Skip to content
Wydarzenia

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

#cyberzagrożenia

#NIS2

#SOC

30 stycznia, 2026

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

28 stycznia 2026 r. Senat bez poprawek przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), po Sejmie który uczynił to kilka dni wcześniej (23 stycznia). Jest to zwieńczenie 7 lat oczekiwania, które miało dotychczas miejsce w kontekście ustawy o KSC.

Projekt trafił do prezydenta Karola Nawrockiego – po podpisie (o ile ten istotnie nastąpi) zakładane vacatio legis powinno trwać do lipca 2026. Pełne wdrożenie ustawy ma nastąpić do 17.10.2027. Ustawa jest praktyczną implementacją dyrektywy NIS2, która to nakłada wymogi w zakresie monitorowania infrastruktury sieciowej przedsiębiorstwa oraz raportowania incydentów. Szczególny nacisk został tu położony na elementy infrastruktury krytycznej.

Implikacje dla biznesu i przemysłu:

Firmy z 18 sektorów (wskazanych w załącznikach dyrektywy) zyskują obowiązki: monitorowania infrastruktury sieciowej w trybie ciągłym, zarządzania ryzykiem cyber, posiadania planów ciągłości (BCP), wykonywania audyty i raporty incydentów (24h wstępny, 72h szczegółowy).

MŚP w łańcuchach dostaw – weryfikacja w kontraktach. Zakaz „dostawców wysokiego ryzyka”. Koszty compliance szacowane są na setki tys. zł rocznie, co może okazać się wyzwaniem dla wielu firm. Brak zastosowania się do wymogów dyrektywy NIS2/ ustawy KSC jest zagrożone karą do 10 mln EUR lub 2% obrotu (w zależności, która wartość jest wartością wyższą). Przewidziana jest również odpowiedzialność majątkowa oraz osobista po stronie członków zarządów.​

Na co zwrócić uwagę:

– Przeprowadź analizę luk (gap analysis) do 2027 r.

– Dodaj klauzule cyber do umów z dostawcami.

– Wdróż szkolenia, BCP i politykę zarządzania ryzykiem oraz odpowiednie procedury bezpieczeństwa .

– Monitoruj rozporządzenia MC/KNF.

#KSC #NIS2 #Cyberbezpieczeństwo

Wydarzenia

30 stycznia, 2026

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

28 stycznia 2026 r. Senat bez poprawek przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), po Sejmie który uczynił to kilka dni wcześniej (23 stycznia). Jest to zwieńczenie 7 lat oczekiwania, które miało dotychczas miejsce w kontekście ustawy o KSC. Projekt trafił do prezydenta Karola Nawrockiego – po podpisie (o ile ten istotnie nastąpi) zakładaneContinue reading „Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa”

#cyberzagrożenia

#NIS2

#SOC

Wydarzenia

20 stycznia, 2026

Cloudflare łata dotychczasowe luki bezpieczeństwa pozwalające atakującym ominąć firewall

Firma Cloudflare załatała krytyczną lukę typu zero-day w swojej zaporze sieciowej aplikacji internetowej (WAF), która umożliwiała atakującym ominięcie reguł bezpieczeństwa zdefiniowanych przez klientów i bezpośredni dostęp do chronionych serwerów źródłowych, budząc obawy dotyczące konsekwencji dla bezpieczeństwa automatycznych systemów zarządzania certyfikatami, powszechnie stosowanych w Internecie. Luka, odkryta przez badaczy bezpieczeństwa z FearsOff, polegała na niezamierzonej interakcjiContinue reading „Cloudflare łata dotychczasowe luki bezpieczeństwa pozwalające atakującym ominąć firewall”

#cyberzagrożenia

#SOC

#SolidSecurity

Cyberataki

13 stycznia, 2026

O wycieku danych z dużej platformy mediów społecznościowych

Kto z nas w dzisiejszych czasach nie korzysta przynajmniej z jednej platformy typu SM? Natomiast czy nasze dane są na tych platformach przechowywane z należytą dbałością o bezpieczeństwo, o tym słów kilka dziś. Duży incydent związany z wyciekiem danych z Instagrama wywołała nowe obawy o prywatność w sieci i rosnące zagrożenia dla użytkowników mediów społecznościowychContinue reading „O wycieku danych z dużej platformy mediów społecznościowych”

#cyberataki

#cyberzagrożenia

#NIS2

#SOC