NIS2

NIS2

NEXLO Legal Advisory · Dyrektywa NIS2

NIS2 to nie tylko IT. To osobista odpowiedzialność zarządu i kary do 10 mln EUR.

Kompleksowe wdrożenie compliance i procedur bezpieczeństwa z NEXLO. Przekształć unijny obowiązek w tarczę, która realnie chroni Twój biznes, a my zdejmiemy ten temat z głowy zarządu.

Dlaczego to ważne

Nowelizacja ustawy o KSC wdraża dyrektywę NIS2 i zmienia reguły gry.

To już nie jest temat wyłącznie dla działu IT. NIS2 obejmuje znacznie szerszy krąg firm, przenosi odpowiedzialność na zarząd i wprowadza dotkliwe kary. Im wcześniej zaczniesz, tym mniejsze ryzyko.

1

Rozszerzenie branż

To już nie tylko infrastruktura krytyczna. To transport, produkcja, żywność, energetyka, logistyka i gospodarka odpadami, a nawet mniejsi dostawcy w łańcuchu dostaw dużych podmiotów.

2

Osobista odpowiedzialność zarządu

Ustawa nakłada bezpośrednią odpowiedzialność finansową i prawną na członków zarządu za niedopełnienie obowiązków z zakresu cyberbezpieczeństwa.

3

Kary finansowe

Do 10 mln EUR lub 2% globalnego rocznego obrotu w zależności od tego, która kwota jest wyższa. Do tego ryzyko utraty zaufania klientów i partnerów.

Kluczowe terminy

Czas na dostosowanie się kończy.

Wdrożenie procedur compliance to proces trwający od kilku miesięcy do pół roku. Nie odkładaj go na ostatnią chwilę.

do 03.10.2026
03.10.2026
Złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych.

do 03.04.2027
03.04.2027
Podmioty spełniające ustawowe kryteria w dniu wejścia w życie nowelizacji muszą wdrożyć obowiązki wynikające z nowych przepisów.

do 03.04.2028
03.04.2028
Przeprowadzenie pierwszego obowiązkowego audytu cyberbezpieczeństwa przez podmioty kluczowe.

Zgodnie z ustawą nowo powstałe lub rosnące podmioty (które dopiero zaczną spełniać kryteria) mają, liczone od momentu spełnienia kryteriów:
6
miesięcy
wpis do wykazu
12
miesięcy
wdrożenie procedur
24
miesięcy
pierwszy audyt

Co oferujemy w NEXLO

Prowadzimy Cię przez NIS2 od audytu po gotowy system.

Proces jest prosty, bezpieczny i nie paraliżuje bieżącej pracy firmy. Bierzemy na siebie część regulacyjną, podczas gdy Ty prowadzisz biznes.

Audyt otwarcia (GAP Analysis)

Sprawdzamy, czy Twoja firma podlega NIS2 i gdzie są największe luki w procedurach oraz zabezpieczeniach.

Dokumentacja i procedury

Tworzymy polityki zarządzania ryzykiem, procedury zgłaszania incydentów oraz plany ciągłości działania (Business Continuity).

Weryfikacja łańcucha dostaw

Prześwietlamy Twoich dostawców i partnerów biznesowych. NIS2 wymaga zabezpieczenia całego ekosystemu, nie tylko Twojej firmy.

Szkolenia dla zarządu i pracowników

Obowiązkowe podnoszenie cyberświadomości to wymóg dyrektywy. Zarząd zyskuje wiedzę potrzebną do świadomego nadzoru.

Jak to robimy

Trzy kroki do pełnej zgodności.

1

Mapujemy i diagnozujemy

Mapujemy Twoje procesy i sprawdzamy pozycję prawną firmy – czy i jako jaki podmiot podlegasz pod NIS2 oraz jakie obowiązki Cię dotyczą.

2

Wdrażamy rozwiązania „szyte na miarę”

Nie rewolucjonizujemy firmy. Dopasowujemy procedury compliance do Twojego modelu biznesowego, tak aby były realne do utrzymania.

3

Audyt zamknięcia i monitoring

Przekazujemy gotowy system, szkolimy zespół i upewniamy się, że jesteście w 100% bezpieczni prawnie, również po zakończeniu wdrożenia.

Twój ekspert
Aleksandra Zaniewska
Ekspert ds. compliance · Head of Compliance Practice

Aleksandra Zaniewska

Wspiera klientów w projektowaniu, wdrażaniu i optymalizacji systemów zarządzania zgodnością (CMS). Specjalizuje się w identyfikacji i mitygacji ryzyk regulacyjnych i operacyjnych, projektowaniu procesów KYC i due diligence kontrahentów, a także w budowie kultury etyki przez nadzór nad systemami whistleblowing i wdrażanie polityk ESG.

Doświadczenie zawodowe buduje od 2003 roku — ponad dwie dekady spędziła w strukturach międzynarodowej grupy kapitałowej Comarch, gdzie jako Head of Compliance, Legal & ESG nadzorowała funkcje kontrolne, audyt wewnętrzny oraz zarządzanie dostawcami. Przez wiele lat pełniła także rolę Investor Relations Officer (IRO), odpowiadając za obowiązki informacyjne spółki giełdowej oraz współpracę z KNF i GPW.

Absolwentka matematyki finansowej i ubezpieczeniowej na AGH oraz studiów podyplomowych dla tłumaczy przysięgłych na UJ. Biegle posługuje się językiem angielskim — swobodnie prowadzi projekty międzynarodowe.

W NEXLO odpowiada za specjalizację Compliance — od audytów otwarcia, przez projektowanie i wdrożenie procedur, po szkolenia zarządu i bieżące wsparcie w utrzymaniu zgodności.

Approved Compliance Expert Whistleblowing Officer AML & Sanctions Officer AI Officer Investor Relations Officer

Nie ryzykuj kar i przestojów. Sprawdź, czy podlegasz pod NIS2.

Zacznij od bezpłatnego, 2-minutowego testu. Jeśli okaże się, że NIS2 Cię dotyczy – umów bezpłatną konsultację wstępną, a my zaplanujemy kolejne kroki.