Skip to content
Wydarzenia

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

#cyberzagrożenia

#NIS2

#SOC

30 stycznia, 2026

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

28 stycznia 2026 r. Senat bez poprawek przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), po Sejmie który uczynił to kilka dni wcześniej (23 stycznia). Jest to zwieńczenie 7 lat oczekiwania, które miało dotychczas miejsce w kontekście ustawy o KSC.

Projekt trafił do prezydenta Karola Nawrockiego – po podpisie (o ile ten istotnie nastąpi) zakładane vacatio legis powinno trwać do lipca 2026. Pełne wdrożenie ustawy ma nastąpić do 17.10.2027. Ustawa jest praktyczną implementacją dyrektywy NIS2, która to nakłada wymogi w zakresie monitorowania infrastruktury sieciowej przedsiębiorstwa oraz raportowania incydentów. Szczególny nacisk został tu położony na elementy infrastruktury krytycznej.

Implikacje dla biznesu i przemysłu:

Firmy z 18 sektorów (wskazanych w załącznikach dyrektywy) zyskują obowiązki: monitorowania infrastruktury sieciowej w trybie ciągłym, zarządzania ryzykiem cyber, posiadania planów ciągłości (BCP), wykonywania audyty i raporty incydentów (24h wstępny, 72h szczegółowy).

MŚP w łańcuchach dostaw – weryfikacja w kontraktach. Zakaz „dostawców wysokiego ryzyka”. Koszty compliance szacowane są na setki tys. zł rocznie, co może okazać się wyzwaniem dla wielu firm. Brak zastosowania się do wymogów dyrektywy NIS2/ ustawy KSC jest zagrożone karą do 10 mln EUR lub 2% obrotu (w zależności, która wartość jest wartością wyższą). Przewidziana jest również odpowiedzialność majątkowa oraz osobista po stronie członków zarządów.​

Na co zwrócić uwagę:

– Przeprowadź analizę luk (gap analysis) do 2027 r.

– Dodaj klauzule cyber do umów z dostawcami.

– Wdróż szkolenia, BCP i politykę zarządzania ryzykiem oraz odpowiednie procedury bezpieczeństwa .

– Monitoruj rozporządzenia MC/KNF.

#KSC #NIS2 #Cyberbezpieczeństwo

Wydarzenia

17 marca, 2026

Microsoft Edge 146 – czyli jak Microsoft stara się podnieść standard ochrony danych.

Microsoft Edge w kanale stabilnym, wprowadzając aktualizacje mające na celu poprawę ochrony prywatności użytkowników, zarządzania bezpieczeństwem w przedsiębiorstwach oraz kontroli dostępu do sieci. Ta wersja, która stała się dostępna 13 marca 2026 r., stanowi kontynuację działań firmy Microsoft na rzecz wzmocnienia zabezpieczeń przeglądarki przed śledzeniem i nieautoryzowanymi interakcjami sieciowymi, przy jednoczesnym dostosowaniu przeglądarki do zmieniającychContinue reading „Microsoft Edge 146 – czyli jak Microsoft stara się podnieść standard ochrony danych.”

#cyberataki

#cyberzagrożenia

#NIS2

#partnerstwo

Cyberataki

10 marca, 2026

Cyberbezpieczeństwo a infrastruktura miejska, czyli jak można wykorzystać naszą infrastrukturę przeciw nam?

Kiedyś opisywaliśmy zjawisko wykorzystania sieci monitoringu miejskiego w Meksyku, przez kartele celem namierzania informatorów współpracujących z amerykańskimi służbami. Już wtedy wskazywaliśmy, że metody z zakresu bezpieczeństwa, które kiedyś gwarantowały bezpieczeństwo (np. monitoring wizyjny) dziś stają się furtką samą w sobie, która to mogą wykorzystać atakujący. Niedawne wydarzenia na bliski wschodzie są kolejnym dowodem na to,Continue reading „Cyberbezpieczeństwo a infrastruktura miejska, czyli jak można wykorzystać naszą infrastrukturę przeciw nam?”

#cyberataki

#cyberzagrożenia

#NIS2

#SOC

#SolidSecurity

Wydarzenia

3 marca, 2026

O wpływie geopolityki na cyberbezpieczeństwo

Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało ostrzeżenie dla organizacji w całym kraju, wzywając je do przeglądu i wzmocnienia środków bezpieczeństwa cybernetycznego w świetle eskalacji konfliktu na Bliskim Wschodzie. Ostrzeżenie pojawiło się w związku z szybkim rozwojem napięć geopolitycznych w regionie, budzących obawy o potencjalne zagrożenia cybernetyczne, które mogą pośrednio wpłynąć na brytyjskie przedsiębiorstwa i instytucje.Continue reading „O wpływie geopolityki na cyberbezpieczeństwo”

#cyberataki

#cyberzagrożenia

#SOC