{"id":9366,"date":"2025-05-12T04:55:00","date_gmt":"2025-05-12T02:55:00","guid":{"rendered":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/?p=9366"},"modified":"2025-05-13T09:46:33","modified_gmt":"2025-05-13T07:46:33","slug":"dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2","status":"publish","type":"post","link":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/","title":{"rendered":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2"},"content":{"rendered":"\n<p><strong>Dyrektywa CER<\/strong> (Critical Entities Resilience Directive) dotycz\u0105ca ochrony infrastruktury krytycznej zosta\u0142a przyj\u0119ta 14 grudnia 2022 roku &#8211; tego samego dnia co <strong>dyrektywa o cyberbezpiecze\u0144stwie NIS2<\/strong>. Pomimo jej ogromnego znaczenia, nie cieszy si\u0119 ona tak du\u017cym zainteresowaniem medi\u00f3w, opinii publicznej oraz ekspert\u00f3w jak dyrektywa NIS2. Jest to tym bardziej niezrozumia\u0142e, \u017ce zar\u00f3wno dyrektywa CER, jak i NIS2, oceniane \u0142\u0105cznie, tworz\u0105 komplementarne i sp\u00f3jne ramy prawno-organizacyjne w zakresie zapewnienia bezpiecze\u0144stwa, zar\u00f3wno w wymiarze fizycznym, jak i cyberbezpiecze\u0144stwa, oraz ochrony kluczowych us\u0142ug w pa\u0144stwie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Kogo obejmuje CER?<\/strong><\/h2>\n\n\n\n<p>CER obejmuje podmioty krytyczne, czyli w polskich warunkach <strong>operator\u00f3w infrastruktury krytycznej,<\/strong> takich jak np. operatorzy czy w\u0142a\u015bciciele elektrowni, kt\u00f3rzy \u015bwiadcz\u0105 kluczowe us\u0142ugi w jednym z sektor\u00f3w okre\u015blonych w ustawie, a incydent u nich mia\u0142by istotny skutek zak\u0142\u00f3caj\u0105cy na \u015bwiadczenie tych us\u0142ug.<\/p>\n\n\n\n<p>Ale <strong>co to oznacza w praktyce<\/strong>? Odpowiedzmy na kilka kluczowych pyta\u0144:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Kim jest operator infrastruktury krytycznej?<\/strong> Operator infrastruktury krytycznej to w\u0142a\u015bciciel obiektu lub infrastruktury uznanej za krytyczn\u0105 &#8211; na przyk\u0142ad elektrowni czy ruroci\u0105gu gazu. Decyzj\u0119 o tym, co jest uznawane za infrastruktur\u0119 krytyczn\u0105 i kto jest operatorem, podejmie odpowiedni organ pa\u0144stwowy na podstawie niejawnych kryteri\u00f3w okre\u015blonych przez Rad\u0119 Ministr\u00f3w.<\/li>\n\n\n\n<li><strong>Czym jest us\u0142uga kluczowa? <\/strong>Us\u0142uga kluczowa to taka, kt\u00f3ra ma kluczowe znaczenie dla bezpiecze\u0144stwa pa\u0144stwa. Us\u0142ugi te s\u0105 okre\u015blane dla poszczeg\u00f3lnych sektor\u00f3w (w oddzielnym rozporz\u0105dzeniu). Przyk\u0142ady us\u0142ug kluczowych to np. wytwarzanie energii elektrycznej, przesy\u0142anie gazu czy uzdatnianie wody.<\/li>\n\n\n\n<li><strong>Czym jest istotny skutek zak\u0142\u00f3caj\u0105cy? <\/strong>Istotny skutek zak\u0142\u00f3caj\u0105cy to jako\u015bciowe kryterium okre\u015blone oddzielnie dla ka\u017cdej us\u0142ugi kluczowej, kt\u00f3re wskazuje na pr\u00f3g, po przekroczeniu kt\u00f3rego m\u00f3wimy o krytyczno\u015bci danej us\u0142ugi. Takim progiem mo\u017ce by\u0107 np. okre\u015blona liczba u\u017cytkownik\u00f3w.