Harmonogram wdrażania NIS2: na jakim etapie jest każdy kraj UE?
Dyrektywa NIS2 powinna była zostać transponowana do prawa krajowego do 17 października 2024 roku. W praktyce wiele państw członkowskich nie dotrzymało tego terminu.
Przegląd statusu
Wdrożenie NIS2 według kraju
- AustriaObowiązuje
- Obowiązuje od 1 października 2026
- Ustawa: NISG 2026 (BGBl. I Nr. 94/2025)
- Rejestracja do 31 grudnia 2026
Organ: Federal Office for Cybersecurity · Źródło
- HolandiaObowiązuje
- Obowiązuje od 15 sierpnia 2026
- Ustawa: Cyberbeveiligingswet (Stb. 2026, 187)
- Rejestracja obowiązkowa, bez okresu przejściowego
Organ: NCSC (MijnNCSC) · Źródło
- LuksemburgObowiązuje
- Obowiązuje od 10 maja 2026
- Ustawa: Law of 5 May 2026
- Rejestracja do 10 lipca 2026
Organ: ILR (CSSF for finance) · Źródło
- PolskaObowiązuje
- Obowiązuje od 3 kwietnia 2026
- Ustawa: UKSC (Dz.U. 2026 poz. 252)
- Rejestracja do 3 października 2026
- Środki do 3 kwietnia 2027
Organ: Minister Cyfryzacji (Wykaz KSC) · Źródło
- PortugaliaObowiązuje
- Obowiązuje od 3 kwietnia 2026
- Ustawa: Decree-Law 125/2025 (RJC)
Organ: CNCS · Źródło
- BułgariaObowiązuje
- Obowiązuje od 13 lutego 2026
- Ustawa: Cybersecurity Act amendment (State Gazette No 17/2026)
Organ: Ministry of e-Government · Źródło
- MaltaObowiązuje
- Obowiązuje od 23 stycznia 2026
- Ustawa: S.L. 460.41
Organ: Critical Infrastructure Protection Department · Źródło
- SzwecjaObowiązuje
- Obowiązuje od 15 stycznia 2026
- Ustawa: SFS 2025:1506
Organ: NCSC-SE · Źródło
- EstoniaObowiązuje
- Obowiązuje od 1 stycznia 2026
- Ustawa: Cybersecurity Act (KüTS) amendment
- Rejestracja w ciągu 3 miesięcy
Organ: RIA · Źródło
- NiemcyObowiązuje
- Obowiązuje od 6 grudnia 2025
- Ustawa: NIS2UmsuCG
- Rejestracja do 6 marca 2026
- 17 729 rejestracji do 30 czerwca 2026
Organ: BSI · Źródło
- CzechyObowiązuje
- Obowiązuje od 1 listopada 2025
- Ustawa: Act No 264/2025 Coll.
- Rejestracja w ciągu 60 dni
Organ: NÚKIB · Źródło
- DaniaObowiązuje
- Obowiązuje od 1 lipca 2025
- Ustawa: NIS 2 Act No 434 of 6 May 2025
- Rejestracja do 1 października 2025
Organ: Danish Agency for Societal Security · Źródło
- SłoweniaObowiązuje
- Obowiązuje od 19 czerwca 2025
- Ustawa: ZInfV-1 (OG 40/25)
- Rejestracja w ciągu 30 dni
Organ: URSIV · Źródło
- CyprObowiązuje
- Obowiązuje od 25 kwietnia 2025
- Ustawa: Law 60(I)/2025
Organ: Digital Security Authority · Źródło
- FinlandiaObowiązuje
- Obowiązuje od 8 kwietnia 2025
- Ustawa: Cybersecurity Act 124/2025
- Rejestracja do 8 maja 2025
- Środki do 8 lipca 2025
Organ: Traficom (NCSC-FI) · Źródło
- WęgryObowiązuje
- Obowiązuje od 1 stycznia 2025
- Ustawa: Act LXIX of 2024
Organ: SZTFH · Źródło
- SłowacjaObowiązuje
- Obowiązuje od 1 stycznia 2025
- Ustawa: Act No 366/2024 Coll.
