Krajowy system cyberbezpieczeństwa

Krajowy system cyberbezpieczeństwa oparty jest na ustawie z dnia 5 lipca 2018 r., gruntownie znowelizowanej ustawą z dnia 23 stycznia 2026 r. Nowelizacja implementuje unijną dyrektywę NIS2 i tworzy kompleksowy system bezpieczeństwa teleinformatycznego na poziomie krajowym. Jego celem jest zapewnienie cyberbezpieczeństwa państwa, w szczególności niezakłóconego świadczenia usług kluczowych oraz osiągnięcie odpowiednio wysokiego poziomu bezpieczeństwa systemów teleinformatycznych.

Ustawa i dokumenty

Krajowy system cyberbezpieczeństwa oparty jest na ustawie z dnia 5 lipca 2018 r., gruntownie znowelizowanej ustawą z dnia 23 stycznia 2026 r. Nowelizacja implementuje unijną dyrektywę NIS2 i tworzy kompleksowy system bezpieczeństwa teleinformatycznego na poziomie krajowym. Jego celem jest zapewnienie cyberbezpieczeństwa państwa, w szczególności niezakłóconego świadczenia usług kluczowych oraz osiągnięcie odpowiednio wysokiego poziomu bezpieczeństwa systemów teleinformatycznych.

Kluczowe elementy systemu po nowelizacji z 2026 r.:

  • Nowa klasyfikacja podmiotów: kluczowe i ważne (implementacja dyrektywy NIS2)
  • Zespoły CSIRT poziomu krajowego (NASK, GOV, MON) oraz CSIRT sektorowe
  • Obowiązek wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
  • Obowiązki zgłaszania i obsługi incydentów poważnych przez system S46
  • Organy właściwe ds. cyberbezpieczeństwa sprawujące nadzór nad podmiotami
  • Kary pieniężne do 10 mln euro dla podmiotów kluczowych i 7 mln euro dla ważnych

Kluczowe elementy systemu według ustawy z 2018 r.:

  • Operatorzy usług kluczowych i dostawcy usług cyfrowych
  • Zespoły CSIRT poziomu krajowego (NASK, GOV, MON)
  • Obowiązki zgłaszania i obsługi incydentów cyberbezpieczeństwa
  • Organy właściwe ds. cyberbezpieczeństwa
  • System zarządzania ryzykiem i bezpieczeństwem teleinformatycznym

Sprawozdania roczne

Sprawozdania Pełnomocnika Rządu ds. Cyberbezpieczeństwa z wykonywania obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa.

Akty prawne

Kompletny zbiór ustaw i rozporządzeń regulujących krajowy system cyberbezpieczeństwa w Polsce.

Tytuł
Oznaczenie dziennika
Typ dokumentu
Data ogłoszenia
Nazwa dziennika
Rok
Pozycja
Akcje
Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustawDziennik Ustaw 2026 r. poz. 252Ustawa02-03-2026Dziennik Ustaw2026252
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwaDziennik Ustaw 2018 r. poz. 1560Ustawa13-08-2018Dziennik Ustaw20181560
Rozporządzenie Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwoDziennik Ustaw 2019 r. poz. 2479Rozporządzenie20-12-2019Dziennik Ustaw20192479
Rozporządzenie Rady Ministrów z dnia 31 października 2018 r. w sprawie progów uznania incydentu za poważnyDziennik Ustaw 2018 r. poz. 2180Rozporządzenie30-11-2018Dziennik Ustaw20182180
Rozporządzenie Rady Ministrów z dnia 16 października 2018 r. w sprawie rodzajów dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowejDziennik Ustaw 2018 r. poz. 2080Rozporządzenie02-11-2018Dziennik Ustaw20182080
Rozporządzenie Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytuDziennik Ustaw 2018 r. poz. 1999Rozporządzenie19-10-2018Dziennik Ustaw20181999
Rozporządzenie Rady Ministrów z dnia 2 października 2018 r. w sprawie zakresu działania oraz trybu pracy Kolegium do Spraw CyberbezpieczeństwaDziennik Ustaw 2018 r. poz. 1952Rozporządzenie12-10-2018Dziennik Ustaw20181952
Rozporządzenie Ministra Cyfryzacji z dnia 20 września 2018 r. w sprawie wzoru formularza do przekazywania informacji o naruszeniu bezpieczeństwa lub integralności sieci lub usług telekomunikacyjnych, które miało istotny wpływ na funkcjonowanie sieci lub usługDziennik Ustaw 2018 r. poz. 1831Rozporządzenie01-10-2018Dziennik Ustaw20181831
Rozporządzenie Ministra Cyfryzacji z dnia 20 września 2018 r. w sprawie kryteriów uznania naruszenia bezpieczeństwa lub integralności sieci lub usług telekomunikacyjnych za naruszenie o istotnym wpływie na funkcjonowanie sieci lub usługDziennik Ustaw 2018 r. poz. 1830Rozporządzenie01-10-2018Dziennik Ustaw20181830
Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowychDziennik Ustaw 2018 r. poz. 1806Rozporządzenie21-09-2018Dziennik Ustaw20181806
1 - 10 z 10
z 1

Najczęściej zadawane pytania (FAQ)

Pytania i odpowiedzi dotyczące ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa po nowelizacji.

Pobierz materiały FAQ

Zestaw najczęściej zadawanych pytań i odpowiedzi dotyczących ustawy o krajowym systemie cyberbezpieczeństwa (KSC) po nowelizacji. Materiał pomocny dla organizacji objętych regulacjami NIS2.

Ostatnia aktualizacja: 03-04-2026 00:00

Cyber Katalog prezentuje oficjalne dokumenty dotyczące krajowego systemu cyberbezpieczeństwa. Nie odpowiadamy za treść ani aktualność tych dokumentów, które pochodzą z oficjalnych źródeł rządowych.

Katalog Polskich Firm z Sektora Cyberbezpieczeństwa

Cyber Katalog to niezależna platforma gromadząca zweryfikowane polskie firmy specjalizujące się w cyberbezpieczeństwie. Naszą misją jest wspieranie decydentów w wyborze rzetelnych partnerów do ochrony zasobów cyfrowych.

Copyright © 2026 Cyber Katalog. Wszelkie prawa zastrzeżone.

Projekt i wykonanie: Silesian Solutions

Zespół Cyber Katalog nie świadczy usług doradczych przy wyborze dostawców. Naszą misją jest rozwój polskiej branży cybersecurity. Tworzymy niezależną przestrzeń, w której decydenci mogą łatwo nawiązywać kontakt ze sprawdzonymi firmami. To specjaliści oferujący zaawansowane usługi z zakresu ochrony cyfrowej i bezpieczeństwa IT.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę