki, procedury incydentów i ciągłość działania. 

4

Procedury raportowania incydentów
Przygotowuję schemat zgłoszeń zgodny z wymogiem 24h / 72h / 1 miesiąc.

5

Szkolenia zarządu i pracowników
Przeprowadzam szkolenia z obowiązków NIS2 oraz odpowiedzialności kadry zarządzającej. 

6

Stałe wsparcie
Aktualizuję dokumentację, monitoruję zmiany przepisów i wspieram Cię w razie kontroli.
Masz bieżące wsparcie, nie jednorazową usługę.

Zespół Kancelarii KZ

Masz pytania?

Często pytacie nas:

  • Czy powinnam zastrzegać znak towarowy?
  • Jakie dokumentu potrzebuję do swojego sklepu?
  • Czy moje dokumenty są zgodne z prawem?
  • Czy potrzebuję RODO?

Skontaktuj się z nami, odpowiemy na Twoje pytania.

Jak to wygląda?

1. Uzupełnij formularz obok, opisz krótko swoje pytanie.

2. Magda lub Przemek zadzwonią do Ciebie i odpowiedzą na Twoje pytania, bez zobowiązań.

Zadzwoń do nas: 795-846-132

lub uzupełnij formularz kontaktowy:

Wyrażam zgodę na przetwarzanie moich danych osobowych w celu obsługi zapytania wysłanego przez formularz kontaktowy zgodnie z polityką prywatności.

Zamów rozmowę
Skontaktuj się z nami

Nasze biuro jest teraz zamknięte. Zostaw niżej swój numer telefonu, a oddzwonimy tak szybko jak to możliwe.

Jesteś 28 osobą, która uzupełniła dziś ten formularz.
Wyrażam zgodę na przetwarzanie moich danych osobowych w celu obsługi zapytania wysłanego przez formularz kontaktowy zgodnie z polityką prywatności.