3 kwietnia 2026 roku weszła w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, implementująca do polskiego prawa dyrektywę NIS2.
Nowe przepisy znacząco rozszerzają zakres podmiotów objętych regulacjami dotyczącymi cyberbezpieczeństwa oraz wprowadzają nowe obowiązki związane m.in. z zarządzaniem ryzykiem, ochroną systemów informacyjnych, obsługą i zgłaszaniem incydentów, bezpieczeństwem łańcucha dostaw oraz odpowiedzialnością kierownictwa.
Regulacje obejmują podmioty działające w kluczowych sektorach gospodarki i usług publicznych, m.in. w obszarze: administracji publicznej, energetyki, transportu, bankowości, ochrony zdrowia, infrastruktury cyfrowej, zarządzania usługami ICT, usług pocztowych i kurierskich, gospodarowania odpadami oraz produkcji.
Najważniejsze terminy dla podmiotów objętych KSC:
- 3.10.2026 – dokonanie wpisu do Wykazu podmiotów kluczowych i podmiotów ważnych KSC
- 3.04.2027 – rozpoczęcie korzystania z S46 Cyber Hub + wdrożenie wymaganego przez KSC, Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- 3.04.2028 – pierwszy audyt dla określonych podmiotów kluczowych
NIS2 i zmiany w krajowym systemie cyberbezpieczeństwa powodują, że cyberbezpieczeństwo staje się odpowiedzialnością całej organizacji – nie tylko działu IT. Zarząd oraz osoby odpowiedzialne za bezpieczeństwo, ryzyko i zgodność muszą wiedzieć, jakie obowiązki dotyczą organizacji, jak je wdrożyć i jak wykazać, że przyjęte rozwiązania rzeczywiście działają.
Proponujemy Państwu szkolenie, na którym omawiamy kluczowe przepisy, terminy i wymogi prawne.
Szkolenie prowadzi uczestnika od wymagań regulacyjnych do praktycznego modelu działania: od identyfikacji obowiązków, przez analizę ryzyka i budowę SZBI, aż po zabezpieczenia, dowody, audyt i plan dalszych działań.
Cele szkolenia
Celem szkolenia jest przygotowanie uczestników do realizacji nowych obowiązków w zakresie cyberbezpieczeństwa wynikających z nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) wdrażającej dyrektywę NIS2 oraz do praktycznego przygotowania organizacji do wymagań dotyczących SZBI w oparciu o ISO 27001.
Szkolenie będzie pomocne w zrozumieniu przepisów i wdrożeniu skutecznych działań ochronnych w pojęciu cyberbezpieczeństwa.
Uczestnicy dowiedzą się, jak:
- ustalić, czy i w jakim zakresie organizacja podlega przepisom ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC),
- zrozumieć różnicę pomiędzy podmiotem kluczowym i podmiotem ważnym,
- zidentyfikować najważniejsze obowiązki wynikające z KSC i NIS2 oraz zaplanować ich realizację w organizacji,
- rozumieć i interpretować wymagania NIS2 w kontekście ISO 27001,
- wywiązać się z obowiązków związanych z samoidentyfikacją i Wykazem KSC,
- zrozumieć odpowiedzialności kierownictwa i osób zarządzających bezpieczeństwem,
- zbudować i wdrożyć system zarządzania bezpieczeństwem informacji (SZBI) zgodny z ISO 27001,
- przeprowadzić kompleksową ocenę ryzyka cyberbezpieczeństwa zgodnie z obiema normami,
- wdrożyć efektywne środki bezpieczeństwa, w tym zarządzanie incydentami,
- zapewnić ciągłość działania organizacji zgodnie z KSC, NIS2 i innymi normami prawnymi,
- oceniać ryzyka związane z dostawcami, usługami IT i chmurą,
- przygotować i uporządkować dokumentację cyberbezpieczeństwa,
- przygotować organizację do kontroli i audytu bezpieczeństwa oraz identyfikować potencjalne obszary niezgodności,
- przeprowadzać audyty wewnętrzne SZBI zgodnie z najlepszymi praktykami.
Korzyści z udziału w szkoleniu
- zwiększenie świadomości w zakresie cyberbezpieczeństwa i zgodności działań z normami prawnymi
- omówienie procesu zarządzania ryzykiem i wdrażania skutecznych środków zapobiegawczych
- poznanie praktycznych umiejętności w zakresie ochrony infrastruktury IT, danych i systemów
- możliwość przełożenia wymagań prawnych na konkretne działania w organizacji
- zdefiniowanie praktycznego planu działań po szkoleniu
Adresaci szkolenia
- Zarządy i kadra kierownicza
- Specjaliści ds. cyberbezpieczeństwa
- Specjaliści ds. bezpieczeństwa informacji i zarządzania ryzykiem
- Pełnomocnicy i osoby odpowiedzialne za SZBI;
- Specjalistów ds. zgodności działań z przepisami (działy Compliance)
- Urzędnicy
- Osoby odpowiedzialne za dostawców IT i usługi chmurowe
- Kierownicy projektów
- Osoby odpowiedzialne za bezpieczeństwo informacji
- Audytorzy wewnętrzni
- Osoby zainteresowane dyrektywą NIS2
Metody szkoleniowe
- warsztaty interaktywne
- ćwiczenia praktyczne
- dyskusje i wymiana doświadczeń między uczestnikami
- studium przypadku
- praca w grupach