<\/li>\n\n\n\n<li><strong>Kogo uznajemy za podmiot krytyczny? <\/strong>Podmiot krytyczny okre\u015blany jest na podstawie decyzji organu pa\u0144stwa, kt\u00f3ry bierze pod uwag\u0119 trzy warunki (traktowane \u0142\u0105cznie):<\/li>\n\n\n\n<li>Podmiot musi mie\u0107 ustalony status operatora infrastruktury krytycznej;<\/li>\n\n\n\n<li>Podmiot musi \u015bwiadczy\u0107 jedn\u0105 z us\u0142ug kluczowych;<\/li>\n\n\n\n<li>Podmiot musi spe\u0142nia\u0107 kryteria jako\u015bciowe dotycz\u0105ce &#8222;istotnego skutku zak\u0142\u00f3caj\u0105cego&#8221; dla danej us\u0142ugi kluczowej.<\/li>\n<\/ul>\n\n\n\n<p>Podsumowuj\u0105c, <strong>nie ka\u017cdy operator infrastruktury krytycznej zostanie ostatecznie uznany za podmiot krytyczny<\/strong>. Jednak ka\u017cdy, kto zostanie obj\u0119ty regulacj\u0105 CER, niezale\u017cnie od tego, czy jest operatorem infrastruktury krytycznej, czy podmiotem krytycznym, musi otrzyma\u0107 decyzj\u0119 od odpowiedniej instytucji pa\u0144stwowej, kt\u00f3ra okre\u015bli status danej firmy lub instytucji.<\/p>\n\n\n\n<p>To w\u0142a\u015bnie jedna z istotnych r\u00f3\u017cnic pomi\u0119dzy dyrektyw\u0105 CER a NIS2. <strong>W przypadku NIS2 obowi\u0105zuje bowiem zasada samoidentyfikacji<\/strong>, gdzie podmioty same ustalaj\u0105 sw\u00f3j status na podstawie jasno okre\u015blonych w dyrektywie kryteri\u00f3w, a nast\u0119pnie dokonuj\u0105 samorejestracji. Natomiast <strong>w CER ostateczn\u0105 decyzj\u0119 podejmuje odpowiedni organ pa\u0144stwowy<\/strong>, co zapewnia bardziej kontrolowany i formalny proces identyfikacji podmiot\u00f3w krytycznych.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"#17 Biznes cyberbezpieczny dzi\u0119ki NIS2? | Biznes i Produkcja Podcast\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/5zAJqkbm-TA?feature=oembed&#038;enablejsapi=1&#038;origin=https:\/\/www.astor.com.pl\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Podmiot krytyczny, a NIS2<\/strong><\/h2>\n\n\n\n<p>Zgodnie z projektami ustaw wdra\u017caj\u0105cych dyrektywy CER oraz NIS2, wszystkie podmioty krytyczne zostan\u0105 automatycznie uwzgl\u0119dnione w wykazie podmiot\u00f3w kluczowych wed\u0142ug NIS2.<\/p>\n\n\n\n<p><strong>Mo\u017cna to zobrazowa\u0107 nast\u0119puj\u0105cym schematem:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ka\u017cdy podmiot krytyczny z CER jest jednocze\u015bnie podmiotem kluczowym w NIS2;<\/li>\n\n\n\n<li>nie ka\u017cdy podmiot obj\u0119ty dyrektyw\u0105 NIS2 b\u0119dzie spe\u0142nia\u0107 kryteria CER.<\/li>\n<\/ul>\n\n\n\n<p>Ten prosty wz\u00f3r podkre\u015bla z\u0142o\u017cono\u015b\u0107 i wzajemne powi\u0105zania obu dyrektyw, co ma kluczowe znaczenie dla zrozumienia ich implementacji w praktyce.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Przyk\u0142ad 1: Firma A jako podmiot krytyczny i kluczowy<\/h3>\n\n\n\n<p class=\"has-background\" style=\"background-color:#dee3e6\">Firma A jest w\u0142a\u015bcicielem obiektu, kt\u00f3ry zosta\u0142 uznany przez odpowiedni organ za element infrastruktury krytycznej, co czyni j\u0105 operatorem tej infrastruktury. Dodatkowo, firma A \u015bwiadczy jedn\u0105 z us\u0142ug kluczowych w sektorze transportu. Firma A spe\u0142nia kryteria istotnego skutku zak\u0142\u00f3caj\u0105cego dla tej us\u0142ugi kluczowej. W wyniku tego, odpowiedni organ pa\u0144stwowy uznaje firm\u0119 A za podmiot krytyczny, zgodnie z zasadami i procedur\u0105 opisan\u0105 w CER.