Dyrektywa NIS2 znacząco rozszerza katalog firm objętych obowiązkami z zakresu cyberbezpieczeństwa. Czy Twoja organizacja znajdzie się wśród nich? Sprawdź, zanim będzie za późno.
Nowy podział: podmioty kluczowe i ważne
Zamiast dotychczasowego podziału na operatorów usług kluczowych i dostawców usług cyfrowych, NIS2 wprowadza dwie kategorie:
- podmioty kluczowe – firmy, od których wymaga się najwyższego poziomu zabezpieczeń,
- podmioty ważne – również istotne dla funkcjonowania gospodarki i społeczeństwa, choć z nieco mniej restrykcyjnymi wymaganiami.
To, do której kategorii może trafić Twoja firma, zależy od dwóch głównych kryteriów: wielkości przedsiębiorstwa oraz branży, w której działa.
Czy jesteś wystarczająco „duży”?
NIS2 obejmuje co do zasady:
- średnie przedsiębiorstwa – zatrudniające od 50 do 249 osób i osiągające obrót od 10 do 50 mln EUR lub sumę bilansową od 10 do 43 mln EUR,
- duże przedsiębiorstwa – zatrudniające co najmniej 250 osób i z obrotem powyżej 50 mln EUR lub sumą bilansową powyżej 43 mln EUR.
Warto dodać: w Polsce projekt nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) może objąć także małe i mikrofirmy, jeśli świadczą określone usługi, np. z zakresu zaufania cyfrowego czy komunikacji elektronicznej.
Sektor ma znaczenie
Twoja firma może zostać uznana za podmiot kluczowy lub ważny, jeśli spełnia kryterium wielkości i działa m.in. w jednym z poniższych obszarów:
- energia
- transport
- bankowość i infrastruktura finansowa
- opieka zdrowotna
- woda pitna i ścieki
- infrastruktura cyfrowa
- usługi ICT
- poczta i kurierskie
- produkcja i przetwórstwo żywności
- gospodarka odpadami
- przemysł chemiczny
- administracja publiczna (w tym samorządy)
Pełna lista sektorów jest szeroka i wciąż się rozwija – polskie przepisy krajowe mogą dodać kolejne obszary, np. inwestycje w energetykę jądrową czy instytucje kultury.
Nadal masz wątpliwości?
Już 15 kwietnia o 10:00 organizujemy bezpłatny webinar: „NIS2: co to jest i kogo dotyczy? Nowe przepisy o cyberbezpieczeństwie dla firm”
Dowiesz się:
- czy Twoja firma podlega NIS2 (i jak to sprawdzić),
- czym różnią się podmioty kluczowe od ważnych,
- jak interpretować kryterium wielkości,
- jak przygotować się na nowe obowiązki.
Szkolenie poprowadzą nasi eksperci od prawa nowych technologii: Maciej Tabor, adwokat, Senior Associate w Lawspective oraz Klaudia Szymańska, aplikant radcowski, Junior Associate w Lawspective.
Nie ryzykuj sankcji ani niepewności – poznaj fakty!
Zapisz się tutaj