
NIS2 internetowa platforma handlowa: czy Twój klient podlega KSC?
Platformy handlowe, wyszukiwarki i sieci społecznościowe to dostawcy cyfrowi w NIS2. Test zakresu, jurysdykcja z art. 26 i progi liczby użytkowników.
Najnowsze informacje o zgodności z NIS2 i cyberbezpieczeństwie.

Platformy handlowe, wyszukiwarki i sieci społecznościowe to dostawcy cyfrowi w NIS2. Test zakresu, jurysdykcja z art. 26 i progi liczby użytkowników.

Producenci i hurtownicy żywności to podmioty ważne w rozumieniu NIS2. Test zakresu, pułapka wielkości i podstawy OT, które trzeba sprawdzić.

Hiszpania wciąż nie ma ustawy NIS2 i trafiła przed TSUE. Co obowiązuje już teraz i co sprawdzić u hiszpańskich dostawców.

Wejście do ISAC jest dobrowolne. Poinformowanie organu właściwego już nie. Artykuł 29 NIS2 wyjaśniony dla MSP i konsultantów w Polsce.

Pytanie 14 w ankiecie dostawcy żąda certyfikatu NIS2. On nie istnieje. Co naprawdę pozwala artykuł 24, gdzie jest Polska i dlaczego EUMSS zmienia zasady.

Nowelizacja KSC obejmuje rejestratorów i resellerów domen bez progu wielkości. Weryfikacja danych, publikacja procedur i odpowiedź w 72 godziny.

Rozporządzenie 2024/2690 zastępuje uznaniowość artykułu 21 NIS2 twardymi liczbami dla chmury, centrów danych, DNS i MSP. Oto rzeczywiste progi.

Administracja centralna podlega NIS2 w każdym państwie członkowskim. Poziom regionalny i lokalny to decyzja krajowa. Jak poprawnie wyznaczyć zakres dla klienta publicznego i dlaczego dostawy dla niego wprowadzają NIS2 do twoich umów.

Art. 21(2)(j) NIS2 to nie tylko MFA: zabezpieczone kanały głosowe, wideo i tekstowe oraz kanał awaryjny, który przetrwa kompromitację tenanta.

NIS2 obejmuje transport lotniczy, kolejowy, wodny i drogowy. Kto podlega, dlaczego Part-IS nie wyłącza NIS2 i czego żądają audytorzy.

NIS2 w sektorze wodnym: pułapki zakresu, bezpieczeństwo OT, środki z artykułu 21 i zgłaszanie incydentów dla wodociągów i kanalizacji.

Artykuł 26 NIS2 rozstrzyga, który organ krajowy nadzoruje Twojego klienta. Główna jednostka organizacyjna, nie siedziba. Jak to ustalić poprawnie.

Egzekwowanie NIS2 opiera się dziś na dowodach: wezwania BSI, audyty CCB, nakazy ANSSI. Czego żądają regulatorzy i jak na czas zbudować teczkę dowodową.

Raportowanie CRA rusza 11 września 2026. Termin 24 godzin, Single Reporting Platform i co muszą teraz zrobić organizacje NIS2 oraz MSP.

ENISA NIS360 2026 umieszcza kolej, wodę i zarządzanie usługami ICT w strefie ryzyka. Tak organy nadzoru ustalają priorytety kontroli NIS2.

NIS2 umieszcza klientów energetycznych w Załączniku I. Network Code on Cybersecurity dodaje własny zakres, poziomy zabezpieczeń i zegar audytowy.

Artykuł 21(2)(a) to dwa obowiązki: polityka z 11 obowiązkowymi elementami i ramy ryzyka ze wskazanymi właścicielami. Czego wymaga 2024/2690.

Obsługa incydentów NIS2 z artykułu 21(2)(b) decyduje, czy terminy 24 i 72 godzin są wykonalne. Co sprawdza nadzór i jakich dowodów potrzebujesz.

Plan działania UE z lipca 2026 czyni wykrywanie wspierane przez AI oczekiwaną praktyką NIS2. Co MSP i konsultanci muszą zmienić przed kolejnym audytem.

Artykuł 21(2)(i) łączy kontrolę dostępu, zarządzanie zasobami i bezpieczeństwo HR. Czego naprawdę wymaga CIR 2024/2690 i dlaczego MSP muszą to spełnić.