<br><br>Poniewa\u017c firma A zosta\u0142a uznana za podmiot krytyczny w sektorze transportu, kt\u00f3ry jest r\u00f3wnie\u017c regulowany przez dyrektyw\u0119 NIS2, automatycznie staje si\u0119 ona podmiotem kluczowym w rozumieniu NIS2.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Przyk\u0142ad 2: Firma B jako podmiot regulowany przez NIS2<\/h3>\n\n\n\n<p class=\"has-background\" style=\"background-color:#dee3e6\">Firma B, b\u0119d\u0105ca \u015brednim przedsi\u0119biorstwem, specjalizuje si\u0119 w produkcji naczep samochodowych w sektorze produkcji. Zgodnie z kryteriami okre\u015blonymi w dyrektywie NIS2, firma B automatycznie zostaje uznana za podmiot regulowany przez t\u0119 dyrektyw\u0119.<br><br>Ze wzgl\u0119du jednak na to, \u017ce sektor produkcji nie jest obj\u0119ty zakresem dyrektywy CER, firma B musi spe\u0142nia\u0107 jedynie wymagania wynikaj\u0105ce z NIS2. Dzi\u0119ki temu, firma B mo\u017ce skupi\u0107 si\u0119 na realizacji wymog\u00f3w zwi\u0105zanych z cyberbezpiecze\u0144stwem, nie martwi\u0105c si\u0119 o dodatkowe regulacje wynikaj\u0105ce z CER.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Jak to przek\u0142ada si\u0119 na konkretne zadania?<\/strong><\/h2>\n\n\n\n<p>Istniej\u0105 wyra\u017ane punkty styku mi\u0119dzy obiema dyrektywami. Obejmuj\u0105 one zadania z zakresu cyberbezpiecze\u0144stwa, wsp\u00f3\u0142prac\u0119 z organami pa\u0144stwowymi oraz zg\u0142aszanie incydent\u00f3w. Szczeg\u00f3lnie interesuj\u0105ca jest kwestia zg\u0142aszania incydent\u00f3w. <strong>Podmioty obj\u0119te CER b\u0119d\u0105 korzysta\u0107 z tego samego systemu IT, kt\u00f3ry s\u0142u\u017cy dyrektywie NIS2<\/strong>, czyli platformy S46. Nie jest obecnie jasne, czy progi (kryteria) klasyfikacji incydent\u00f3w, kt\u00f3re musz\u0105 by\u0107 zg\u0142oszone, b\u0119d\u0105 identyczne dla obu dyrektyw.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Jak to wygl\u0105da w praktyce?<\/strong><\/h2>\n\n\n\n<p>Je\u015bli podmiot podlega zar\u00f3wno dyrektywie CER, jak i NIS2, to CER ma prymat nad NIS2, poniewa\u017c jest regulacj\u0105 specjaln\u0105. W takim przypadku podmioty obj\u0119te CER realizuj\u0105 wymagania dotycz\u0105ce np. bezpiecze\u0144stwa fizycznego czy utrzymania ci\u0105g\u0142o\u015bci dzia\u0142ania zgodnie z dyrektyw\u0105 CER, a nie NIS2. Warto wskaza\u0107, \u017ce w polskiej implementacji CER (w tym tak\u017ce w dokumentach pomocniczych) wskazane zostan\u0105 konkretne standardy lub \u015brodki techniczne, kt\u00f3re b\u0119d\u0105 musia\u0142y by\u0107 wdro\u017cone w organizacjach np. standardy dot. monitoringu wizyjnego, formacji ochraniaj\u0105cej obiekty itd. Natomiast w zakresie cyberbezpiecze\u0144stwa, musz\u0105 dostosowa\u0107 si\u0119 do wymog\u00f3w okre\u015blonych w NIS2.