REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

Oprac. Paulina Karpińska
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?
Shutterstock

REKLAMA

REKLAMA

Federacja Przedsiębiorców Polskich (FPP) wskazuje, zmiany proponowane w nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) mogą nie być w pełni zgodne z prawem unijnym. Obawia się, że proponowany zmiany być niewłaściwie bądź niewystarczające, co doprowadzi do konieczności wprowadzania dalszych modyfikacji. A za to mogą już zapłacić przedsiębiorcy. 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa niezgodna z prawem unijnym?

NIS 2 wprowadza wspólny standard cyberbezpieczeństwa w całej UE. Obecna ustawa o KSC była bezpośrednim przełożeniem unijnych przepisów i co do zasady odpowiada założeniom wcześniejszej dyrektywy NIS. Tym razem jest inaczej – nowelizacja KSC nie odnosi się w żaden sposób do wielu rozwiązań projektowanych w NIS 2. Prace toczą się w oderwaniu od prac unijnych i są autorskim pomysłem polskich ustawodawców. Pytanie tylko, czy to dobry kierunek, skoro powinniśmy jak najszybciej rozpocząć prace nad wdrożeniem NIS 2. Może się okazać, że nowa wersja krajowych przepisów za chwilę będzie wymagała kolejnych zmian.

REKLAMA

REKLAMA

 

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa - opinie ekspertów

Na stronie Ministerstwa Cyfryzacji kolejna wersja nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) pojawiła się 17 stycznia br. Zaledwie dzień wcześniej weszła w życie NIS 2 – unijna dyrektywa dotycząca cyberbezpieczeństwa. Choć Polska ma obowiązek niedługo wdrożyć ją do polskich przepisów, projekt nowelizacji KSC w kilku istotnych kwestiach jest niezgodny z tą dyrektywą. Różni się w zakresie pojęć, obowiązków i ogólnego podejścia do zarządzania cyberbezpieczeństwem. Będzie to miało poważne negatywne konsekwencje.

„NIS 2 nakłada na przedsiębiorców szereg obowiązków dotyczących obsługi incydentów. Nowelizacja KSC niezależnie od NIS 2 modyfikuje zakres tych obowiązków i robi to niespójnie z założeniami NIS 2. Już tylko z tego powodu przedsiębiorcy będą musieli ponieść koszty podwójnego wdrożenia. Najpierw dostosować się do przepisów KSC, a następnie – po wdrożeniu NIS 2 – powtórzyć prace. KSC odnosi się do ograniczonego grona podmiotów z sektora energetycznego, transportowego, bankowego, finansowego i zdrowotnego. NIS 2 znacząco rozszerzy to grono i obejmie tysiące nowych podmiotów. Oba dokumenty są na tyle niespójne, że niektóre podmioty będą częścią krajowego systemu bezpieczeństwa w rozumieniu NIS 2, ale już nie nowelizacji KSC. Chodzi m.in. o operatorów usług pocztowych, dostawców usług kurierskich czy producentów żywności. Już teraz można by się zastanowić, jak rozwiązać ten problem, szczególnie że dotyczy on nawet niektórych małych i mikroprzedsiębiorców. Najwięcej obaw mają przedsiębiorcy telekomunikacyjni, którzy wcześniej nie byli objęci KSC. Projekt nakłada na nich wiele zupełnie nowych obowiązków. Nawet mali przedsiębiorcy będą musieli spełniać wymogi bezpieczeństwa i zgłaszania incydentów. Zgodnie z projektem powinni też zrezygnować z dostawców sprzętu i oprogramowania, których organ uzna za dostawców wysokiego ryzyka” – podkreśla Arkadiusz Pączka, wiceprzewodniczący Federacji Przedsiębiorców Polskich (FPP).

