Odpowiedzialność kierownika podmiotu kluczowego i ważnego (NIS2)

Krótko i na temat, bo miało być o obsłudze incydentów, ale dość niespodziewanie dostałem aż trzy zapytania o to jak wygląda odpowiedzialność kierownika podmiotu kluczowego lub podmiotu ważnego za wdrożenie dyrektywy NIS2 i stosowanie się do obowiązków w zakresie cyberbezpieczeństwa? A mianowicie, wciąż w odpowiednim skrócie: art. 8c ust. 1 ustawy o krajowym systemie cyberbezpieczeństwaKierownik podmiotu kluczowego … Dowiedz się więcej

Podstawowe obowiązki podmiotów kluczowych i ważnych (NIS2)

Po dłuższej przerwie na tematy mniej lub bardziej ciekawe czas powrócić do tematu, przy którym RODO wydaje się nieskomplikowane i bezproblemowe — czyli nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa. Dziś zatem czas na kilka słów o tym jak wyglądają podstawowe obowiązki podmiotów kluczowych i ważnych wynikających z dyrektywy NIS2. A mianowicie, w olbrzymim skrócie: art. 8e … Dowiedz się więcej

Monopol państwa na urządzanie gier losowych online nie jest sprzeczny z unijną swobodą świadczenia usług (TSUE)

Czy zakaz hazardu online lub monopol państwa na organizację gier losowych w internecie jest sprzeczny z unijną zasadą swobody świadczenia usług? Czy regułę tę narusza zakaz korzystania z usług świadczonych przez firmy z innego państwa, w którym jest to całkowicie legalne? Czy użytkownik korzystający z takich usług „transgranicznie” może domagać się zwrotu pieniędzy wpłaconych na podstawie … Dowiedz się więcej

Polecenie zabezpieczające — nakaz skoordynowanej rekacji na incydent krytyczny (NIS2)

A skoro dziś weszła w życie ustawa implementująca dyrektywę NIS2, to czas na kilka zdań o narzędziu jakim jest polecenie zabezpieczające — odgórny nakaz reakcji podmiotów krytycznych i ważnych na incydent krytyczny (ustawa z 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa, Dz.U. z 2026 r. poz. 252). A mianowicie, w określonym skrócie: … Dowiedz się więcej

Dostawcy wysokiego ryzyka — możliwość wykluczenia producenta ze względu na zagrożenie dla cyberbezpieczeństwa (NIS2)

Kontynuując tematykę dyrektywy NIS2 dziś czas na to, co tygrysy lubią najbardzej, czyli jeden z najbardziej kontrowersyjnych elementów nowelizacji: możliwość uznania technologii pochodzących od dostawcy za stwarzające szczególnego rodzaju zagrożenie dla bezpieczeństwa państwa. Konsekwencją uznania firmy jako dostawcy wysokiego ryzyka będzie eliminacja z rynku dla podmiotów kluczowych i ważnych — zakaz ich używania i obowiązek wycofania z … Dowiedz się więcej