In the face of a significant increase in incidents related to cybersecurity in its broadest sense, the NIS2 Directive introduces uniform rules for protecting information and communication systems across the European Union, imposing new obligations on companies and institutions from critical and important sectors. This article examines the extent to which the NIS2 Directive, along with its national implementing act, can become not only a challenge but also a practical guide for many organizations to implement or modernize their existing Information Security Management System (ISMS). Key provisions of NIS2 and their potential impact on enhancing security levels and risk management are discussed, as well as the challenges associated with its implementation. The article also addresses issues related to the adoption of amendments to the Polish Act on the National Cybersecurity System.
PL
W obliczu znaczącego wzrostu wszelkich incydentów związanych z szeroko pojętym cyberbezpieczeństwem dyrektywa NIS2 wprowadza w Unii Europejskiej jednolite zasady ochrony systemów teleinformatycznych, narzucając nowe obowiązki firmom i instytucjom z sektorów kluczowych i ważnych. W artykule analizie poddano, na ile dyrektywa NIS2 wraz z krajową ustawą wykonawczą może stać się dla wielu organizacji nie tylko wyzwaniem, ale także rzeczywistym drogowskazem do wdrożenia lub zmodernizowania już działającego systemu zarządzania bezpieczeństwem informacji (SZBI). Omówione zostały kluczowe założenia NIS2 oraz ich potencjalny wpływ na zwiększenie poziomu bezpieczeństwa i zarządzanie ryzykiem, a także wyzwania, które towarzyszą wdrożeniu. W artykule poruszono także zagadnienia związane z implementacją nowelizacji polskiej ustawy o Krajowym Systemie Cyberbezpieczeństwa.
JavaScript is turned off in your web browser. Turn it on to take full advantage of this site, then refresh the page.