Nowe przepisy dla polskich firm. Będą musiały stawić czoła hakerom
16 stycznia rozpoczął się nowy rozdział w historii europejskiej polityki bezpieczeństwa. W życie weszła dyrektywa NIS 2, przebudowująca ramy europejskiego porządku infrastruktury krytycznej i cyfrowej. Fabryki, elektrownie, wodociągi, a także banki czy szpitale czekają spore zmiany.
Rok 2022 ukazał nam szereg zagrożeń dla bezpieczeństwa zbiorowego. Hakerzy sparaliżowali czasowo duńskie koleje, przejęli kontrolę nad brytyjskimi wodociągami i zagrozili życiu pacjentów szpitala w Wersalu. Ich działania są coraz częściej porównywane do aktów terroru. – Stoimy w obliczu nowego sposobu prowadzenia wojny. Powtarzające się ataki o podobnym charakterze na wrażliwe cele infrastruktury krytycznej stały się częścią naszej rzeczywistości. Stawka jest wysoka. Od tego, czy będziemy w stanie odpowiedzieć cyberprzestępcom, zależeć będzie w jakiej Europie przyjdzie nam żyć: niestabilnej, targanej kryzysami, czy potrafiącej ochronić swoją infrastrukturę i obywateli – mówi Krzysztof Wójtowicz z ICsec, licencjonowanego dostawcy usług z zakresu cyberbezpieczeństwa dla przemysłu.
Po co nowe prawo?
Obowiązujące dotychczas reguły prawne okazały się nieskuteczne wobec nowych niebezpieczeństw. Dyrektywa ma zabezpieczyć czułe punkty wspólnoty na wypadek zagrożeń porządku publicznego takich jak: ataki terrorystyczne, sabotaże czy cyberataki. Państwa UE mają ściślej współpracować w ramach zwalczania cyberprzestępczości. Powołana zostanie Europejska Sieć Organizacji Łącznikowych ds. Cyberkryzysów (EU-CyCLONE), która ma odpowiadać za wsparcie koordynacji zarządzania incydentami i dużymi kryzysami cybernetycznymi. Państwa będą musiały przeznaczyć większe środki na wzmocnianie swoich zabezpieczeń.
Co zmienia dyrektywa?
Dyrektywa ma ułatwić zarządzanie ryzykiem, dlatego wprowadza dwie jasne kategorie podmiotów: kluczowe i ważne. Zostaną one objęte szczególnymi środkami nadzoru i egzekwowania przepisów, skonstruowanymi w oparciu o cztery założenia:
- skuteczność,
- proporcjonalność,
- odstraszenie,
- dostosowanie do indywidualnego przypadku.
Różnica pomiędzy podmiotami ważnymi i kluczowymi wyraża się w stosowaniu środków nadzoru. W przypadku podmiotów ważnych audyty są przeprowadzane po naruszeniach, nie są one też objęte kontrolami wyrywkowymi.
Czytaj też >> Złote żniwa hakerów
NIS 2 oznacza powszechną mobilizację i współodpowiedzialność. Dyrektywa rozszerza definicje sektorów i rodzajów podmiotów krytycznych objętych regulacjami na polu cyberbezpieczeństwa. Od 16 stycznia dyrektywa obejmie swym parasolem 11 sektorów:
- energetyka,
- transport,
- bankowość,
- infrastruktura rynku finansowego,
- ochrona zdrowia,
- wodociągi,
- spółki wodno- kanalizacyjne,
- infrastruktura cyfrowa,
- administracja publiczna,
- przestrzeń kosmiczna,
- produkcja żywności.
Firmy z tych obszarów zostały zobligowane do regularnego przedstawiania dowodów na prowadzenie realnej polityki cyberbezpieczeństwa, oceny ryzyka, a także przeprowadzania audytów bezpieczeństwa, powiadamiania władz o wszelkich nieprawidłowościach oraz podejmowania działań w celu przeciwdziałania zagrożeniom.
Drakońskie kary za zaniedbania
Organizacje, które nie dostosują się do prawa, czekają poważne konsekwencje. Za nieprzestrzeganie przepisów grozi grzywna do 2 proc. globalnych obrotów. W pierwszej kolejności firmy zostaną wezwane do usunięcia uchybień lub zapewnienie zgodności. W przypadku braku pożądanych działań mogą stracić certyfikaty czy zezwolenia na świadczenie usług, lub nawet na całość działalności gospodarczej. Kary przewiduje się też dla dyrektorów generalnych i przedstawicieli prawnych spółek. Mogą oni zostać zawieszeni w ramach funkcji.