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>CER a NIS2 &#8211; podstawowe r\u00f3\u017cnice<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"675\" src=\"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-1200x675.png\" alt=\"\" class=\"wp-image-9376\" srcset=\"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-1200x675.png 1200w, https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-744x419.png 744w, https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-420x236.png 420w, https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-768x432.png 768w, https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96-1536x864.png 1536w, https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-96.png 1920w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td colspan=\"2\"><strong><u>R\u00f3\u017cnice<\/u><\/strong><\/td><td><strong><u>CER<\/u><\/strong><\/td><td><strong><u>NIS2<\/u><\/strong><\/td><\/tr><tr><td colspan=\"2\">Podmioty obj\u0119te regulacjami<\/td><td>Operatorzy infrastruktury krytycznej Podmioty krytyczne<\/td><td>Podmioty kluczowe Podmioty wa\u017cne<\/td><\/tr><tr><td colspan=\"2\">Kategorie sektor\u00f3w<\/td><td>Jedna kategoria: <br>&#8211; sektory kluczowe<\/td><td>Dwie kategorie:<br>&#8211; sektory kluczowe; <br>&#8211; sektory wa\u017cne;<\/td><\/tr><tr><td colspan=\"2\">Przypisane sektor\u00f3w do kategorii<\/td><td><strong>14 sektor\u00f3w kluczowych<\/strong>, w tym: <br>&#8211; zarz\u0105dzanie us\u0142ugami ICT; <br>&#8211; produkcja; <br>&#8211; wytwarzanie i dystrybucja chemikali\u00f3w; <br>&#8211; us\u0142ugi pocztowe; <br>&#8211; gospodarowanie odpadami; <br>&#8211; produkcja, przetwarzanie i dystrybucja \u017cywno\u015bci.<\/td><td><strong>17 sektor\u00f3w<\/strong>, w tym 10 kluczowych i 7 wa\u017cnych. &nbsp;<br><br>Sektory: <br>&#8211; produkcja; <br>&#8211; wytwarzanie i dystrybucja chemikali\u00f3w; <br>&#8211; us\u0142ugi pocztowe; <br>&#8211; gospodarowanie odpadami; <br>&#8211; produkcja, przetwarzanie i dystrybucja \u017cywno\u015bci;<br><br>s\u0105 okre\u015blone jako wa\u017cne.<\/td><\/tr><tr><td colspan=\"2\">Identyfikacja i rejestracja podmiot\u00f3w<\/td><td>Identyfikacja w oparciu o kryteria jako\u015bciowe wskazane w rozporz\u0105dzeniu oraz dokumentach niejawnych. &nbsp; <br><br>Decyzja podejmowana przez odpowiednie organy ds. podmiot\u00f3w krytycznych. <br><br>Podmiot jest informowany o decyzji o wpisaniu do wykazu podmiot\u00f3w krytycznych.<\/td><td>Samoidentyfikacja oraz samorejestracja podmiot\u00f3w zgodnie z procedur\u0105 opisan\u0105 w ustawie.<\/td><\/tr><tr><td colspan=\"2\">Wysoko\u015b\u0107 kar<\/td><td><strong>Maksymalna kara &#8211; do 1 mln PLN<\/strong><\/td><td><strong>Kary zale\u017cne od kategorii podmiot\u00f3w:<\/strong> <br>&#8211; podmioty kluczowe &#8211; do 10 mln EUR lub 2% obrot\u00f3w; <br>&#8211; podmioty wa\u017cne &#8211; do 7 mln EUR lub 1.4% obrot\u00f3w; &nbsp; <br><br><strong>Maksymalna kara to 100 mln PLN<\/strong><\/td><\/tr><tr><td rowspan=\"7\">Wymagania techniczno-operacyjno-organizacyjne, czyli polityki, procesy, ludzie i technologie<\/td><td>Wymagana zgodno\u015b\u0107 ze standardami<\/td><td>Konieczno\u015b\u0107 uwzgl\u0119dnienia konkretnych standard\u00f3w m.in.: <br>&#8211; ISO27001; <br>&#8211; ISO22301; <br>&#8211; PN-EN 6083;<\/td><td>Brak odniesienia do jakichkolwiek standard\u00f3w z obszaru cyberbezpiecze\u0144stwa<\/td><\/tr><tr><td>Dodatkowe krajowe wymagania techniczno-organizacyjne<\/td><td>W rozporz\u0105dzeniu zostan\u0105 okre\u015blone obowi\u0105zkowe, minimalne standardy ochrony infrastruktury krytycznej.