REKLAMA

„NIS 2 wprost wskazuje, że środki zarządzania ryzykiem powinny być proporcjonalne. Zapewnienie wysokiego poziomu bezpieczeństwa jest oczywiście kluczowe, ale trzeba zrezygnować z rozwiązań nadmiernych, a zwłaszcza takich, które oznaczają zbyt wysokie koszty i nie odpowiadają faktycznemu poziomowi ryzyka. NIS 2 weszła już w życie, więc ustawodawca nie może jej ignorować i nakładać na przedsiębiorców obowiązków w sposób niezgodny z tą dyrektywą. Jeśli przepisy zostaną uchwalone niezgodne z NIS 2 w czasie przewidzianym na jej implementację, Komisja Europejska może wszcząć postępowanie w związku z naruszeniem przez Polskę prawa UE. Poza tym postanowienia NIS 2 nadal trzeba włączyć do polskich przepisów. Dostosowanie się do nich będzie skomplikowanym prawnie i technicznie procesem. Ustawodawcy mogliby zmniejszyć uciążliwość takiego wdrożenia i wykreślić z projektu przepisy, które budzą praktyczne wątpliwości. Projekt nowelizacji KSC należy przynajmniej zmienić tak, by zachować zgodność z NIS 2 i DORA. Najrozsądniej byłoby zrezygnować z obecnego projektu i przygotować jedną propozycję uwzględniającą wszystkie zmiany w cyberbezpieczeństwie. Nie ma przeszkód, aby nowelizacja KSC stała się ustawą wdrażającą NIS 2. Uniknęlibyśmy większości problemów związanych z przyjmowaniem dwóch dużych, niespójnych aktów w tym samym czasie. Inaczej czeka nas chaos i wątpliwości, jak zastosować przepisy, które bywają sprzeczne. Zainteresowane podmioty będą musiały włożyć więcej czasu, pieniędzy i wysiłku w poradzenie sobie z podwójną zmianą przepisów.Prace nad nowelizacją KSC trwają od dawna i nie ma powodu, aby przyjmować ją teraz nagle w pośpiechu, w oderwaniu od unijnych przepisów. Warto się zastanowić, czy kontynuowanie prac nad obecnym projektem ma sens. Nadal jest szansa na zmianę kierunku” – mówi Wojciech Piszewski, Counsel w kancelarii Maruta Wachta, specjalizujący się m.in. w zagadnieniach compliance, prawa ochrony danych osobowych i e-commerce.

Dalszy ciąg materiału pod wideo

Zamiast skoordynowanej oceny ryzyka na poziomie UE i aktywnego zarządzania ryzykiem przez przedsiębiorcę, co jest ważnym założeniem unijnych przepisów, nowelizacja KSC uwzględnia odgórną decyzję organu. Kryteria takiej decyzji pozostają niejasne i są sprzeczne z NIS 2. Dają też organowi większą władzę niż przewiduje DORA – dyrektywa dotycząca wspólnego poziomu cyberbezpieczeństwa w UE. Obecne zapisy projektu pozwalają uznać za dostawcę wysokiego ryzyka praktycznie każdy podmiot spoza UE. Ocena nie dotyczy konkretnych usług czy systemów IT, ale całych ich kategorii.

Zakaz korzystania z usług oraz sprzętu ICT określonych dostawców będzie dotyczyć tysięcy podmiotów objętych KSC. Ograniczenie rynku odbije się na wszystkich jego uczestnikach, zmniejszy konkurencyjność i będzie miało negatywne skutki gospodarcze. Podmioty objęte KSC będą musiały usunąć ze swojej sieci wszystkie produkty, usługi lub procesy ICT wskazane w decyzji. Nie będzie już można wprowadzać do użytku rozwiązań tego typu. Podmioty objęte KSC będą musiały stale monitorować decyzje organów i utrzymywać ciągłą gotowość do zmiany stosowanych rozwiązań w narzuconym terminie. Może się to okazać ogromnie kosztowne lub wręcz niewykonalne, szczególnie w przypadku mniejszych podmiotów.