Artykuł 21(2)(e) NIS2 obejmuje bezpieczne nabywanie, tworzenie, utrzymanie i obsługę podatności — co MSP muszą udokumentować, by przejść audyt NIS2.

Artykuł 21(2)(g) to środek NIS2, który regulatorzy sprawdzają najpierw. Czego naprawdę wymagają cyberhigiena i szkolenia — i jak dostarczają je MSP.

Rejestracja NIS2 to obowiązek odrębny od artykułu 21 — i najłatwiejszy do sprawdzenia przez organ. Terminy, portale i co MSP muszą zrobić teraz.

Szwedzka ustawa o cyberbezpieczeństwie (SFS 2025:1506) obowiązuje od 15 stycznia 2026 r. Co muszą teraz zrobić konsultanci IT, MSP i dostawcy.

Artykuł 21(2)(h) wymaga polityki kryptograficznej, nie samego szyfrowania. Co CIR 2024/2690 i unijny termin kwantowy 2030 oznaczają dla MSP.

Irlandzki National Cyber Security Bill wciągnie gospodarkę centrów danych w zakres NIS2. Co MSP i dostawcy powinni zrobić przed wejściem prawa w życie.

Produkcja jest w zakresie NIS2 — a na granicy IT/OT audyty zawodzą. Praktyczny przewodnik: segmentacja, zgłaszanie OT i termin czerwiec 2026.

EUVD agencji ENISA dziala, a wrzesniowy termin 2026 zglaszania przez producentow jest realny. Jak konsultanci i MSP operacjonalizuja skoordynowane ujawnianie podatnosci NIS2.

Szpitale to podmioty kluczowe w ramach NIS2 z najsurowszym nadzorem. Oto, co MSP i konsultanci muszą zapewnić klientom z sektora zdrowia.

Article 21(2)(f) to pętla audytu NIS2, która dowodzi, że Twoje środki działają. Jak MSP i vCISO operacjonalizują go przed audytorem.

CIR 2024/2690 zamienia ciągłość NIS2 w 20+ możliwych do wykazania wymogów. Co audytorzy sprawdzają w 2026 — i gdzie klienci zawodzą.

Artykuł 21 NIS2 wymienia MFA, ale ENISA ustawia poprzeczkę na odporność na phishing. Co MSP muszą wdrożyć i udokumentować.

Austriacka NISG 2026 obowiązuje od 1 października 2026 r. i poszerza zakres ze 100 do 4000 firm. Rejestracja zamyka się 31 grudnia. Co zrobić teraz.

UE skierowała Francję i Hiszpanię do TSUE w sprawie NIS2. Co skierowanie oznacza dla dostawców i MSP — i co zrobić w tym tygodniu.

Do 30 czerwca 2026 podmioty kluczowe muszą ukończyć pierwszy audyt zgodności NIS2. Oto co konsultanci i MSP muszą udowodnić przed terminem.

Komisja Europejska zaproponowała ukierunkowane zmiany NIS2 w styczniu 2026 roku. Co konsultanci IT i MSP muszą wiedzieć o zgłaszaniu ransomware, zmianach zakresu i certyfikacji.

26 maja 2026 roku Grupa Współpracy NIS2 przyjęła wspólne szablony zgłaszania incydentów. Co to oznacza dla konsultantów IT i MSP.

Francuska ustawa o transpozycji NIS2 jest oczekiwana na lipiec 2026 roku, a framework ReCyF ANSSI z 152 środkami jest już aktywny. Oto co konsultanci IT i MSP obsługujący francuskich klientów powinni podjąć teraz.

Włoski organ NIS2, ACN, przeprowadził pierwsze okno kategoryzacji od 1 maja do 30 czerwca 2026 r. To, co podmioty złożyły, kształtuje ich obowiązki bezpieczeństwa; podstawowe środki bezpieczeństwa trzeba wdrożyć do października 2026 r.
Belgia stała się pierwszym państwem członkowskim UE, które narzuciło twardy termin oceny zgodności NIS2. Oto co framework CyFun oznacza dla MSP i konsultantów IT obsługujących belgijskich klientów.

Niderlandzki parlament zatwierdził Cyberbeveiligingswet (Cbw) 15 kwietnia 2026 r. Egzekwowanie nastąpi w ciągu tygodni od wejścia w życie. Oto co organizacje w Holandii muszą zrobić teraz.
Te 10 pytań z naszej oceny zgodności z NIS2 ujawnia luki, które zaskakują nawet dobrze przygotowane organizacje. Sprawdź się — jeśli zawahasz się przy więcej niż trzech, masz pracę do wykonania.
Polska wdrożyła NIS2 w marcu 2026 r. Termin rejestracji: 3 paźziernika 2026. Co to oznacza dla łańcuchów dostaw w UE?
Art. 21(2)(d) NIS2 wymaga klauzul cyberbezpieczeństwa w umowach z dostawcami. Co musi zawierać umowa i jak wpływa to na MŚP w łańcuchu dostaw.
Decreto-Lei 125/2025 obowiązuje od 3 kwietnia 2026. Poznaj terminy, obowiązki łańcucha dostaw i kroki dla dostawców z UE.
Termin rejestracji w BSI minął 6 marca 2026 r. Do 30 czerwca zarejestrowało się 17 729 firm — wobec około 29 500 podmiotów, które według szacunków BSI są objęte przepisami. Co to oznacza dla Pana/Pani firmy?
Dowiedz się, jak przeprowadzić analizę luk NIS2 zgodnie z Article 21. Zidentyfikuj braki, ustal priorytety i przygotuj się przed egzekwowaniem przepisów.
Kary za NIS2 sięgają 10 mln EUR lub 2% światowych przychodów. Dowiedz się, jakie ryzyko ponoszą członkowie rady, które środki są obowiązkowe i jak się przygotować.
Kary finansowe NIS2 trafiają na nagłówki. Ale zakazy zarządzania, publiczne wskazywanie osób i zawieszenie działalności mogą zaszkodzić Twojej firmie znacznie bardziej. Oto 7 sankcji, które musisz znać.
Jeśli Twoja organizacja działa w sektorze finansowym, możesz stać przed dwoma nakładającymi się regulacjami UE: NIS2 i DORA. Dzielą wspólny grunt, ale służą różnym celom.
Dostawcy usług zarządzanych podlegają NIS2 bezpośrednio — I otrzymują nowe wymagania od swoich klientów. Unikalne wyzwanie, ale także ogromna szansa biznesowa.
Gdy dojdzie do znaczącego incydentu cyberbezpieczeństwa, NIS2 daje Ci tylko 24 godziny na pierwsze zgłoszenie. Przekroczenie terminu oznacza dodatkowe kary. Oto dokładnie co musisz zgłosić, kiedy i komu.
NIS2 nie reguluje tylko organizacji bezpośrednio objętych — przekształca cały łańcuch dostaw. Jeśli jesteś dostawcą, MSP lub vendorem oprogramowania podmiotu NIS2, spodziewaj się nowych wymagań.
Artykuł 21 Dyrektywy NIS2 wymienia dziesięć środków cyberbezpieczeństwa, które każda objęta organizacja musi wdrożyć. Ten przewodnik wyjaśnia każdy z nich prostym językiem — z praktycznymi przykładami.
Termin transpozycji NIS2 upłynął w październiku 2024, ale wdrażanie w UE jest bardzo zróżnicowane. Niektóre kraje już w pełni egzekwują prawo. Inne nie ukończyły nawet projektu. Oto aktualny status w poszczególnych krajach.
Jeśli Twoja organizacja ma już certyfikat ISO 27001, masz solidną podstawę do zgodności z NIS2. Ale sam ISO 27001 nie wystarczy. Oto dokładnie luki — i jak je zamknąć.
W ramach NIS2 członkowie zarządu ponoszą osobistą odpowiedzialność za niedociągnięcia w cyberbezpieczeństwie. To nie jest ryzyko teoretyczne — jest zapisane w prawie UE. Oto co to oznacza dla Ciebie jako dyrektora.
Jednym z najczęściej zadawanych pytań dotyczących NIS2 jest: czy rzeczywiście mnie dotyczy? Odpowiedź zależy od dwóch czynników — wielkości organizacji i sektora, w którym działasz. Oto jak to sprawdzić.
Dyrektywa NIS2 to najbardziej ambitne prawo UE dotyczące cyberbezpieczeństwa. Obejmuje tysiące organizacji w 18 sektorach. Oto co oznacza dla Twojej firmy — i co musisz zrobić.