<\/td><td>W rozporz\u0105dzeniu mog\u0105 zosta\u0107 przyj\u0119te dodatkowe wymagania dla konkretnej kategorii podmiot\u00f3w np. dla danego sektora czy podsektora<\/td><\/tr><tr><td>Dodatkowe unijne wymagania techniczno-organizacyjne<\/td><td>Brak wymaga\u0144<\/td><td>Podmioty b\u0119d\u0105 zobligowane do wdro\u017cenia \u015brodk\u00f3w okre\u015blonych przez Komisj\u0119 Europejsk\u0105 w oparciu o realizacj\u0119 dyspozycji do wydania aktu wykonawczego w NIS2 (zgodnie z art. 21)<\/td><\/tr><tr><td>Rozpocz\u0119cie realizacji zada\u0144 oraz wdro\u017cenie wymaga\u0144 z regulacji<\/td><td><strong>Zale\u017cne od daty otrzymania informacji<\/strong> o tym, \u017ce jest uj\u0119ty w wykazie podmiot\u00f3w krytycznych (odpowiedni organ informuje podmiot w terminie 30 dni od daty wpisania tego podmiotu do wykazu podmiot\u00f3w krytycznych).<\/td><td>Od dnia, w kt\u00f3rym podmiot spe\u0142ni kryteria dla podmiotu kluczowego lub wa\u017cnego. &nbsp; <br><br><strong>Uwaga<\/strong>: dla wi\u0119kszo\u015bci podmiot\u00f3w b\u0119dzie to dzie\u0144 wej\u015bcia w \u017cycie przepis\u00f3w ustawy wdra\u017caj\u0105cej NIS2.<\/td><\/tr><tr><td>Regularne audyty<\/td><td>&#8211; obowi\u0105zkowe audyty &#8211; dla wszystkich; <br>&#8211; pierwszy audyt po 9 miesi\u0105cach od zostania podmiotem krytycznym; <br>&#8211; kolejne audyty co 3 lata;<\/td><td>&#8211; obowi\u0105zkowe audyty tylko dla podmiot\u00f3w kluczowych; <br>&#8211; pierwszy audyt po 24 miesi\u0105cach od dnia, w kt\u00f3rym podmiot uzna\u0142, \u017ce spe\u0142nia kryteria dla podmiotu kluczowego; &#8211; kolejne audyty co 3 lata;<\/td><\/tr><tr><td>Raportowanie o stanie bezpiecze\u0144stwa<\/td><td>Obowi\u0105zkowe raporty o stanie ochrony infrastruktury krytycznej &#8211; co roku<\/td><td>Brak wymaga\u0144<\/td><\/tr><tr><td>Osoby kontaktowe<\/td><td>Wskazanie 1 osoby kontaktowej, kt\u00f3ra musi spe\u0142nia\u0107 wymogi okre\u015blone w ustawie (np. niekaralno\u015b\u0107)<\/td><td>Wyznaczenie 2 os\u00f3b kontaktowych, brak wskazanych wymog\u00f3w dla tych os\u00f3b<\/td><\/tr><tr><td colspan=\"2\">Poj\u0119cie incydentu<\/td><td>Szeroki zakres definicyjny, obejmuj\u0105cy wszelkie mo\u017cliwe zagro\u017cenia dla \u015bwiadczonej us\u0142ugi np. po\u017car, czy nieautoryzowane wej\u015bcie na teren obiektu infrastruktury krytycznej.<\/td><td>Definicja incydentu ograniczona do kwestii incydent\u00f3w dot. bezpiecze\u0144stwa system\u00f3w informacyjnych, od kt\u00f3rych zale\u017cy \u015bwiadczona us\u0142uga.