Prezentujemy raport przygotowany we współpracy CSO Council, EY Polska i Trend Micro dotyczący gotowości firm w Polsce na przyjęcie unijnej Dyrektywy NIS2 oraz wyzwań związanych z koniecznością dostosowania się do nowych regulacji.
Do 18 października 2024 roku szereg organizacji ma czas na dostosowanie się do wymogów unijnej Dyrektywy NIS2, która w zakresie zgodności z przepisami o cyberbezpieczeństwie - zastąpi dotychczas obowiązującą Dyrektywę NIS w sprawie działań na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Europejskiej.
Kogo dotyczy Dyrektywa NIS2?
Nowa dyrektywa rozszerza zakres podmiotów, które jej podlegają. Podmioty kluczowe to takie które spełniają jednocześnie dwa kryteria:
- Prowadzą działalność w jednym z 10 sektorów gospodarki (energetyka, transport, bankowość i infrastruktura rynków finansowych, ochrona zdrowia, woda pitna, ścieki, infrastruktura cyfrowa, zarządzanie usługami ICT, podmioty administracji publicznej, przestrzeń kosmiczna)
- Znajdują się w grupie średnich lub dużych przedsiębiorstw (zatrudnienie powyżej 50 pracowników, roczny obrót i/lub roczna suma bilansowa przekraczająca 10 mln EUR)
Ponadto Dyrektywa NIS2 obejmie również mikroprzedsiębiorstwa i małe przedsiębiorstwa. Warunkiem będzie spełnienie kryteriów wskazujących na ich kluczową rolę dla społeczeństwa, gospodarki lub określonych sektorów, bądź typów usług. Zaliczą się do nich np.: kwalifikowani dostawcy usług zaufania, dostawcy usług DNS, rejestry nazw domen najwyższego poziomu.
Zgodnie z nową dyrektywą zostanie wprowadzona nowa kategoria podmiotów ważnych, czyli takich które nie spełniają rygorystycznych kryteriów podmiotów kluczowych, jednak ich działalność ma znaczenie dla sprawnego funkcjonowania gospodarki, w tym: podmioty średnie, działające we wskazanych sektorach kluczowych, podmioty średnie lub duże działające w sektorach ważnych określonych w Załączniku II do NIS2, usługi pocztowe oraz kurierskie, gospodarka odpadami, produkcja, przetwarzanie i dystrybucja chemikaliów, produkcja, przetwarzanie i dystrybucja żywności, produkcja przemysłowa, podmioty prowadzące badania naukowe.