Czy Twoja firma podlega ustawie o KSC?
Podaj NIP i kilka informacji o firmie — w kilkanaście sekund dostaniesz wstępny sygnał, czy możesz być podmiotem kluczowym lub ważnym wg nowelizacji ustawy o KSC (NIS2). Bez podawania adresu e-mail.
Zanim pokażemy wynik:
Zanim pokażemy wynik:
Sprawdzamy w rejestrze REGON…
Ile masz czasu
Ustawa weszła w życie 2 kwietnia 2026 r. Terminy liczą się od dnia spełnienia przesłanek uznania za podmiot kluczowy lub ważny.
- Kary pieniężne mogą zostać nałożone najwcześniej po 2 latach od wejścia ustawy w życie (art. 35) - jest czas, żeby się przygotować.
- 6 miesięcy na złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych (art. 7c ust. 1).
- 12 miesięcy na wdrożenie obowiązków z rozdziału 3 ustawy - w tym systemu zarządzania bezpieczeństwem informacji (art. 16, art. 33).
- 24 miesiące na pierwszy audyt bezpieczeństwa - obowiązek dotyczy wyłącznie podmiotów kluczowych (art. 16, art. 33).
- Raz w roku kalendarzowym szkolenie kierownika podmiotu oraz osoby odpowiedzialnej za cyberbezpieczeństwo - z udokumentowanym udziałem (art. 8e ust. 1 i 3). Osobno: edukacja z cyberbezpieczeństwa i zasady cyberhigieny dla całego personelu (art. 8 ust. 1 pkt 2 lit. i oraz j).
Co ustawa mówi wprost o szkoleniach
Podstawa prawna
Art. 8e ust. 1 i 3 ustawy o KSC (coroczne, udokumentowane szkolenie kierownika i osoby odpowiedzialnej za cyberbezpieczeństwo); art. 8 ust. 1 pkt 2 lit. i oraz j (edukacja personelu i cyberhigiena jako element systemu zarządzania bezpieczeństwem informacji). Za niewykonanie obowiązku z art. 8e karze pieniężnej może podlegać osobiście kierownik - do 300% jego wynagrodzenia, a w podmiotach publicznych do 100% (art. 73a ust. 1 pkt 4 oraz ust. 4 i 5). Przypominamy jednak, że kary mogą być nakładane najwcześniej po 2 latach od wejścia ustawy w życie (art. 35).
Zastrzeżenia i luki informacyjne
Nawet jeśli nie podlegasz bezpośrednio, Twoi klienci mogą tego od Ciebie wymagać
Podmioty kluczowe/ważne muszą zarządzać ryzykiem swoich dostawców - to bywa przenoszone kontraktowo, niezależnie od tego, czy Twoja firma formalnie podlega ustawie.
Czy świadczysz usługi dla podmiotów kluczowych/ważnych (np. bank, energetyka, szpital)?
Dziękujemy. Jeszcze jedno:
Czy któryś z klientów już przysłał Wam ankietę bezpieczeństwa, klauzulę o cyberbezpieczeństwie w umowie albo pytanie o zgodność z NIS2?
Dziękujemy za odpowiedź.
Jeśli chcesz porozmawiać o tym, czego mogą od Ciebie wymagać Twoi więksi klienci, napisz do nas: hello@pepix.pl
Wynik bazuje na kodzie PKD i danych z rejestru REGON oraz podanych przez Ciebie informacjach — to sygnał wstępny, nie stanowi ostatecznej klasyfikacji prawnej. Pełną listę podmiotów kluczowych/ważnych prowadzi wykaz-ksc.gov.pl.
Wysyłamy raport na Twój adres. Sprawdź skrzynkę za kilka minut (i folder spam, na wszelki wypadek).
Podany numer NIP jest nieprawidłowy.
Nie znaleziono podmiotu o tym NIP-ie w rejestrze REGON.
Rejestr REGON jest chwilowo niedostępny. Spróbuj ponownie za chwilę.
Zbyt wiele sprawdzeń w krótkim czasie. Odczekaj chwilę i spróbuj ponownie.