ARK. 1 · 1 min czytaniaPrawo i regulacje ·

Do 3 października 2026 podmioty kluczowe i ważne muszą zarejestrować się w wykazie KSC

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdraża NIS2. Termin samoidentyfikacji i wpisu do wykazu mija 3 października 2026 r., a kadra zarządzająca ma ustawowy obowiązek szkolenia.

Karta wpisu: Do 3 października 2026 podmioty kluczowe i ważne muszą zarejestrować się w wykazie KSC

Pierwszy termin z nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, która wdraża dyrektywę NIS2, mija 3 października 2026 r. Do tego dnia podmioty kluczowe i ważne muszą dokonać samoidentyfikacji i zarejestrować się w wykazie KSC. Zasady kwalifikacji, wpisu, aktualizacji danych i wykreślenia z wykazu opisują art. 7b ust. 4, art. 7c i art. 7f ust. 3 ustawy.

Przepisy czynią cyberbezpieczeństwo bezpośrednią odpowiedzialnością kadry zarządzającej, a nie tylko działu IT. Zgodnie z art. 8e kadra zarządzająca podmiotów kluczowych i ważnych ma obowiązek odbycia szkolenia z cyberbezpieczeństwa. Art. 8 i art. 10 dotyczą systemu zarządzania bezpieczeństwem informacji, obsługi ryzyka, ciągłości działania, bezpieczeństwa łańcucha dostaw i dokumentacji, a art. 8d i art. 14 zadań, nadzoru i podziału ról przypadających kierownikowi podmiotu.

Pierwszym krokiem dla właściciela firmy jest sprawdzenie, czy jego podmiot kwalifikuje się jako kluczowy lub ważny. Jeśli tak, wpis do wykazu trzeba złożyć do 3 października, a obowiązek szkolenia dotyczy zarządu osobiście, nie tylko informatyków.

TAB. 2

Źródła

1
Sekurak — Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…sekurak.pl
TAB. 3

Powiązane

3
14.09.2026Prawo i regulacjeOd 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act
14.09.2026Prawo i regulacjeENISA uruchomiła platformę zgłoszeń CRA: 24 godziny na wczesne ostrzeżenie
10.09.2026Prawo i regulacjeOd 11 września 24 godziny na zgłoszenie luki do ENISA, kara do 15 mln euro

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com