19 lutego 2026 r. Prezydent RP podpisał nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), która wdraża do polskiego prawa dyrektywę NIS2. Jednocześnie część zapisów została skierowana do kontroli następczej Trybunału Konstytucyjnego — ale nie wstrzymuje to wejścia ustawy w życie. Przepisy zaczną obowiązywać po vacatio legis: miesiąc od ogłoszenia.

W praktyce to moment, w którym cyberbezpieczeństwo przestaje być „tematem do omówienia”, a staje się tematem do poukładania i wdrożenia — z jasnymi priorytetami, właścicielami, harmonogramem i dowodami postępu.

Nowelizacja KSC zakłada m.in.:

  • rozszerzenie katalogu podmiotów objętych obowiązkami oraz nowy podział na podmioty kluczowe i podmioty ważne,

  • nałożenie obowiązków z obszaru zarządzania ryzykiem (technicznych, operacyjnych i organizacyjnych),

  • doprecyzowanie zasad zgłaszania incydentów oraz wzmocnienie systemu reagowania,

  • wzmocnienie kompetencji nadzorczych organów i wprowadzenie kar za niewykonanie obowiązków.

Prezydent podpisał ustawę, ale skierował ją do kontroli następczej TK m.in. ze względu na wątpliwości dotyczące szerokiego zakresu objęcia branż, zasad uznawania „dostawcy wysokiego ryzyka” i mechanizmów decyzji administracyjnych.

Niezależnie od tego, wejście w życie nastąpi po vacatio legis.

Zaproszenie na webinar

Właśnie dlatego zapraszamy na webinar, na którym pokażemy, jak podejść do tematu praktycznie i zarządczo — bez działań punktowych i „gaszenia pożarów”.

  • Webinar: „Cyberbezpieczeństwo w firmie – od ryzyka do planu działania”
  • 26 lutego 2026 (czwartek)10:00 |  ok. 60 min (w tym Q&A)
  • Dariusz Piaścik – Audytor wiodący ISO/IEC 27001:2022, Network Expert

Czego dotyczy webinar (wprost)

  • jak przełożyć wymagania i ryzyka na plan działań (priorytety, właściciele, harmonogram),

  • jak przygotować dowody postępu i sensowne raportowanie (zarząd / audyt / kontrahenci),

  • gdzie firmy najczęściej „przegrywają” wdrożenia (narzędzia vs procesy, odpowiedzialność, reakcja na incydenty),

  • jak rozsądnie łączyć działania organizacyjne i techniczne (bez „papieru dla papieru”).

Rejestracja: news.networkexpert.pl/cyber

odsłuchaj treść

Jeśli chcesz podejść do tematu spokojnie i z wyprzedzeniem – to dobry moment, żeby poukładać cyber „na plan”, zanim zrobi się z tego temat „na już”.

Jesteśmy do Twojej dyspozycji
napisz do mnie: dariusz.piascik@netxp.pl /formularz lub zadzwoń (48) 881 556 959

autorem artykułu jest

Dariusz Piaścik

Z obszarem cyberbezpieczeństwa związany od 15 lat. Doświadczony doradca w temacie rozwiązań szeroko rozumianego bezpieczeństwa IT, bezpieczeństwa informacji oraz obowiązujących regulacji, opartych na agregacji i przetwarzaniu danych analitycznych i osobowych dla klientów biznesowych. Ponadto audytor wiodący ISO/IEC 27001:2022
Dawid Naskręcki
2026-02-23T12:45:28+01:002026-02-23|
Przejdź do góry