<\/td><\/tr><tr><td colspan=\"2\">Screening osobowy<\/td><td>&#8211; szeroki zakres pracownik\u00f3w obj\u0119tych weryfikacj\u0105 m.in. osoby pe\u0142ni\u0105ce kluczowe role w strukturach organizuj\u0105cych podmiotu np. zarz\u0105d, kierownicy dzia\u0142\u00f3w, a tak\u017ce osoby, kt\u00f3re maj\u0105 lub mog\u0105 mie\u0107 fizyczny lub zdalny dost\u0119p do np. system\u00f3w kontroli, czy obiegu informacji; <br>&#8211; sprawdzanie pracownik\u00f3w pod k\u0105tem skazania za przest\u0119pstwa; <br>&#8211; weryfikacja spoczywa na podmiocie; <br>&#8211; pobierane s\u0105 dane biometryczne od pracownik\u00f3w np. odciski palc\u00f3w, czy obrazu rog\u00f3wki;<\/td><td>&#8211; dotyczy tylko pracownik\u00f3w realizuj\u0105cych zadania w obszarze zarz\u0105dzania ryzykiem oraz zarz\u0105dzania incydentami; <br>&#8211; sprawdzanie pracownik\u00f3w pod k\u0105tem skazania za przest\u0119pstwa z zakresu bezpiecze\u0144stwa informacji; &#8211; dow\u00f3d spoczywa na pracowniku;<\/td><\/tr><tr><td colspan=\"2\">Informacje niejawne<\/td><td>Podmioty maj\u0105 obowi\u0105zek dostosowania si\u0119 do wymog\u00f3w ustawy o ochronie informacji niejawnych i tym samym stworzenie systemu do zarz\u0105dzania tego typu informacjami. Ponadto od us\u0142ugodawc\u00f3w tak\u017ce wymaga\u0107 nale\u017cy zdolno\u015bci do ochrony informacji niejawnych (np. w post\u0119powaniach przetargowych).<\/td><td>Brak wymog\u00f3w.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:6px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Niejasno\u015bci zwi\u0105zane z regulacjami<\/strong><\/h2>\n\n\n\n<p>Na obecnym etapie prac nad ustawami wdra\u017caj\u0105cymi obie dyrektywy, pojawia si\u0119 szereg potencjalnych w\u0105tpliwo\u015bci:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Zg\u0142aszanie incydent\u00f3w<\/strong>: czy uda si\u0119 ujednolici\u0107 kryteria klasyfikacji incydent\u00f3w, czy podmioty obj\u0119te obiema regulacjami b\u0119d\u0105 musia\u0142y stosowa\u0107 dwie oddzielne klasyfikacje incydent\u00f3w? To kluczowa kwestia, kt\u00f3ra mo\u017ce wp\u0142yn\u0105\u0107 na efektywno\u015b\u0107 zarz\u0105dzania incydentami oraz na obci\u0105\u017cenia administracyjne dla firm.<\/li>\n\n\n\n<li><strong>Cykliczne audyty bezpiecze\u0144stwa:<\/strong> czy wyniki audyt\u00f3w b\u0119d\u0105 wzajemnie uznawane, czy podmioty obj\u0119te obiema regulacjami b\u0119d\u0105 musia\u0142y przeprowadza\u0107 dwa oddzielne audyty? Wzajemne uznawanie wynik\u00f3w mog\u0142oby znacz\u0105co obni\u017cy\u0107 koszty i z\u0142o\u017cono\u015b\u0107 proces\u00f3w audytowych.<\/li>\n\n\n\n<li><strong>Rozbie\u017cno\u015bci w podziale na sektory obj\u0119te obiema regulacjami: <\/strong>naj\u0142atwiej zobrazowa\u0107 na przyk\u0142adzie:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-background\" style=\"background-color:#eeeeee\"><strong>Firma A<\/strong> jest \u015brednim przedsi\u0119biorstwem i \u015bwiadczy us\u0142ug\u0119 w <strong>sektorze gospodarowania odpadami<\/strong><a id=\"_ftnref1\" href=\"#_ftn1\"><sup><strong>[1]<\/strong><\/sup><\/a>. Zgodnie z kryteriami NIS2 jest <strong>podmiotem wa\u017cnym<\/strong> i w efekcie nie ma obowi\u0105zku wykonywania regularnych audyt\u00f3w. Jednocze\u015bnie mog\u0142aby tak\u017ce zosta\u0107 uznana przez odpowiedni organ za podmiot krytyczny w CER. Zgodnie z zasad\u0105 uznawania automatycznie podmiot\u00f3w krytycznych z CER za podmioty kluczowe z NIS2, firma A w rezultacie zostaje podmiotem kluczowym w NIS2 i tym samym musi prowadzi\u0107 regularne audyty.