Polskie firmy muszą przygotować się na nowe wymagania związane z cyberbezpieczeństwem. Znowelizowana ustawa o Krajowym Systemie Cyberbezpieczeństwa rozszerza katalog podmiotów objętych obowiązkami i dostosowuje polskie przepisy do unijnej dyrektywy NIS2. Zmiany dotyczą nie tylko największych przedsiębiorstw, ale także wielu firm średniej wielkości działających w sektorach uznanych za istotne dla gospodarki i bezpieczeństwa państwa.
Kogo obejmą nowe przepisy?
Nowe regulacje wprowadzają podział na podmioty kluczowe i ważne. Wśród nich znajdą się m.in. firmy z branży energetycznej, transportowej, finansowej, telekomunikacyjnej, ochrony zdrowia, infrastruktury cyfrowej, produkcji oraz wybranych usług internetowych.
Objęte przepisami przedsiębiorstwa będą musiały wdrożyć odpowiednie procedury zarządzania ryzykiem, zabezpieczyć systemy informatyczne i przygotować się do zgłaszania poważnych incydentów.
Cyberbezpieczeństwo staje się obowiązkiem zarządu
Istotną zmianą jest większa odpowiedzialność kadry zarządzającej. Cyberbezpieczeństwo nie będzie już wyłącznie zadaniem działu IT, ale elementem zarządzania całym przedsiębiorstwem.
Firmy powinny więc przeanalizować swoją infrastrukturę, procedury dostępu, kopie zapasowe i sposób reagowania na ataki. Brak odpowiedniego przygotowania może oznaczać nie tylko większe ryzyko cyberataku, ale również konsekwencje prawne i finansowe.
Tekst: żródło własne / zdjęcie na okładce: Obraz autorstwa rawpixel.com na Magnific








