Mentionsy
NIS-2: Jak sprawdzić gotowość firmy? | Prawda i Wyzwania #45
Z Adamem Woźniakiem, Partnerem w Grant Thornton Technology i ekspertem cyberbezpieczeństwa rozmawia Szymon Laszewicz. W formacie „Prawda i wyzwania” analizujemy obowiązki, które ciążą na przedsiębiorcach w związku implementacją dyrektywy NIS 2 do polskiego porządku prawnego poprzez nowelizację ustawy o krajowym systemie cyberbezpieczeństwa.
W tym odcinku wyjaśniamy, kto dokładnie podlega nowym przepisom oraz jak rozpocząć wdrożenie obowiązków wynikających z NIS-2. Pokazujemy, dlaczego kadra zarządzająca nie może ich ignorować z uwagi na ciążącą na niej odpowiedzialność, jakie ryzyka osobiste się z tym wiążą oraz jakie konsekwencje może mieć brak dostosowania do nowych wymogów. Analizujemy również najczęstsze błędy popełniane przez organizacje w procesie wdrożenia.
Więcej o zmianach w zakresie NIS-2/uKSC przeczytaj w publikacji: https://grantthornton.pl/publikacja/n...
Sprawdź czy podlegasz pod NIS-2 wypełniając krótką ankietę: https://grantthornton.pl/czy-moja-fir...
Prawda i Wyzwania - podcast ekspertów Grant Thornton odc. 45
- Prawda i wyzwania z Grant Thornton00:21 - Podcast ekspertów Grant Thornton | Adam Woźniak01:54 - NIS-2 | Jak sprawdzić gotowość firmy? - NIS-2 | Co się zmienia w 2026 roku? - ANKIETA - Sprawdź czy podlegasz pod NIS-2? - NIS-2 | Kto jest odpowiedzialny za wdrożenie? - Prawda i Wyzwania | Podcast ekspertów Grant Thornton08:15 - NIS-2 | Cyberbezpieczeństwo w poszczególnych branżach - NIS-2 | Jak rozpocząć wdrożenie? - NIS-2 | Terminarz wdrożeń - NIS-2 | Niewdrożenie, kary i sankcje18:18 - NIS-2 | Jak zweryfikować poprawność wdrożenia? - NIS-2 | Cyberbezpieczeństwo w firmie - Raportowanie i zgłaszanie incydentów w firmach30:18 - NIS-2 | O co zadbać w 2026 roku? - Podsumowanie najważniejszych informacji dotyczących NIS2
Masz pytania dotyczące wdrożenia NIS-2 w Twojej organizacji?
Zapraszamy do bezpośredniego kontaktu z Adamem Woźniakiem
+48 600 805 785
#NIS2 #Cyberbezpieczeństwo #Podcast #BezpieczeństwoCyfrowe #Prawdaiwyzwania
Szukaj w treści odcinka
Jak sprawdzić, czy dobrze wdrożyliśmy NIS-2?
Ustawa o Krajowym Systemie Cyberbezpieczeństwa, która wdraża Dyrektywę NIS-2 wchodzi w życie.
Zarówno to, czy się podlega pod NIS-2, jak i to, czy poprawnie się wdrożyło, można sprawdzić sobie na naszej stronie za pomocą takiej specjalnej ankiety, do której odsyłamy, do której też link znajduje się pod tym odcinkiem.
To jest duża zmiana w kontekście NISA-1.
To z tego co pamiętam z naszej ankiety są trzy kluczowe pytania, które trzeba sobie zadać, żeby ocenić czy podlegam bądź nie podlegam pod NIS-2.
Natomiast jeśli chodzi o te przepisy, które są powiązane z dyrektywą NIS-2, tym się w firmie zainteresować.
Natomiast jest o tyle przełomowa, że pierwszy NIS dawał pewną swobodę w implementacji tych przepisów w poszczególnych krajach.
NIS drugi, mówiąc krótko, to jest dyrektywa o wysokim wspólnym poziomie cyberbezpieczeństwa.
Oczywiście za niezgodność, krótko mówiąc za niewdrożenie wymagań NISA drugiego.
Nie chcę straszyć, ale jednocześnie chciałbym powiedzieć, że NIS-2 to jest twardy wymóg i w przypadku incydentu, w momencie kiedy ustawa już wejdzie w życie,
No i właśnie przechodzimy do clou naszej rozmowy, czyli tego jak sprawdzić, czy dobrze wdrożyliśmy NIS-2.
NIS-2 i ustawa, która wdraża te regulacje do systemu prawnego w Polsce,
Ja rozumiem, że może istnieć pokusa tego, żeby NISA-2 zamknąć technologią, ale to nie ta ustawa.
Nie wiemy co chronimy, zatem ta identyfikacja aktywów, identyfikacja tych właściwości, tych aktywów jest takim pierwszym elementem wdrożenia NIS-2.
Czy oprócz tego rozumiemy jakie są wymagania narzucane nam przez NIS-2?
NIS-2 to nie tylko rozumienie bezpieczeństwa przez pryzmat IT.
NIS-2 to rozumienie swojej roli w całej układance bezpieczeństwa w organizacji.
To wszystko wskazuje na to, że NIS-2 także poprzez definiowanie zarządzania ryzykiem cyberbezpieczeństwa w firmie sugeruje, że to nie jest taki one-off.
NIS-2 też mówi o wyrażaniu adekwatnych środków w zależności od wyników analizy ryzyka.
Ja myślę, że mamy pewną tendencję do tego, żeby mówić, że wdrażanie bardzo wysokopoziomowych, może nie tyle wysokopoziomowych, skomplikowanych środków zarządzania bezpieczeństwem, czy też w ogóle zarządzania incydentami jest trudne, jest skomplikowane i będzie wyzwaniem w kontekście NISA.
Po pierwsze może DORA, ale tak naprawdę NIS-2 w szerokim zakresie pierwszy raz na takiej powiedziałbym warstwie ustawodawczej mówi wprost o zarządzaniu dostawcami.
NIS-2 skupia się też na incydentach i raportowaniu, później pewnie monitorowaniu wdrożenia jakichś poprawek.
Natomiast w pozostałych organizacjach, czy też właśnie, biorąc pod uwagę ten zakres podmiotowy NISA-2, no to tę świadomość na pewno trzeba będzie rozszerzyć.
NIS-2 tak naprawdę nie mówi nic wielkiego o danych osobowych.
I to sprawia, że podlegam pod NISA-2.
Ponieważ częścią podmiotów, które również podlegają pod NISA 2 są podmioty publiczne.
To na koniec poproszę cię jeszcze o taką odezwę do narodu jako eksperta od NISA-2.
Gdybyś naszych słuchaczy i widzów miał zostawić z taką jedną myślą, jednym przesłaniem, co będzie kluczem do zgodności z NIS-2?
I wydaje mi się, że to również zadziała podobnie z NIS-2, czyli apeluję do zarządów organizacji, aby naprawdę nie lekceważyły wymagań związanych z NIS-2, bo to po pierwsze może dużo kosztować zarówno organizacja, jak i osobiście członków zarządu.
Adam Woźniak, partner w Digital Drive, ekspert cyberbezpieczeństwa i, jak usłyszeliście, ekspert także od NISA drugiego, co jest powiązane, więc trudno, żeby było inaczej.
Ten podcast, o którym wspomniałeś, jakby ktoś chciał sobie zrobić taką podróż w czasie, kiedy w 2024 rozmawialiśmy o NIS-2.
Ostatnie odcinki
-
Barometr Prawa 2026 | Najmniej nowego prawa od ...
20.04.2026 10:36
-
NIS-2: Jak sprawdzić gotowość firmy? | Prawda i...
26.03.2026 06:57
-
Zatrudnianie cudzoziemców 2026 - najważniejsze ...
25.02.2026 07:29
-
L4 NOWE ZASADY! Co się zmieni? | Prawda i wyzwa...
18.02.2026 07:37
-
KSeF: checklista gotowości przed startem | Praw...
29.01.2026 07:29
-
Skuteczne zarządzanie zespołem - jak sprawdzić,...
19.01.2026 07:25
-
Zmiany w księgowości 2026 | KSeF, JPK_CIT i wie...
30.12.2025 09:20
-
Gospodarka - prognozy na 2026 rok! | Prawda i w...
17.12.2025 19:30
-
Promocje #BlackFriday i świąteczne rabaty - jak...
27.11.2025 08:36
-
Wzrost płacy minimalnej 2026 - co to oznacza dl...
06.11.2025 06:38