 

 

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Masz słup na działce? Ten wyrok TK otwiera Ci drogę do pieniędzy za bezumowne korzystanie przez firmę przesyłową. Nie można zasiedzieć służebności gruntowej o treści służebności przesyłu

W dniu 2 grudnia 2025 r. Trybunał Konstytucyjny wyrokiem w sprawie P 10/16 orzekł, że art. 292 w związku z art. 285 § 1 i 2 ustawy z dnia 23 kwietnia 1964 r. – Kodeks cywilny (Dz. U. z 2025 r. poz. 1071, ze zm.), rozumiane w ten sposób, że umożliwiają nabycie przez przedsiębiorcę przesyłowego lub Skarb Państwa, przed wejściem w życie art. 305(1)-305(4) ustawy – Kodeks cywilny, w drodze zasiedzenia służebności gruntowej odpowiadającej treścią służebności przesyłu, są niezgodne z art. 21 ust. 1, art. 64 ust. 2 i 3 w związku z art. 31 ust. 3 oraz art. 2 Konstytucji Rzeczypospolitej Polskiej. Trybunał uznał, że dotychczasowe orzecznictwo dopuszczające możliwość nabycia służebności odpowiadającej treścią służebności przesyłu naruszyło zasadę numerus clausus praw rzeczowych kreując niespójny systemowo rodzaj służebności, przez co doszło do ograniczenia prawa własności. Właściciele nieruchomości nie byli bowiem w stanie przewidzieć skutków braku swojej aktywności czyli utraty swoich praw względem nieruchomości skoro przed rokiem 2008 r. nie istniała służebność przesyłu. Wyrok ten jest bardzo ważny dla przedsiębiorstw przesyłowych, które nie posiadają tytułu prawnego do posadowionych na nieruchomościach innych osób urządzeń, jak również dla tysięcy właścicieli działek, przez które te urządzenia przebiegają. O ile dla tej drugiej grupy osób to bardzo dobra wiadomość bo otwiera przed nimi nowe możliwości, o tyle dla przedsiębiorstw przesyłowych wyrok Trybunału oznacza duże kłopoty i jeszcze większe koszty.

Bon senioralny: dla kogo, ile, od kiedy? Rzadko kto (85+) dostanie 2150 zł miesięcznie. Jakie kryteria dochodowe seniora i uprawnionego do bonu?

W 2026 roku ma wejść w życie ustawa o bonie senioralnym. Głównym celem tej ustawy ma być wsparcie finansowe osób aktywnych zawodowo w zapewnieniu opieki nad członkami ich rodzin - seniorami w wieku 75 lat lub więcej. Projekt tej ustawy – przygotowany przez Ministra ds. Polityki Senioralnej - jest obecnie na finiszu rządowych prac legislacyjnych (obecnie na etapie Stałego Komitetu Rady Ministrów) i nie został jeszcze wniesiony do Sejmu. Zatem ustawa ta ma bardzo niewielkie szanse wejść w życie 1 stycznia 2026 r. – jak przewiduje obecny projekt.

3 pytania lekarza w PZON. Jak dziecko odpowie to znika niepełnosprawność. Nie ma pkt 7 w orzeczeniu. Nie ma świadczeń
W 2026 r. opiekun + osoba niepełnosprawna nie będą mieli 7421 zł. Opiekun nie pójdzie też do pracy

Pierwsza oczekiwana zmiana to łączenie świadczenia wspierającego (otrzymuje osoba niepełnosprawna - przeszło 4000 zł w wariancie 100 punktów) i pielęgnacyjnego (otrzymuje opiekun - w 2026 r. przeszło 3000 zł). Dałoby to poważną kwotę do 7421 zł miesięcznie (nie ma środków w budżecie) w maksymalnym wymiarze. Druga oczekiwana zmiana to zgoda przepisów na możliwość pójścia do pracy przez opiekuna osoby niepełnosprawnej mającej stare świadczenie pielęgnacyjne. Dziś opiekun musi wybrać - praca albo opieka nad np. schorowaną matką. W 2026 r. obie zmiany (łączenie świadczeń i łączenie pracy z opieką) są nierealne (na dziś) do wprowadzenia).

REKLAMA

Wyrok: Osoba niepełnosprawna ważyła 30 kg. MOPS: No i co z tego. Nie ma świadczenia pielęgnacyjnego. Co zrobił sąd?

