NIS2 w samorządzie

6bf435bb7b769acea121128c188a753bc217836b-xlarge (24)

Dyrektywa NIS2 w samorządzie - zarys obowiązków w zakresie cyberbezpieczeństwa (część II)

Dyrektywa NIS2 ustanawia pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych zarówno z sektora prywatnego, jak i publicznego, w tym także w samorządzie. Na co zatem uwagę powinny zwrócić osoby odpowiedzialne za cyberbezpieczeństwo jednostkach samorządowych w związku z dyrektywą NIS2?

Z artykułu dowiesz się m.in.:

  • jakie obowiązki wynikające z dyrektywy NIS2 dotyczą jednostek samorządu terytorialnego,

  • na co powinny zwrócić szczególną uwagę osoby odpowiedzialne za cyberbezpieczeństwo w samorządzie,

  • jakie działania warto podjąć, aby przygotować jednostkę do wdrożenia wymogów NIS2.

Korzyści 

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa jako wdrożenie dyrektywy NIS2

W artykule Dyrektywa NIS2 w samorządzie - kto musi ją stosować (część I) przytoczono skomplikowany podział na kategorie PKW. W niniejszym opracowaniu przybliżymy natomiast podstawowe obowiązki tych podmiotów, z uwzględnieniem przepisów szczególnych, które dotyczą podmiotów publicznych.

Dyrektywę Parlamentu Europejskiego i Rady (UE) 2022/2555 (NIS2) wdrożyć ma nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa. Szczegóły postępowania z PKW i datę wejścia w życie nowych obowiązków ustalone zostaną w ustawie w nowym brzmieniu. Niniejszy artykuł uwzględnia projektowane przepisy ustawy w wersji z połowy lutego 2025 r.

W ramach każdego z przytoczonych poniżej obowiązków projektowana ustawa może precyzować dodatkowe obowiązki i uregulowania, toteż niniejsze opracowanie należy traktować jako zarys zobowiązań. Projekt przewiduje też wykreślenie z dotychczasowej treści ustawy rozdziału 5 o obowiązkach podmiotów publicznych, rozkładając te obowiązki w ramach innych przepisów.

64926bb8e8e655e16cc83777c847e77fece4e747-xlarge (7)

Dyrektywa NIS2 w samorządzie - kto musi ją stosować (część I)

Dyrektywa NIS2 ustanawia pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych. Podmioty zaliczone do kategorii PKW mogą być podmiotami zarówno z sektora prywatnego, jak i publicznego, a więc także w jednostkach samorządu terytorialnego. Sprawdź, czy jednostka samorządu terytorialnego i samorządowe jednostki organizacyjne podlegają nowym przepisom dyrektywy NIS2.

Dyrektywa NIS2 i jej obowiązywanie w samorządzie

W odpowiedzi na tytułowe pytanie kluczowe znaczenie ma zaliczenie konkretnego administratora do kategorii PKW na podstawie dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 i projektu ustawy ją wdrażającej, tj. nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa.

Podmioty publiczne jako adresaci dyrektywy

Obecnie, na ustawa o krajowym systemie cyberbezpieczeństwa zawiera m.in. Rozdział 2 „Identyfikacja i rejestracja operatorów usług kluczowych”. Projektowane przepisy zmieniają zarówno jego tytuł (na „Identyfikacja podmiotów kluczowych i podmiotów ważnych”), jak i istotnie modyfikują brzmienie przepisów, dostosowując je m.in. pod funkcjonującą w ramach dyrektywy kategorię PKW. „Podmiot publiczny” w rozumieniu omawianych przepisów to podmiot wskazany w załączniku nr 1 do uksc w projektowanym brzmieniu w sektorze „podmioty publiczne”.

Korzyści 

Przeczytaj artykuł i sprawdź, czy Dyrektywa NIS2 dotyczy także Twojej instytucji. Z pierwszej części artykułu dowiesz się m.in.:

  • Kto może zostać uznany za podmiot kluczowy i ważny (PKW)?

  • Czy jednostki samorządu terytorialnego oraz ich jednostki organizacyjne podlegają nowym przepisom?

  • Jak sprawdzić, czy dana instytucja musi dostosować się do nowych wymogów?

W drugiej części artykułu poświęconego stosowaniu dyrektywy NIS2 w samorządzie przeczytasz o zakresie obowiązków jednostek samorządu terytorialnego w związku z tą dyrektywą. Tekst zostanie opublikowany w przyszłym tygodniu.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x