Wdrożenie dyrektywy NIS 2 w praktyce. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa

14 wrz 2026 - 15 wrz 2026
Warszawa, Twarda 4, Warszawa

Zapraszamy na unikalne, 2-dniowe warsztaty w Warszawie, które poprowadzi radczyni prawna Agnieszka Wachowska. Stacjonarna formuła warsztatów to wyjątkowa okazja do dyskusji, zadawania pytań, dzielenia się doświadczeniami z uczestnikami i prelegentką. Po części merytorycznej wszystkich uczestników zapraszamy na uroczystą kolację.

Program szkolenia

Dzień I

1. REJESTRACJA UCZESTNIKÓW (9:30-10:00)

2. CZĘŚĆ MERYTORYCZNA (10:00-15:00) 

W trakcie zajęć przewidujemy ciągły serwis kawowy oraz jedną przerwę obiadową. 

I. Wprowadzenie do europejskiego systemu regulacji cyberbezpieczeństwa

  • Dlaczego cyberbezpieczeństwo stało się jednym z kluczowych obszarów regulacyjnych w UE.
  • Geneza dyrektywy NIS2 i jej cele regulacyjne.
  • Europejskie regulacje z zakresu cyberbezpieczeństwa: RODO, DORA, CRA a NIS 2.
  • Miejsce UKSC w systemie regulacyjnym cyberbezpieczeństwa.
  • Najważniejsze pojęcia regulacyjne (cyberbezpieczeństwo, incydent, zarządzanie ryzykiem).
  • Jakie najważniejsze zmiany niesie ze sobą nowelizacja UKSC?
  • Cel bloku: uporządkowanie podstaw i terminologii.

II. Zakres regulacji – kogo dotyczy nowelizacja UKSC, zakres podmiotowy UKSC po zmianach

  • Podmioty kluczowe i podmioty ważne – nowy podział podmiotów.
  • Kryteria kwalifikacji organizacji do kategorii podmiotów.
  • Sektory objęte regulacją.
  • Znaczenie wielkości przedsiębiorstwa (kryteria MŚP).
  • Wyłączenia i wyjątki od stosowania regulacji.
  • Kwalifikacja podmiotów w ramach grup kapitałowych.
  • Kryteria terytorialne i właściwość krajowa.
  • Obowiązek złożenia wniosku rejestracyjnego.
  • Element praktyczny: jak sprawdzić, czy organizacja podlega przepisom UKSC?

III. Obowiązki podmiotów kluczowych i ważnych

  • System zarządzania cyberbezpieczeństwem w organizacji.
  • Zarządzanie ryzykiem w cyberbezpieczeństwie.
  • Normy i standardy dot. bezpieczeństwa a wdrożenie wymagań z UKSC.
  • Wymagania dotyczące środków bezpieczeństwa.
  • Bezpieczeństwo łańcucha dostaw ICT.
  • Zarządzanie dostępem i bezpieczeństwo infrastruktury.
  • Testy bezpieczeństwa i audyty.
  • Podejście praktyczne: jak przełożyć przepisy na działania w organizacji?

IV. Organy systemu cyberbezpieczeństwa

  • Struktura krajowego systemu cyberbezpieczeństwa.
  • Rola organów właściwych dla sektorów.
  • CSIRT poziomu krajowego – kompetencje i zadania.
  • Współpraca między organami.
  • Uprawnienia nadzorcze i kontrolne.
  • Perspektywa prawna: relacje organizacji z organami nadzoru.

V. Zarządzanie incydentami cyberbezpieczeństwa

  • Definicja incydentu w świetle UKSC.
  • Rodzaje incydentów i ich klasyfikacja.
  • Obowiązki raportowania incydentów.
  • Terminy zgłoszeń i wymagane informacje.
  • Współpraca z CSIRT.
  • Konsekwencje prawne niezgłoszenia incydentu.
  • Relacja UKSC do RODO.
  • Case study: analiza przykładowej sytuacji incydentu.

3. CZAS WOLNY (godz. 15:00-18:00)

4. KOLACJA (18:00-21:00)

Dzień II

1. SERWIS KAWOWY (dostępny od godz. 9:30)

2. CZĘŚĆ MERYTORYCZNA (10:00-15:00)

Odpowiedzialność kierownictwa i wdrożenie regulacji w organizacji

VI. Rola i obowiązki kierownictwa organizacji

  • Nowa rola zarządu w systemie cyberbezpieczeństwa.
  • Obowiązek nadzoru nad cyberbezpieczeństwem.
  • Odpowiedzialność za wdrożenie środków bezpieczeństwa.
  • Wymogi dotyczące wiedzy i kompetencji kadry zarządzającej.
  • Szkolenia i budowanie świadomości cyberbezpieczeństwa.
  • Nadzór nad systemem zarządzania ryzykiem.
  • Perspektywa zarządcza: cyberbezpieczeństwo jako element governance.

VII. Odpowiedzialność prawna i sankcje

  • System sankcji administracyjnych w UKSC.
  • Kary finansowe.
  • Sankcje wobec organizacji.
  • Potencjalna odpowiedzialność osób zarządzających.
  • Postępowania kontrolne i nadzorcze.
  • Moratorium na kary w UKSC.
  • Praktyczne wskazówki: jak minimalizować ryzyko sankcji?

VIII. Kontrole i nadzór nad podmiotami

  • Uprawnienia organów nadzorczych.
  • Kontrole w podmiotach ważnych i kluczowych.
  • Obowiązki organizacji podczas kontroli.
  • Dokumentacja wymagania przez regulatora.
  • Postępowania administracyjne.

IX. UKSC a inne regulacje

  • Relacja UKSC do RODO.
  • Powiązanie z regulacjami sektorowymi – DORA.
  • Compliance w obszarze cyberbezpieczeństwa.
  • Rola działów prawnych i compliance.

X. Wdrażanie wymogów UKSC w organizacji

  • Jak przygotować organizację do nowych regulacji.
  • Najważniejsze elementy programu zgodności (compliance).
  • Współpraca działu prawnego, IT i bezpieczeństwa.
  • Etapy budowania systemu zarządzania cyberbezpieczeństwem.
  • Element praktyczny: roadmapa wdrożeniowa dla organizacji.

XI. Podsumowanie i sesja pytań

  • Najważniejsze wnioski ze szkolenia.
  • Dyskusja z uczestnikami.
  • Omówienie problemów praktycznych.

Organizatorem wydarzenia jest C.H.Beck.

odwiedź stronę