- Rejestracja w ciągu 60 dni
Organ: NBÚ · Źródło
- RumuniaObowiązuje
- Obowiązuje od 31 grudnia 2024
- Ustawa: GEO 155/2024 (Law 124/2025)
- Rejestracja w ciągu 30 dni
Organ: DNSC · Źródło
- GrecjaObowiązuje
- Obowiązuje od 27 listopada 2024
- Ustawa: Law 5160/2024 (Gazette A' 195)
Organ: National Cybersecurity Authority · Źródło
- BelgiaObowiązuje
- Obowiązuje od 18 października 2024
- Rejestracja do 18 marca 2025
Organ: CCB · Źródło
- LitwaObowiązuje
- Obowiązuje od 18 października 2024
- Ustawa: Law No XIV-2902
Organ: NCSC (MoND) · Źródło
- WłochyObowiązuje
- Obowiązuje od 16 października 2024
- Ustawa: D.Lgs. 138/2024
- Środki podstawowe – termin: październik 2026 (podmioty wskazane w 2025 r.)
Organ: ACN · Źródło
- ŁotwaObowiązuje
- Obowiązuje od 1 września 2024
- Ustawa: National Cybersecurity Law
Organ: National Cybersecurity Centre · Źródło
- ChorwacjaObowiązuje
- Obowiązuje od 15 lutego 2024
- Ustawa: Cybersecurity Act (OG 14/2024)
Organ: NCSC (SOA) · Źródło
- FrancjaJeszcze nie wdrożona
- Senat przyjął ustawę 12 marca 2025
- Organ opublikował ramy odniesienia 17 marca 2026
- Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
- Wstępna rejestracja otwarta
Organ: ANSSI · Źródło
- HiszpaniaJeszcze nie wdrożona
- Projekt zatwierdzony 14 stycznia 2025
- Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
- Nadal obowiązuje reżim NIS1
Organ: CCN / INCIBE · Źródło
- IrlandiaJeszcze nie wdrożona
- Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
- Ustawa jeszcze nie uchwalona
Organ: NCSC Ireland · Źródło
Stan na 28 września 2026. Pozostałe państwa członkowskie: zob. oś czasu według kraju.
Szczegółowy status
🇵🇱 Polska — Projekt ustawy w parlamencie
Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa w trakcie prac parlamentarnych. Oczekiwane wejście w życie w 2026 roku. NASK / Ministerstwo Cyfryzacji będą pełnić kluczowe role.
🇧🇪 Belgia — W pełni obowiązuje
Od października 2024. CCB jest organem właściwym. Rejestracja przez Safeonweb@work.
🇩🇪 Niemcy — Obowiązuje
NIS2UmsuCG obowiązuje od 6 grudnia 2025 r. Termin rejestracji w BSI upłynął 6 marca 2026 r. (§ 33 BSIG); do 30 czerwca 2026 r. zarejestrowało się 17 729 firm.
🇳🇱 Holandia — W parlamencie
Cyberbeveiligingswet złożona w czerwcu 2025. Oczekiwana w II kwartale 2026.
🇫🇷 Francja — W toku
ANSSI będzie organem właściwym. Ustawa oczekiwana w 2026.
🇮🇹 Włochy — Przyjęte
Decreto Legislativo od 2024. ACN jest organem właściwym.
🇪🇸 Hiszpania — W toku
CCN-CERT / INCIBE będą organami nadzoru.
Inne państwa członkowskie
| Kraj | Status | Harmonogram |
|---|---|---|
| Austria | W toku | 2026 |
| Chorwacja | Obowiązuje | Od 2024 |
| Czechy | Przyjęte pod koniec 2025 | Egzekwowanie startuje |
| Finlandia | Przyjęte pod koniec 2025 | Egzekwowanie startuje |
| Węgry | Obowiązuje | Od 2024 |
| Łotwa | Obowiązuje | Od 2024 |
| Litwa | Obowiązuje | Od 2024 |
Co teraz zrobić?
- Nie czekaj na prawo krajowe — 10 środków z artykułu 21 jest zdefiniowanych na poziomie UE
- Zidentyfikuj swój organ krajowy
- Zacznij wdrażanie — analiza ryzyka, obsługa incydentów, łańcuch dostaw
- Przygotuj procesy zgłaszania — 24h / 72h / 1 miesiąc
- Poinformuj zarząd — osobista odpowiedzialność niezależna od statusu transpozycji
Zacznij od bezpłatnego quickscanu
Nasz bezpłatny quickscan NIS2 ocenia Twoją gotowość we wszystkich 10 kategoriach artykułu 21 — niezależnie od kraju.
Czytaj też
Masz jeszcze pytanie?
Odpowiedzi są generowane na podstawie naszych artykułów i nie stanowią porady prawnej. Nie wprowadzaj danych osobowych ani poufnych.
