Przejdź do treści głównej
Powrót do przeglądu

Harmonogram wdrażania NIS2: na jakim etapie jest każdy kraj UE?

Autor: NIS2Certify
nis2harmonogramwdrazaniekraje-uetranspozycja

Dyrektywa NIS2 powinna była zostać transponowana do prawa krajowego do 17 października 2024 roku. W praktyce wiele państw członkowskich nie dotrzymało tego terminu.


Przegląd statusu

Wdrożenie NIS2 według kraju

  • AustriaObowiązuje
    • Obowiązuje od 1 października 2026
    • Ustawa: NISG 2026 (BGBl. I Nr. 94/2025)
    • Rejestracja do 31 grudnia 2026

    Organ: Federal Office for Cybersecurity · Źródło

  • HolandiaObowiązuje
    • Obowiązuje od 15 sierpnia 2026
    • Ustawa: Cyberbeveiligingswet (Stb. 2026, 187)
    • Rejestracja obowiązkowa, bez okresu przejściowego

    Organ: NCSC (MijnNCSC) · Źródło

  • LuksemburgObowiązuje
    • Obowiązuje od 10 maja 2026
    • Ustawa: Law of 5 May 2026
    • Rejestracja do 10 lipca 2026

    Organ: ILR (CSSF for finance) · Źródło

  • PolskaObowiązuje
    • Obowiązuje od 3 kwietnia 2026
    • Ustawa: UKSC (Dz.U. 2026 poz. 252)
    • Rejestracja do 3 października 2026
    • Środki do 3 kwietnia 2027

    Organ: Minister Cyfryzacji (Wykaz KSC) · Źródło

  • PortugaliaObowiązuje
    • Obowiązuje od 3 kwietnia 2026
    • Ustawa: Decree-Law 125/2025 (RJC)

    Organ: CNCS · Źródło

  • BułgariaObowiązuje
    • Obowiązuje od 13 lutego 2026
    • Ustawa: Cybersecurity Act amendment (State Gazette No 17/2026)

    Organ: Ministry of e-Government · Źródło

  • MaltaObowiązuje
    • Obowiązuje od 23 stycznia 2026
    • Ustawa: S.L. 460.41

    Organ: Critical Infrastructure Protection Department · Źródło

  • SzwecjaObowiązuje
    • Obowiązuje od 15 stycznia 2026
    • Ustawa: SFS 2025:1506

    Organ: NCSC-SE · Źródło

  • EstoniaObowiązuje
    • Obowiązuje od 1 stycznia 2026
    • Ustawa: Cybersecurity Act (KüTS) amendment
    • Rejestracja w ciągu 3 miesięcy

    Organ: RIA · Źródło

  • NiemcyObowiązuje
    • Obowiązuje od 6 grudnia 2025
    • Ustawa: NIS2UmsuCG
    • Rejestracja do 6 marca 2026
    • 17 729 rejestracji do 30 czerwca 2026

    Organ: BSI · Źródło

  • CzechyObowiązuje
    • Obowiązuje od 1 listopada 2025
    • Ustawa: Act No 264/2025 Coll.
    • Rejestracja w ciągu 60 dni

    Organ: NÚKIB · Źródło

  • DaniaObowiązuje
    • Obowiązuje od 1 lipca 2025
    • Ustawa: NIS 2 Act No 434 of 6 May 2025
    • Rejestracja do 1 października 2025

    Organ: Danish Agency for Societal Security · Źródło

  • SłoweniaObowiązuje
    • Obowiązuje od 19 czerwca 2025
    • Ustawa: ZInfV-1 (OG 40/25)
    • Rejestracja w ciągu 30 dni

    Organ: URSIV · Źródło

  • CyprObowiązuje
    • Obowiązuje od 25 kwietnia 2025
    • Ustawa: Law 60(I)/2025

    Organ: Digital Security Authority · Źródło

  • FinlandiaObowiązuje
    • Obowiązuje od 8 kwietnia 2025
    • Ustawa: Cybersecurity Act 124/2025
    • Rejestracja do 8 maja 2025
    • Środki do 8 lipca 2025

    Organ: Traficom (NCSC-FI) · Źródło

  • WęgryObowiązuje
    • Obowiązuje od 1 stycznia 2025
    • Ustawa: Act LXIX of 2024

    Organ: SZTFH · Źródło

  • SłowacjaObowiązuje
    • Obowiązuje od 1 stycznia 2025
    • Ustawa: Act No 366/2024 Coll.
    • Rejestracja w ciągu 60 dni

    Organ: NBÚ · Źródło

  • RumuniaObowiązuje
    • Obowiązuje od 31 grudnia 2024
    • Ustawa: GEO 155/2024 (Law 124/2025)
    • Rejestracja w ciągu 30 dni

    Organ: DNSC · Źródło

  • GrecjaObowiązuje
    • Obowiązuje od 27 listopada 2024
    • Ustawa: Law 5160/2024 (Gazette A' 195)

    Organ: National Cybersecurity Authority · Źródło

  • BelgiaObowiązuje
    • Obowiązuje od 18 października 2024
    • Rejestracja do 18 marca 2025

    Organ: CCB · Źródło

  • LitwaObowiązuje
    • Obowiązuje od 18 października 2024
    • Ustawa: Law No XIV-2902

    Organ: NCSC (MoND) · Źródło

  • WłochyObowiązuje
    • Obowiązuje od 16 października 2024
    • Ustawa: D.Lgs. 138/2024
    • Środki podstawowe – termin: październik 2026 (podmioty wskazane w 2025 r.)

    Organ: ACN · Źródło

  • ŁotwaObowiązuje
    • Obowiązuje od 1 września 2024
    • Ustawa: National Cybersecurity Law

    Organ: National Cybersecurity Centre · Źródło

  • ChorwacjaObowiązuje
    • Obowiązuje od 15 lutego 2024
    • Ustawa: Cybersecurity Act (OG 14/2024)

    Organ: NCSC (SOA) · Źródło

  • FrancjaJeszcze nie wdrożona
    • Senat przyjął ustawę 12 marca 2025
    • Organ opublikował ramy odniesienia 17 marca 2026
    • Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
    • Wstępna rejestracja otwarta

    Organ: ANSSI · Źródło

  • HiszpaniaJeszcze nie wdrożona
    • Projekt zatwierdzony 14 stycznia 2025
    • Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
    • Nadal obowiązuje reżim NIS1

    Organ: CCN / INCIBE · Źródło

  • IrlandiaJeszcze nie wdrożona
    • Skierowano do Trybunału Sprawiedliwości 8 lipca 2026
    • Ustawa jeszcze nie uchwalona

    Organ: NCSC Ireland · Źródło

Stan na 28 września 2026. Pozostałe państwa członkowskie: zob. oś czasu według kraju.


Szczegółowy status

🇵🇱 Polska — Projekt ustawy w parlamencie

Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa w trakcie prac parlamentarnych. Oczekiwane wejście w życie w 2026 roku. NASK / Ministerstwo Cyfryzacji będą pełnić kluczowe role.

🇧🇪 Belgia — W pełni obowiązuje

Od października 2024. CCB jest organem właściwym. Rejestracja przez Safeonweb@work.

🇩🇪 Niemcy — Obowiązuje

NIS2UmsuCG obowiązuje od 6 grudnia 2025 r. Termin rejestracji w BSI upłynął 6 marca 2026 r. (§ 33 BSIG); do 30 czerwca 2026 r. zarejestrowało się 17 729 firm.

🇳🇱 Holandia — W parlamencie

Cyberbeveiligingswet złożona w czerwcu 2025. Oczekiwana w II kwartale 2026.

🇫🇷 Francja — W toku

ANSSI będzie organem właściwym. Ustawa oczekiwana w 2026.

🇮🇹 Włochy — Przyjęte

Decreto Legislativo od 2024. ACN jest organem właściwym.

🇪🇸 Hiszpania — W toku

CCN-CERT / INCIBE będą organami nadzoru.


Inne państwa członkowskie

KrajStatusHarmonogram
AustriaW toku2026
ChorwacjaObowiązujeOd 2024
CzechyPrzyjęte pod koniec 2025Egzekwowanie startuje
FinlandiaPrzyjęte pod koniec 2025Egzekwowanie startuje
WęgryObowiązujeOd 2024
ŁotwaObowiązujeOd 2024
LitwaObowiązujeOd 2024

Co teraz zrobić?

  1. Nie czekaj na prawo krajowe — 10 środków z artykułu 21 jest zdefiniowanych na poziomie UE
  2. Zidentyfikuj swój organ krajowy
  3. Zacznij wdrażanie — analiza ryzyka, obsługa incydentów, łańcuch dostaw
  4. Przygotuj procesy zgłaszania — 24h / 72h / 1 miesiąc
  5. Poinformuj zarząd — osobista odpowiedzialność niezależna od statusu transpozycji

Zacznij od bezpłatnego quickscanu

Nasz bezpłatny quickscan NIS2 ocenia Twoją gotowość we wszystkich 10 kategoriach artykułu 21 — niezależnie od kraju.


Czytaj też


Zrób bezpłatny quickscan →

Masz jeszcze pytanie?

Odpowiedzi są generowane na podstawie naszych artykułów i nie stanowią porady prawnej. Nie wprowadzaj danych osobowych ani poufnych.