KRWLEGAL rekomendowana w rankingach IFLR1000 2023 · Rzeczpospolita 2024 · The Legal 500

Nowy projekt noweli u.k.s.c. – implementacja dyrektywy NIS-2 coraz bliżej

W dniu 7 października 2024 r. Ministerstwo Cyfryzacji ogłosiło nowy projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa, której celem jest implementacja dyrektywy NIS-2, a także wdrożenie Toolbox 5G.

9 października 2024

Przypomnieć należy, iż przygotowanie nowego projektu nowelizacji u.k.s.c. poprzedzone było przeprowadzeniem konsultacji społecznych, w których uwagi zgłosiło 215 podmiotów (w tym Kancelaria Prawna Krzysztof Rożko i Wspólnicy). Jak wynika z komunikatu Ministerstwa Cyfryzacji, uwzględnionych zostało ok. 70% zgłoszonych propozycji.

Na podstawie zgłoszonych uwag, do projektu ustawy wprowadzono szereg zmian, m.in.:

  • doprecyzowano kryteria klasyfikacji podmiotów kluczowych i istotnych,
  • doprecyzowano wymóg badanie statusu podmiotu kluczowego i podmiotu ważnego raz w roku, wg stanu na dzień sporządzenia sprawozdania finansowego,
  • zmodyfikowano (zawężono) definicję dostawców usług zarządzanych w zakresie cyberbezpieczeństwa.
  • zaproponowano wydłużenie czasu na wykonanie pierwszego audytu z 12 do 24 miesięcy,
  • wykreślono odwołanie do norm ISO,
  • audyt cykliczny dla podmiotów kluczowych ma się odbywać w częstotliwości co 3 lata, zamiast dotychczas proponowanych 2 lat (podmioty ważne zwolnione z wymogu),
  • doprecyzowano środki nadzoru i kontroli oraz procedur z nimi związanych,
  • doprecyzowano procedurę kontroli doraźnej będącej jednym ze środków nadzoru,
  • dla podmiotów którzy zostaną uznani w drodze decyzji za podmiot kluczowy lub podmiot ważny zakłada się wydłużenie terminu realizacji podstawowych obowiązków z 6 do 12 miesięcy,
  • zaproponowano zmianę w regulowaniu łańcucha dostawców polegająca na zawężeniu do związków pomiędzy bezpośrednim dostawcą sprzętu lub oprogramowania, a podmiotem kluczowym lub podmiotem ważnym.

Projekt trafi teraz do dalszego procedowania przez właściwe komitety Rady Ministrów, a w kolejnym etapie ma zostać skierowany do rozpatrzenia przez Radę Ministrów.  Projekt ma być przekazany do prac w Sejmie w tym roku.

Przypomnieć należy, iż dyrektywa NIS 2 powinna zostać implementowana przez państwa członkowskie do dnia 17 października 2024 r.

Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa, w tym świadczy usługi doradztwa w zakresie cyberbezpieczeństwa, jak również doradztwa regulacyjnego dla sektora finansowego, świadcząc usługi m. in. w zakresie działalności firm inwestycyjnych, funduszy inwestycyjnych, podmiotów zarządzających aktywami, banków (depozytariuszy).

Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.

  • Kontakt

    ul. Wojciecha Górskiego 9
    00-033 Warszawa

    tel.: 22 295 09 40,
    tel./fax: 22 692 44 74

    e-mail: biuro@krwlegal.pl

    Numer rachunku bankowego:
    45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP

    KRS: 0000576857
    NIP: 5252630217

    REGON: 362543036

    Dołącz do nas:LinkedIn