14 kwietnia, 2026

Usługa DNS u przedsiębiorcy telekomunikacyjnego, a kwalifikacja jako podmiotu ważnego lub kluczowego

Krótko po wejściu w życie UKSC 2.0, która (w końcu) wdrożyła do polskich przepisów dyrektywę NIS2, w portalu cyber.gov.pl pojawił się FAQ, mający w prosty i przystępny sposób odpowiedzieć na najbardziej nurtujące pytania związane z nowym krajowym systemem cyberbezpieczeństwa. Jedno pytanie powinno szczególnie zainteresować przedsiębiorców telekomunikacyjnych. 1.19 Czy mały przedsiębiorca komunikacji elektronicznej będący jednocześnie dostawcą usługi dostępu do Internetu oraz świadczący usługę DNS będzie podmiotem kluczowym czy podmiotem ważnym? Jak można przeczytać w odpowiedzi – Taki podmiot będzie podmiotem ważnym. Pytanie wzięło się z faktu, iż na gruncie UKSC […]
20 lutego, 2026

Nowelizacja UKSC staje się faktem – co czeka przedsiębiorców w kolejnych 12 miesiącach i co oznacza skierowanie nowelizacji do TK

I wylądował – nowy krajowy system cyberbezpieczeństwa z wdrożoną dyrektywą NIS 2. 19 lutego 2026 r. Prezydent podpisał ustawę, z jednym „ale” – ustawa została skierowana do kontroli następczej przez Trybunał Konstytucyjny (TK). Co to oznacza dla przedsiębiorców? Nie mniej nie więcej niż to, że obowiązki wejdą w życie i trzeba będzie się z nich wywiązać. Do czasu rozstrzygnięcia przez TK czy przepisy są konstytucyjne czy nie – będą obowiązującym prawem. Z resztą, same przepisy o ustanowieniu w przedsiębiorstwie systemu zarządzania bezpieczeństwem informacji (w skrócie SZBI) raczej nie są […]
3 listopada, 2021

Cyberbezpieczeństwo a SIIS – groźba wycofania sprzętu coraz bardziej realna?

Ostatnie dni to burzliwy okres w prawodawstwie. Bynajmniej nie chodzi tylko o „Nowy Ład”, który nie jest już tylko projektem. Ale nie o nim tutaj. Pytanie jakie nasuwa nam się przy okazji analizy innych, konsultowanych i ważnych dla branży telekomunikacyjnej projektów aktów prawnych jest takie, czy zawarte w konsultowanym projekcie ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa procedury uznania dostawcy sprzętu lub oprogramowania za  dostawcę wysokiego ryzyka, opisane w art. 66a-66e będą faktycznie wykorzystywane – jak twierdzą niektórzy politycy – w skrajnych wypadkach, czy jednak jest to starannie […]