Aktualny

Dyrektywa NIS2 - jakie kary grożą za naruszenie wymogów dotyczących cyberbezpieczeństwa

Maciej Lipka

Autor: Maciej Lipka

Dodano: 28 lutego 2025
Dyrektywa NIS2 - jakie kary grożą za naruszenie wymogów dotyczących cyberbezpieczeństwa

Dyrektywa NIS2 wprowadza pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych. Niedopełnienie tych obowiązków, precyzowanych przez projekt polskiej ustawy wdrażającej, pociąga za sobą różne dotkliwości. Sprawdź, jakie sankcje grożą za naruszenie dyrektywy NIS2.

Administratorzy danych osobowych będący podmiotami kluczowymi i ważnymi (PKW)

Podmioty kluczowe i ważne (PKW) powinny stosować niektóre przepisy dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 (dalej zwanej NIS-2 lub dyrektywą; patrz: podstawa prawna). W jakim zakresie? Podstawowe znaczenie ma tu zaliczenie konkretnego administratora do sektora PKW na podstawie dyrektywy i projektu ustawy ją wdrażającej, tj. nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa.

Szczegóły postępowania z PKW i datę wejścia w życie nowych obowiązków zostaną ustalone we wspomnianej nowelizacji. 

Do podmiotów kluczowych zaliczane są zwłaszcza podmioty będące dużymi przedsiębiorcami, wymienione sektorowo w załączniku nr 1 do projektowanej ustawy. Z kolei do podmiotów ważnych przepisy zaliczają wymienione sektorowo w załączniku nr 1 lub 2 ustawy podmioty, które spełniają wymogi dla średniego przedsiębiorcy i nie są jednocześnie podmiotami kluczowymi.

Przykład: Załącznik nr 1 wymienia np. konkretną działalność wydobywczą, energetyczną, bankową oraz podmioty lecznicze. Załącznik nr 2 obejmuje np. produkcję, wytwarzanie i dystrybucję chemikaliów.

Niezależnie od wielkości podmiotu, za PKW można np. dodatkowo uznać podmiot tak zidentyfikowany na podstawie przepisów ustawy.

Każdy administrator musi samodzielnie ocenić, czy zalicza się do kategorii PKW i na tej podstawie docelowo złożyć wniosek o wpis do wykazu PKW (ustawa będzie regulować procedurę wpisową).

Posiadanie określonej kategorii PKW ma wpływ głównie na zakres odpowiedzialności konkretnego administratora za naruszenie przepisów.

Korzyści 

Z artykułu dowiesz się m.in.:

  • jakie obowiązki nakłada Dyrektywa NIS2 na podmioty kluczowe i ważne (PKW), w tym administratorów danych osobowych.

  • jakie konsekwencje wiążą się z niedopełnieniem tych obowiązków.

  • jakie sankcje mogą grozić za naruszenie przepisów Dyrektywy NIS2 w Polsce.

Pozostało jeszcze 83% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Maciej Lipka

Autor: Maciej Lipka

Jest ekspertem ds. ochrony danych osobowych. Specjalizuje się w problemach związanych z wdrażaniem obowiązujących przepisów w organizacji, wskazując zarówno na wymogi formalne, jak i na praktyczne rozwiązania ułatwiające przestrzeganie prawa.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x