Krajowy system cyberbezpieczeństwa

Ustawa i dokumenty

Ustawa o krajowym systemie cyberbezpieczeństwa po nowelizacji z 2026 r. wdrażającej dyrektywę NIS2 - kogo obejmuje, jakie nakłada obowiązki i w jakich terminach.

Kluczowe elementy systemu po nowelizacji z 2026 r.:

  • Nowa klasyfikacja podmiotów: kluczowe i ważne (implementacja dyrektywy NIS2)
  • Zespoły CSIRT poziomu krajowego (NASK, GOV, MON) oraz CSIRT sektorowe
  • Obowiązek wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
  • Obowiązki zgłaszania i obsługi incydentów poważnych przez system S46
  • Organy właściwe ds. cyberbezpieczeństwa sprawujące nadzór nad podmiotami
  • Kary pieniężne do 10 mln euro dla podmiotów kluczowych i 7 mln euro dla ważnych

Kluczowe elementy systemu według ustawy z 2018 r.:

  • Operatorzy usług kluczowych i dostawcy usług cyfrowych
  • Zespoły CSIRT poziomu krajowego (NASK, GOV, MON)
  • Obowiązki zgłaszania i obsługi incydentów cyberbezpieczeństwa
  • Organy właściwe ds. cyberbezpieczeństwa
  • System zarządzania ryzykiem i bezpieczeństwem teleinformatycznym

Sprawozdania roczne

Sprawozdania Pełnomocnika Rządu ds. Cyberbezpieczeństwa z wykonywania obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa.

Akty prawne

Kompletny zbiór ustaw i rozporządzeń regulujących krajowy system cyberbezpieczeństwa w Polsce.

Tytuł
Oznaczenie dziennika
Typ dokumentu
Data ogłoszenia
Nazwa dziennika
Rok
Pozycja
Akcje
Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustawDziennik Ustaw 2026 r. poz. 252Ustawa02-03-2026Dziennik Ustaw2026252
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwaDziennik Ustaw 2018 r. poz. 1560Ustawa13-08-2018Dziennik Ustaw20181560
Rozporządzenie Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwoDziennik Ustaw 2019 r. poz. 2479Rozporządzenie20-12-2019Dziennik Ustaw20192479
Rozporządzenie Rady Ministrów z dnia 31 października 2018 r. w sprawie progów uznania incydentu za poważnyDziennik Ustaw 2018 r. poz. 2180Rozporządzenie30-11-2018Dziennik Ustaw20182180
Rozporządzenie Rady Ministrów z dnia 16 października 2018 r. w sprawie rodzajów dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowejDziennik Ustaw 2018 r. poz. 2080Rozporządzenie02-11-2018Dziennik Ustaw20182080
Rozporządzenie Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytuDziennik Ustaw 2018 r. poz. 1999Rozporządzenie19-10-2018Dziennik Ustaw20181999
Rozporządzenie Rady Ministrów z dnia 2 października 2018 r. w sprawie zakresu działania oraz trybu pracy Kolegium do Spraw CyberbezpieczeństwaDziennik Ustaw 2018 r. poz. 1952Rozporządzenie12-10-2018Dziennik Ustaw20181952
Rozporządzenie Ministra Cyfryzacji z dnia 20 września 2018 r. w sprawie wzoru formularza do przekazywania informacji o naruszeniu bezpieczeństwa lub integralności sieci lub usług telekomunikacyjnych, które miało istotny wpływ na funkcjonowanie sieci lub usługDziennik Ustaw 2018 r. poz. 1831Rozporządzenie01-10-2018Dziennik Ustaw20181831
Rozporządzenie Ministra Cyfryzacji z dnia 20 września 2018 r. w sprawie kryteriów uznania naruszenia bezpieczeństwa lub integralności sieci lub usług telekomunikacyjnych za naruszenie o istotnym wpływie na funkcjonowanie sieci lub usługDziennik Ustaw 2018 r. poz. 1830Rozporządzenie01-10-2018Dziennik Ustaw20181830
Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowychDziennik Ustaw 2018 r. poz. 1806Rozporządzenie21-09-2018Dziennik Ustaw20181806
1 - 10 z 10
z 1

Najczęściej zadawane pytania (FAQ)

Pytania i odpowiedzi dotyczące ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa po nowelizacji.

Pobierz materiały FAQ

Zestaw najczęściej zadawanych pytań i odpowiedzi dotyczących ustawy o krajowym systemie cyberbezpieczeństwa (KSC) po nowelizacji. Materiał pomocny dla organizacji objętych regulacjami NIS2.

Potrzebujesz wsparcia specjalisty?

Narzędzie pokazuje, jak wygląda problem. Jeśli chcesz, żeby ktoś się nim zajął, w katalogu znajdziesz polskie firmy z kategorii GRC i Zgodność.

Ostatnia aktualizacja: 03-04-2026

Cyber Katalog prezentuje oficjalne dokumenty dotyczące krajowego systemu cyberbezpieczeństwa. Nie odpowiadamy za treść ani aktualność tych dokumentów, które pochodzą z oficjalnych źródeł rządowych.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę