Będą zmiany w unijnej dyrektywie o cyberbezpieczeństwie

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Nowa dyrektywa NIS 2 dotycząca cyberbezpieczeństwa, która w całości zastąpi obecnie obowiązującą, wprowadza szereg istotnych zmian. Jest swego rodzaju doprecyzowaniem i jakościową zmianą w zakresie przepisów dotyczących cyberbezpieczeństwa. Kluczową zmianą, o której należy na pewno powiedzieć – to istotne rozszerzenie zakresu podmiotów, które będą miały określone obowiązki dotyczące cyberbezpieczeństwa. Dyrektywa NIS 2 odchodzi od dotychczasowego podziału na dostawców usług kluczowych oraz operatorów usług cyfrowych, wprowadzając zupełnie nowe dwie kategorie – podmiotów niezbędnych i podmiotów istotnych. Zmienia się również kryterium, według którego te podmioty będą kwalifikowane. Zmiany dotyczą również nadzoru nad efektywnością i stosowania tych przepisów. Uwagę przykuwają przede wszystkim kary administracyjne – nawet do 10 milionów euro lub 2% obrotu. Zmianom ulegają również zasady dotyczące raportowania incydentów bezpieczeństwa. Zarówno sama procedura, jak i skutki jej niedochowania będą wyglądały trochę inaczej.

– Mamy także elementy podobne, czyli zasadnicze obowiązki obecnie wynikające z dyrektywy NIS pozostają niezmienione. Przede wszystkim analiza ryzyka, utrzymywanie ciągłości, polityki, procedury czy reagowanie na incydenty – powiedział serwisowi eNewsroom Wojciech Piszewski, Counsel w kancelarii Maruta Wachta, specjalizujący się m.in. w zagadnieniach compliance, prawa ochrony danych osobowych i e-commerce. – Niezmieniona pozostanie również podstawowa zasada proporcjonalności, zgodnie z którą środki powinny odpowiadać celom i poziomowi ryzyka, jaki w danym przypadku występuje. Wydaje się zresztą, że zasada proporcjonalności w większym stopniu zostaje podkreślona w ramach dyrektywy NIS 2 i co istotne, dotyczy ona również między innymi sposobu oceniania dostawców – w tym dostawców usług i sprzętu ICT. Dyrektywa wprost nakazuje uwzględnianie przede wszystkim czynników o charakterze technicznym oraz wskazuje na to, że taka ocena powinna uwzględniać wyniki na poziomie całej unii europejskiej. Zakres zmian wskazuje, że pracy będzie sporo – najpierw z implementacją prawną, a potem z wdrożeniem w praktyce. I co istotne – zmiany w dyrektywie nie są w pełni spójne ze zmianami, które obecnie planowane są w zakresie nowelizacji krajowych przepisów dotyczących cyberbezpieczeństwa – czyli ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). Z tego względu warto się zastanowić, czy prace krajowe nie powinny zostać wstrzymane – bo warto poczekać na dyrektywę europejską i procedować dalej w ramach jednego projektu. Wydaje się, że Krajowy System Cyberbezpieczeństwa powinien poczekać na dyrektywę NIS 2 i jej pełne, prawidłowe wdrożenie – podkreśla Piszewski.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Certyfikacja wykonawców zmieni rynek zamówień publicznych. Firmy muszą przygotować się na nowe zasady

Rynek zamówień publicznych w Polsce jest dziś wart ok....

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...
Wiadomości

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...
Coś dla Ciebie

Wybrane kategorie