– Twórcom nowych reguł zależało na tym, by były one skuteczne i egzekwowalne. Największa odpowiedzialność spoczywa na operatorach infrastruktury krytycznej. Obiekty takie jak elektrownie, stacje uzdatniania wody czy rafinerie w coraz większym stopniu polegają na technologii niewymagającej udziału człowieka. Podłączone do sieci, komunikujące się między sobą urządzenia nie tylko ułatwiają zarządzanie dostawami i zwiększają wydajność. Stanowią też punkt krytyczny całego systemu. Skuteczny atak na ten obszar mógłby uruchomić katastroficzny scenariusz dla gospodarki i społeczeństwa. Dlatego ich odpowiednie zabezpieczenie stanowi dziś główne wyzwanie dla zarządców spółek – tłumaczy ekspert z ICsec.
Nowa dyrektywa i jej wdrożenie w Polsce
Na początku stycznia w wykazie prac legislacyjnych i programowych Rady Ministrów pojawiła się kolejna wersja projektu nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa. Znalazły się w niej zapisy dotyczące współpracy operatorów przy tworzeniu strategii bezpieczeństwa, zgłaszania incydentów, zasad przyznawania certyfikatów. Projekt wprowadza też niezwykle istotną w kontekście wykonania postanowień dyrektywy kategorię Operatora Strategicznej Sieci Bezpieczeństwa. Będzie to jednoosobowa spółka Skarbu Państwa, przedsiębiorca telekomunikacyjny, który posiada infrastrukturę telekomunikacyjną niezbędną do zapewnienia realizacji zadań na rzecz obronności, bezpieczeństwa państwa oraz bezpieczeństwa i porządku publicznego. Musi posiadać środki techniczne i organizacyjne, zapewniające bezpieczne przetwarzanie danych w sieci telekomunikacyjnej czy świadectwo bezpieczeństwa przemysłowego pierwszego stopnia.
Na implementacje będziemy musieli jeszcze poczekać. Zanim projekt zostanie skierowany do Sejmu, musi się nim zająć Komitet Stały Rady Ministrów.
Mogą zainteresować Cię również
Zbyt mało polskich firm i inwestorów stawia na wysokie technologie. Tracimy szanse na przyspieszony rozwój Polski
Polskie firmy coraz chętniej korzystają z nowych technologii, jednak nadal rzadko inwestują w automatyzację i robotyzację. Brakuje też zaangażowania w krajowe start-upy oraz firmy deep tech. Brakuje też mechanizmów, które umożliwiałyby start-upom wdrażanie innowacji na większą...
Zaawansowana robotyka i systemy oparte na sztucznej inteligencji w miejscu pracy
Nowe technologie w miejscu pracy tworzą zarówno wyzwania, jak i możliwości. Zaawansowana robotyka i systemy oparte na sztucznej inteligencji nie stanowią tu wyjątku. Analizując obecną literaturę dotyczącą możliwych skutków można dostrzec szereg powtarzających się czynników. Mo...
Analiza wpływu modyfikacji geometrii na pasowanie połączeń wielowypustowych wytwarzanych z zastosowaniem metody FFF
Dokładność geometryczna jest jednym z fundamentalnych kwalifikatorów poprawności procesów wytwarzania części maszyn i urządzeń. Jest ona wynikiem wielu składowych, stanowiących o całościowym efekcie procesu produkcyjnego. W celu zape...
Transport na zakręcie: paliwo, opłaty i brak kierowców największymi wyzwaniami branży
Wysokie koszty paliwa, rosnące opłaty drogowe i dramatyczny brak kierowców – to największe bariery wskazywane dziś przez firmy transportowe. Z najnowszego badania Bibby Financial Services, zrealizowanego przez Keralla Research we wrześniu 2025 r., wynika, że 35 proc. przewoźni...
ArcelorMittal Poland kontynuuje inwestycje w dąbrowskim oddziale. Projekty zmniejszające oddziaływanie na środowisko i zwiększające bezpieczeństwo są warte niemal 100 mln zł
W tym roku ArcelorMittal Poland w dąbrowskim oddziale realizuje wiele inwestycji. Modernizuje instalację odpylania wywrotnic wagonowych koksu. Remontuje instalację granulacji żużla w zakładzie wielkie piece. Modernizuje system odpylania stacji argonowania w stalowni. Na te trz...
