Przygotuj firmę do nowych obowiązków cyberbezpieczeństwa
Pomagamy ustalić, czy firma podlega pod NIS2/KSC, przygotować dokumentację, procedury, analizę ryzyka, szkolenia i plan wdrożenia.
Czy Twoja firma jest podmiotem kluczowym albo ważnym?
Nowelizacja KSC obejmuje podmioty kluczowe i podmioty ważne. Dotychczasowy podział na operatorów usług kluczowych i dostawców usług cyfrowych został zastąpiony nowymi kategoriami i obejmuje znacznie szerszy katalog sektorów.
Co trzeba wdrożyć w praktyce?
NIS2 i znowelizowana ustawa KSC wymagają wdrożenia odpowiednich i proporcjonalnych środków technicznych, operacyjnych i organizacyjnych w zakresie zarządzania ryzykiem cyberbezpieczeństwa.
Analiza ryzyka
Identyfikacja zagrożeń dla systemów IT/OT i ocena wpływu na działalność.
Polityka bezpieczeństwa
Spójny dokument zatwierdzony przez zarząd, znany pracownikom.
Reagowanie na incydenty
Procedura wykrywania, klasyfikacji, obsługi i zgłaszania incydentów.
Zgłoszenia do CSIRT
Terminy: wczesne ostrzeżenie, zgłoszenie i raport końcowy.
Ciągłość działania
Backupy, plany awaryjne, testy odtworzeniowe i DRP.
Łańcuch dostaw
Ocena dostawców IT, klauzule umowne, kontrola podwykonawców.
Kontrola dostępu i MFA
Zasady uprawnień, uwierzytelnianie wieloskładnikowe, segmentacja.
Szkolenia
Świadomość zarządu i pracowników — udokumentowana i cykliczna.
Zarządzanie podatnościami
Inwentaryzacja zasobów, skanowanie, patch management.
Nie czekaj do kontroli — sprawdź status firmy
Najważniejsze kamienie milowe wdrożenia NIS2/KSC w Polsce. Licznik powyżej odlicza automatycznie do najbliższego etapu.
Wejście w życie nowelizacji KSC
Ustawa wdrażająca NIS2 zaczyna obowiązywać. Start nowych obowiązków dla podmiotów kluczowych i ważnych.
Wpis do Wykazu KSC
Termin zgłoszenia danych identyfikacyjnych podmiotu kluczowego lub ważnego do Wykazu KSC.
Pełne wdrożenie środków
Dokumentacja, procedury reagowania, łańcuch dostaw, szkolenia i plan ciągłości — gotowe do kontroli.
Jak możemy Cię przeprowadzić przez NIS2/KSC
Wybierz pakiet dopasowany do etapu, na którym jest Twoja firma. Każdy projekt prowadzimy z udziałem zarządu, IT, działu zakupów i compliance.
Kwalifikacja NIS2/KSC
- Analiza sektora i wielkości firmy
- Ocena usług i powiązań
- Decyzja: podlega / nie podlega
- Krótki raport dla zarządu
Audyt gotowości + dokumentacja
- Checklista wymogów KSC
- Wywiady z IT, zarządem i zakupami
- Raport luk i mapa działań
- Pakiet polityk i procedur
- Plan reagowania na incydenty
Wdrożenie i nadzór
- Harmonogram wdrożenia
- Warsztaty zespołów
- Szkolenie zarządu i pracowników
- Przegląd gotowości do kontroli
Od kwalifikacji do gotowości do kontroli
Kwalifikacja
Ustalamy, czy firma podlega pod KSC i w jakiej kategorii.
Warsztat z zarządem
Decyzje, odpowiedzialność, zakres projektu i ryzyka.
Audyt luk
Dokumenty, systemy, procesy, dostawcy i ludzie.
Raport i priorytety
Co zrobić w 30, 60 i 90 dni.
Procedury
Polityki, rejestry, instrukcje i plan ciągłości.
Szkolenia
Zarząd, IT i pracownicy operacyjni.
Nadzór
Wsparcie wdrożeniowe i przeglądy okresowe.
Gotowość do kontroli
Symulacja audytu organu nadzoru.
Najczęstsze pytania o NIS2 i KSC
Czy NIS2 dotyczy tylko dużych firm?
Nie. Katalog obejmuje także średnie podmioty z sektorów wskazanych w dyrektywie, a niektóre mniejsze firmy mogą zostać wskazane indywidualnie z uwagi na rolę w łańcuchu dostaw lub usługach krytycznych.
Czy wystarczy mieć informatyka albo zewnętrzną firmę IT?
Nie. NIS2 to obowiązki organizacyjne i decyzje zarządu, a nie tylko konfiguracja systemów. Potrzebna jest dokumentacja, procedury, szkolenia i nadzór.
Czy NIS2 dotyczy firm produkcyjnych?
Wybrane branże produkcyjne, spożywcze, chemiczne i odpadowe są wprost objęte. Warto zrobić kwalifikację.
Czy muszę się wpisać do Wykazu KSC?
Podmioty kluczowe i ważne mają obowiązek zgłoszenia danych identyfikacyjnych do Wykazu KSC w terminie wskazanym w ustawie.
Co grozi za brak wdrożenia?
| Naruszenie | Maks. kara administracyjna | Dodatkowo |
|---|---|---|
| Brak wdrożenia środków zarządzania ryzykiem (podmiot kluczowy) | do 10 mln € lub 2% obrotu | osobista odpowiedzialność osób kierujących |
| Brak wdrożenia środków (podmiot ważny) | do 7 mln € lub 1,4% obrotu | nakaz wdrożenia |
| Niezgłoszenie incydentu w terminie | kara administracyjna wg ustawy | kontrola następcza |
| Brak wpisu do Wykazu KSC | kara administracyjna | obowiązek niezwłocznego wpisu |
Ile trwa kwalifikacja NIS2/KSC?
Standardowo 5–10 dni roboczych od otrzymania danych firmy i krótkiego wywiadu.
Sprawdź, czy Twoja firma podlega pod NIS2/KSC
Wypełnij formularz — odezwiemy się w ciągu 24 godzin z propozycją krótkiej rozmowy i wstępną kwalifikacją.
- Bezpłatna konsultacja 30 minut
- Wstępna ocena, czy firma podlega pod KSC
- Propozycja zakresu prac i harmonogramu
- Bez zobowiązań
Formularz kontaktowy:
W edytorze Kubio dodaj pod tym blokiem Custom HTML osobny blok Shortcode i wpisz w nim: