14 kwietnia, 2026

Usługa DNS u przedsiębiorcy telekomunikacyjnego, a kwalifikacja jako podmiotu ważnego lub kluczowego

Krótko po wejściu w życie UKSC 2.0, która (w końcu) wdrożyła do polskich przepisów dyrektywę NIS2, w portalu cyber.gov.pl pojawił się FAQ, mający w prosty i przystępny sposób odpowiedzieć na najbardziej nurtujące pytania związane z nowym krajowym systemem cyberbezpieczeństwa. Jedno pytanie powinno szczególnie zainteresować przedsiębiorców telekomunikacyjnych. 1.19 Czy mały przedsiębiorca komunikacji elektronicznej będący jednocześnie dostawcą usługi dostępu do Internetu oraz świadczący usługę DNS będzie podmiotem kluczowym czy podmiotem ważnym? Jak można przeczytać w odpowiedzi – Taki podmiot będzie podmiotem ważnym. Pytanie wzięło się z faktu, iż na gruncie UKSC […]
20 lutego, 2026

Nowelizacja UKSC staje się faktem – co czeka przedsiębiorców w kolejnych 12 miesiącach i co oznacza skierowanie nowelizacji do TK

I wylądował – nowy krajowy system cyberbezpieczeństwa z wdrożoną dyrektywą NIS 2. 19 lutego 2026 r. Prezydent podpisał ustawę, z jednym „ale” – ustawa została skierowana do kontroli następczej przez Trybunał Konstytucyjny (TK). Co to oznacza dla przedsiębiorców? Nie mniej nie więcej niż to, że obowiązki wejdą w życie i trzeba będzie się z nich wywiązać. Do czasu rozstrzygnięcia przez TK czy przepisy są konstytucyjne czy nie – będą obowiązującym prawem. Z resztą, same przepisy o ustanowieniu w przedsiębiorstwie systemu zarządzania bezpieczeństwem informacji (w skrócie SZBI) raczej nie są […]
2 grudnia, 2025

NIS 2 – wdrażać czy czekać? Kto odpowiada za (nie)wdrożenie regulacji?

Unijna dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii (zwana dyrektywą NIS 2), obowiązuje już od 2 lat. Polska jest mocno spóźniona z uchwaleniem polskich przepisów, które mają wdrożyć przepisy unijne – mowa oczywiście o nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa (w skrócie UKSC). Wszelkie znaki na ziemi i niebie sugerują, że nowelizacja UKSC jest na ostatniej prostej – projekt trafił już do sejmu, a pierwsze czytanie zaplanowane jest na 3 grudnia. Nie wykluczone, że przepisy wejdą w życie jeszcze w tym roku i […]
8 sierpnia, 2025

KPO a archiwizacja dokumentacji. Pierwsze kontrole CPPC już ruszyły.

Realizacja KPO to nie tylko budowa sieci i obejmowanie zasięgiem kolejnych punktów adresowych. To również obowiązki związane z rozliczalnością projektu i otrzymanego dofinansowania. Docierają do nas sygnały, że CPPC ruszyło z kontrolami realizacji projektów, a jednym z elementów, które chce skontrolować CPPC jest wykonywanie obowiązków dotyczących archiwizacji dokumentów (w zakresie zapewniania zgodności warunków archiwizacji zgodnie z przepisami Rozporządzenie Parlamentu Europejskiego i Rady (UE, Euratom) 2018/1046). Co mówią przepisy o archiwizacji dokumentów? Zacznijmy od tego, że Rozporządzenie Parlamentu Europejskiego i Rady (UE, Euratom) 2018/1046 zostało nie tak dawno zastąpione (uchylone) […]