
Wielu przedsiębiorców nie ma świadomości, że ciążą na nich obowiązki nałożone przez nowelizację ustawy o krajowym systemie cyberbezpieczeństwa (KSC). Muszą oni m.in. złożyć wniosek o wpis do stosownego wykazu. W ciągu dwóch miesięcy wpisało się do niego ok. 200 firm, tymczasem nowym przepisom podlega ok. 11 tys. jednostek niepublicznych. Jakie firmy podlegają ustawie i do kiedy mają czas na spełnienie obowiązków?
Wejście tej ustawy wielu przedsiębiorcom umknęło – i nie wiedzą, że mogą jej podlegać. Chodzi o ustawę o krajowym systemie cyberbezpieczeństwa (KSC), która wprowadziła do polskiego porządku prawnego unijną dyrektywę NIS 2 dotyczącą cyberochrony oraz Toolbox 5G - unijny dokument dotyczący bezpieczeństwa sieci 5G.
Jakimi obowiązkami będą obarczone firmy?
Ustawa znacznie rozszerza listę podmiotów objętych obowiązkami w zakresie cyberbezpieczeństwa. Będą one m.in. musiały wprowadzić w życie system zarządzania bezpieczeństwem informacji, regularną ocenę ryzyka wystąpienia incydentów i zarządzanie incydentami. Mają też obowiązek zbierania informacji o cyberzagrożeniach i podatnościach na incydenty oraz stosowania środków ograniczających ich wpływ na działalność gospodarczą.