Łamanie prawa przez MOPS polega na podważaniu treści orzeczeń o niepełnosprawności (stopień znaczny). Wydane w PZON orzeczenie o niepełnosprawności (stopień znaczny) wobec ciężko chorego człowieka mówi "wymaga stałej opieki" a MOPS podważa dokument orzeczenia. I to poprzez takie dokumenty "niemedyczne" jak wywiad środowiskowy i ankieta. Generalnie od dekady pracownicy MOPS podważają orzeczenia o niepełnosprawności na dwa sposoby. Pierwszy to żądanie dodatkowej (niż orzeczenie o niepełnosprawności) dokumentacji medycznej, która jest zestawiona z wywiadem środowiskowym, ankietą i orzeczeniem o niepełnosprawności. Druga praktyka tego typu to przeprowadzenie wywiadu środowiskowego (rodzinnego) i wyciągnięcie wniosków: "Osoba niepełnosprawna wcale nie jest tak chora jak wynika z orzeczenia. Całkiem nieźle sobie radzi". I następnie odmowa przyznania świadczenia pielęgnacyjnego opiekunowi. Wywiad przeprowadzają pracownicy socjalni nie mający uprawnień lekarskich, ale MOPS nie widzą tu problemu prawnego. Dodatkowo MOPS nie stosują zaleceń NSA, że wywiad środowiskowy to absolutny wyjątek, gdy jest orzeczenie o niepełnosprawności, a nie standardowe narzędzie w postępowaniu administracyjnym.

Zleceniobiorca może korzystać z samochodu, ale musi zapłacić podatek. Tylko jak to prawidłowo policzyć?

Nie tylko pracownik uzyskuje przychód, gdy korzysta ze służbowego samochodu na potrzeby prywatne. Ale tylko w jego przypadku ten przychód określa się ryczałtowo. Co to oznacza i jak to prawidłowo policzyć?

Nowe świadczenie dla seniorów: bon senioralny 2150 zł miesięcznie. Decyduje średni miesięczny dochód

Rząd kończy prace nad trzema rozwiązaniami, które mają odmienić życie osób starszych w Polsce. Bon senioralny, najem senioralny oraz nowy program dziennych miejsc pobytu to kompleksowy pakiet wsparcia, który ma zapewnić seniorom bezpieczeństwo, lepsze warunki mieszkaniowe i codzienną opiekę. Minister Marzena Okła-Drewnowicz zapowiada, że to początek nowej jakości w polityce senioralnej – opartej na godności, aktywności i realnym wsparciu dla osób starszych oraz ich rodzin.

Rewolucyjne przepisy weszły w życie! Aż 5 dni wolnego z rzędu bez konieczności brania urlopu

W te Święta Bożego Narodzenia czeka nas wyjątkowo długi, bo aż pięciodniowy odpoczynek z rzędu. Dlaczego? Wynika to z nowych przepisów, dzięki którym Wigilia po raz pierwszy jest dniem wolnym od pracy. Świętowanie rozpocznie się już w środę. Oto szczegóły.

REKLAMA

Firmy boją się KSeF! Co trzecie MŚP wciąż niegotowe, choć zmiany są nieuniknione

Firmy nie są gotowe, a czasu prawie już nie ma. Okazuje się, że ponad jedna trzecia MŚP nie wdrożyła jeszcze Krajowego Systemu e-Faktur (KSeF), choć większość popiera zmianę. Główną przeszkodą nie jest niechęć, lecz chaos informacyjny i brak narzędzi.

Nie dla żołnierza pozwolenie na broń - tak orzeka Naczelny Sąd Administracyjny

Naczelny Sąd Administracyjny wydał przełomowy wyrok w sprawie pozwolenia na broń. Żołnierz zawodowy, mimo formalnego zatarcia skazania, nie otrzyma pozwolenia na broń do celów kolekcjonerskich. Sąd jednoznacznie orzekł, że przeszłość kryminalna wnioskodawcy może być brana pod uwagę przy ocenie wniosku, nawet gdy dana osoba oficjalnie uchodzi za niekaraną. Orzeczenie ma znaczenie dla wszystkich ubiegających się o pozwolenie.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA