Skip to content
Wydarzenia

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

#cyberzagrożenia

#NIS2

#SOC

30 stycznia, 2026

Senat przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa

28 stycznia 2026 r. Senat bez poprawek przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), po Sejmie który uczynił to kilka dni wcześniej (23 stycznia). Jest to zwieńczenie 7 lat oczekiwania, które miało dotychczas miejsce w kontekście ustawy o KSC.

Projekt trafił do prezydenta Karola Nawrockiego – po podpisie (o ile ten istotnie nastąpi) zakładane vacatio legis powinno trwać do lipca 2026. Pełne wdrożenie ustawy ma nastąpić do 17.10.2027. Ustawa jest praktyczną implementacją dyrektywy NIS2, która to nakłada wymogi w zakresie monitorowania infrastruktury sieciowej przedsiębiorstwa oraz raportowania incydentów. Szczególny nacisk został tu położony na elementy infrastruktury krytycznej.

Implikacje dla biznesu i przemysłu:

Firmy z 18 sektorów (wskazanych w załącznikach dyrektywy) zyskują obowiązki: monitorowania infrastruktury sieciowej w trybie ciągłym, zarządzania ryzykiem cyber, posiadania planów ciągłości (BCP), wykonywania audyty i raporty incydentów (24h wstępny, 72h szczegółowy).

MŚP w łańcuchach dostaw – weryfikacja w kontraktach. Zakaz „dostawców wysokiego ryzyka”. Koszty compliance szacowane są na setki tys. zł rocznie, co może okazać się wyzwaniem dla wielu firm. Brak zastosowania się do wymogów dyrektywy NIS2/ ustawy KSC jest zagrożone karą do 10 mln EUR lub 2% obrotu (w zależności, która wartość jest wartością wyższą). Przewidziana jest również odpowiedzialność majątkowa oraz osobista po stronie członków zarządów.​

Na co zwrócić uwagę:

– Przeprowadź analizę luk (gap analysis) do 2027 r.

– Dodaj klauzule cyber do umów z dostawcami.

– Wdróż szkolenia, BCP i politykę zarządzania ryzykiem oraz odpowiednie procedury bezpieczeństwa .

– Monitoruj rozporządzenia MC/KNF.

#KSC #NIS2 #Cyberbezpieczeństwo

Cyberataki

7 lipca, 2026

Luka w mechanizmie Virtual Machine systemu Linux umożliwia ucieczkę z systemu-gościa do systemu-gospodarza na komputerach z procesorami Intel i AMD

Odkryto krytyczną lukę w zabezpieczeniach, która przez prawie 16 lat pozostawała ukryta w hiperwizorze Linux Kernel-based Virtual Machine (KVM). Ujawnia ona potencjalną ścieżkę umożliwiającą atakującym ucieczkę z gościnnej maszyny wirtualnej (VM) i przejęcie kontroli nad bazowym systemem operacyjnym hosta. Luka, oznaczona numerem CVE-2026-53359 i nazwana „Januscape”, dotyczy starszego podsystemu zarządzania pamięcią cieniową KVM, używanego zarównoContinue reading „Luka w mechanizmie Virtual Machine systemu Linux umożliwia ucieczkę z systemu-gościa do systemu-gospodarza na komputerach z procesorami Intel i AMD”

#cyberataki

#cyberzagrożenia

#NIS2

#partnerstwo

#SOC

Cyberataki

30 czerwca, 2026

Cyberprzestępcy wykorzystują krytyczną lukę w zabezpieczeniach pakietu Oracle E-Business Suite

Osoby stanowiące zagrożenie aktywnie wykorzystują obecnie krytyczną lukę w zabezpieczeniach dotyczącą pakietu Oracle E-Business Suite (EBS) – platformy do zarządzania przedsiębiorstwem, z której korzystają tysiące przedsiębiorstw, instytucji rządowych, uczelni wyższych i instytucji finansowych na całym świecie. Luka, oznaczona numerem CVE-2026-46817, dotyczy komponentu File Transmission w ramach rozwiązania Oracle Payments w pakiecie Oracle E-Business Suite. OtrzymałaContinue reading „Cyberprzestępcy wykorzystują krytyczną lukę w zabezpieczeniach pakietu Oracle E-Business Suite”

#cyberataki

#cyberzagrożenia

#NIS2

#SOC

Cyberataki

23 czerwca, 2026

FortiBleed ujawniony: czyli jak zgromadzono ponad 110 milionów danych uwierzytelniających na całym świecie

Dochodzenie ujawnia wyrafinowaną kampanię wymierzoną w setki tysięcy zapór sieciowych FortiGate, budzącą niepokój wśród organów rządowych, wykonawców z sektora obronnego oraz sieci korporacyjnych. Rozległa kampania mająca na celu kradzież danych uwierzytelniających, która naraziła już na zagrożenie setki tysięcy urządzeń zabezpieczających podłączonych do Internetu na całym świecie, jawi się jako jedna z najpoważniejszych operacji cyberprzestępczych ujawnionychContinue reading „FortiBleed ujawniony: czyli jak zgromadzono ponad 110 milionów danych uwierzytelniających na całym świecie”

#cyberataki

#cyberzagrożenia

#NIS2

#SOC

#SolidSecurity