Aktualności

Produkcyjny start pełnego pakietu usług — Q1 2027. SZBI · SZCD · analiza ryzyka · testy penetracyjne · KSC · wdrożenia IT oraz platforma współpracy.

Zobacz usługi →

Wiedza · 2026-08-22

Dostosowanie do NIS2 — od czego zacząć?

Ustawa o KSC wdraża w Polsce wymagania dyrektywy NIS2. Bez paniki — oto praktyczny porządek działań dla firm, które chcą podejść do tego systemowo.

Szkic wpisu: tekst przygotowany ze wsparciem AI do weryfikacji przez właściciela przed publikacją — data i treść do potwierdzenia.

Po pierwsze: sprawdź, czy Cię dotyczy

Ustawa o Krajowym Systemie Cyberbezpieczeństwa obejmuje podmioty kluczowe i ważne w określonych sektorach. Zanim zaczniesz cokolwiek wdrażać, warto ustalić, w której kategorii znajduje się Twoja firma — i czy obowiązki dotyczą Ciebie bezpośrednio, czy przez łańcuch dostaw. Kwalifikacja zależy od sektora, wielkości i roli organizacji — podczas pierwszej rozmowy pomagam wstępnie to ocenić, a ostateczna decyzja zawsze wymaga analizy aktualnych przepisów w konkretnym przypadku.

Nie zaczynaj od dokumentów

Najczęstszy błąd to pisanie polityk „na zapas", zanim wiadomo, co realnie wymaga poprawy. Punktem wyjścia powinny być diagnoza stanu bezpieczeństwa, analiza ryzyka i testy penetracyjne — dopiero na ich podstawie wiadomo, na czym skupić wysiłek.

System, nie zbiór kartek

Wymagania NIS2 najlepiej spełnia się przez wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI) — z dokumentacją, która żyje w jednym miejscu i jest zawsze aktualna, a nie w wersjach „final_v3".

Ciągłość działania i monitoring

Zakres obowiązków obejmuje też odporność na zakłócenia i zdolność wykrywania zdarzeń. Elementy SZCD (plany BCP/DR) oraz monitoring i centralne logi to naturalne kolejne kroki.

Niezależny audyt na końcu

Finalny audyt zgodności musi przeprowadzić niezależny podmiot — nie wykonawca wdrożenia. To zasada niezależności audytu, której przestrzegam w każdym projekcie.

Podsumowanie: dostosowanie do NIS2 to proces, nie sprint. Kolejność ma znaczenie: diagnoza → system → ciągłość i monitoring → weryfikacja.

← Wszystkie wpisy

Porozmawiajmy o bezpieczeństwie Twojej firmy

Opowiedz o swojej sytuacji — wspólnie ustalimy, od czego zacząć i co realnie poprawi Twój poziom bezpieczeństwa.