Obróbka cieplna biodegradowalnych stopów na osnowie Mg i Zn
Biodegradowalne stopy Mg i Zn są obiecującymi materiałami na implanty medyczne, dzięki zdolności do samorozkładu w organizmie. Kluczowe wyzwanie to optymalizacja ich właściwości mechanicznych i korozyjnych, co można osiągnąć poprzez odpowiednią obróbkę cieplną, poprawiającą mi...
Wpływ rodzaju powłoki PVD na składowe siły skrawania oraz stopień zużycia narzędzia
Artykuł zawiera analizę wpływu rodzaju powłoki PVD narzędzi na wartości składowych siły skrawania oraz stopień zużycia narzędzia podczas frezowania stali 316L. Fot. iStoc...
Sztuczna inteligencja w przemyśle – rewolucja przyszłości czy standard współczesności?
AI rewolucjonizuje procesy produkcyjne, zarządzanie i dystrybucję, oferując znaczny wzrost efektywności, redukcję kosztów i poprawę jakości. Artykuł omawia przełomowy wpływ sztucznej inteligencji (AI) na sektor przemysłowy.
Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów
Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...
TruLaser fiber Wycinarka laserowa z algorytmami AI do optymalizacji jakości cięcia
Firma TRUMPF należy do czołowych producentów na świecie źródeł promieniowania laserowego oraz kompletnych systemów obróbki blach wykorzystujących technologie laserowe (np.: cięcie 2D i 3D, spawanie, mikrospawanie, napawanie, druk 3D czy też znakowanie). Ogromne doświadczenie w...
Wpływ lepkości składników kleju na wytrzymałość połączeń klejowych blach stalowych 1.0503. Testy chropowatości i topografii powierzchni
Artykuł analizuje, jak skład kompozycji klejowych i lepkość utwardzaczy wpływają na połączenia klejowe stali 1.0503. Analizowano również chropowatość powierzchni próbek poddanych obróbce mechanicznej, co pozwoliło ocenić adhezję kleju.
Polska i Stany Zjednoczone wzmacniają energetyczny sojusz transatlantycki
Ministerstwo Energii informuje: Amerykański gaz LNG, polska infrastruktura i wspólna wizja bezpiecznej Europy znalazły się w centrum rozmów podczas 6. Ministerialnego Szczytu Partnerstwa na rzecz Transatlantyckiej Współpracy Energetycznej (P-TEC). W Atenach Minister Energii Mi...
Jak chłodzić hale bez klimatyzacji i oszczędzać setki tysięcy złotych rocznie?
Rosnące koszty energii i konieczność redukcji śladu węglowego to dziś jedne z kluczowych wyzwań dla przemysłu. Firmy produkcyjne coraz częściej inwestują w rozwiązania, które nie tylko zwiększają efektywność operacyjną, ale też wpisują się w strategie ESG. Przykładem takiego p...
IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego
W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...
Transport potrzebuje systemowego wsparcia. Przewoźnicy oczekują lepszych regulacji, tańszego finansowania i równych zasad konkurencji
Polskie firmy transportowe nie potrafią dziś wskazać jednego priorytetu, który pomógłby im w obecnym kryzysie. Potrzebują wsparcia w wielu obszarach jednocześnie. Z badania Bibby Financial Services z września 2025 r. wynika, że przewoźnicy mają różne oczekiwania wobec państwa....
Kalendarium wydarzeń
Relacje
Warsaw Industry Week 2025 – najważniejsze trendy i kierunki rozwoju przemysłu.
Warsaw Industry Week 2025 – podsumowanie wydarzenia Tegoroczne Warsaw Industry Week 2025 (4–6 listopada, Ptak Warsaw Expo) wyraźnie pokazały, że część kon...
Sprawdź więcejPodsumowanie FASTENER POLAND 2025
FASTENER POLAND 2025 Połowa października w EXPO Kraków upłynęła pod znakiem międzynarodowego spotkania ekspertów rynku elementów złącznych z ich użytko...
Sprawdź więcejOpenHouse 2025: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizował Dni Otwarte OpenHouse 2025, które odbyły się 11 i 12 września br. Wydarzenie OpenHouse 2025 przyciągnęło licznych klien...
Sprawdź więcejOpenHouse 2024: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizowała Dni Otwarte OpenHouse 2024, które odbyły się 12 i 13 września br. Wydarzenie przyciągnęło ponad 200 gości reprezentują...
Sprawdź więcej