<\/p>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li><strong>Kary:<\/strong> przyk\u0142adowo, czy za niezg\u0142oszenie incydentu przez podmiot obj\u0119ty obiema regulacjami otrzyma on potencjalnie dwie kary, czy jedn\u0105? A je\u017celi jedn\u0105, to z kt\u00f3rej regulacji i w jakiej wysoko\u015bci?<\/li>\n<\/ol>\n\n\n\n<p>Te pytania wymagaj\u0105 pilnej odpowiedzi, aby podmioty mog\u0142y skutecznie przygotowa\u0107 si\u0119 do spe\u0142nienia wymaga\u0144 obu regulacji i unikn\u0105\u0107 niepotrzebnych komplikacji.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p><a id=\"_ftn1\" href=\"#_ftnref1\"><sup><strong>[1]<\/strong><\/sup><\/a> Gospodarowanie odpadami wed\u0142ug NIS2 znajduje si\u0119 w zbiorze sektor\u00f3w wa\u017cnych. Warto podkre\u015bli\u0107, \u017ce podmioty wa\u017cne maj\u0105 niemal identyczne obowi\u0105zki, jak podmioty kluczowe (poza regularnymi audytami). Ponadto, organy pa\u0144stwa maj\u0105 s\u0142absze narz\u0119dzia kontrolne wobec podmiot\u00f3w wa\u017cnych np. mog\u0105 reagowa\u0107 dopiero po zasi\u0119gni\u0119ciu informacji, \u017ce dany podmiot wa\u017cny nie realizuje wymaga\u0144 lub np. nie zg\u0142osi\u0142 na czas incydentu). Natomiast w CER sektor gospodarowania odpadami jest uznany jako kluczowy. Co istotne, sektor ten nie pojawia si\u0119 w dyrektywie CER, lecz zosta\u0142 dodany przez polskiego projektodawc\u0119 ustawy.<\/p>\n\n\n\n                <div class=\"ml-form-embed\"\n                     data-account=\"1412992:d3l7o0t1k2\"\n                     data-form=\"6025887:d5z3i9\">\n                <\/div>\n            \n\n\n\n<div style=\"height:31px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Co dalej?<\/strong><\/h2>\n\n\n\n<p>Obie regulacje tj. CER oraz NIS2 powinny by\u0107 wdro\u017cone <strong>do 17 pa\u017adziernika 2024 r<\/strong>. Polska nie dotrzyma\u0142a tych termin\u00f3w i odpowiednie przepisy wprowadzaj\u0105ce obie dyrektywy nie zosta\u0142y jeszcze przyj\u0119te. <\/p>\n\n\n\n<p>Co wi\u0119cej, projekty ustaw, kt\u00f3re wdra\u017caj\u0105 te dyrektywy, w dalszym ci\u0105gu s\u0105 na etapie prac rz\u0105dowych. Nowelizacja ustawy o zarz\u0105dzaniu kryzysowym (CER), kt\u00f3rej projekt zosta\u0142 opublikowany w lipcu 2024 r., nadal jest na etapie konsultacji publicznych. Na nieco bardziej zaawansowanym etapie jest procedura legislacyjna dotycz\u0105ca projektu nowelizacji ustawy o krajowym systemie cyberbezpiecze\u0144stwa (NIS2), kt\u00f3ry doczeka\u0142 si\u0119 ju\u017c czwartej wersji. Zar\u00f3wno Rz\u0105dowe Centrum Bezpiecze\u0144stwa (instytucja prowadz\u0105ca temat CER), jak i Ministerstwo Cyfryzacji (odpowiedzialne za NIS2) nie przekaza\u0142y dok\u0142adnych informacji o tym, kiedy planuj\u0105 zako\u0144czy\u0107 prace nad przyj\u0119ciem odpowiednich ustaw.<\/p>\n\n\n\n<p>W zwi\u0105zku z tym, \u017ce <strong>obie regulacje s\u0105 nadal na etapie ustalania ostatecznej tre\u015bci<\/strong>, warto by\u0142oby wykorzysta\u0107 ten czas na wprowadzanie przejrzystych i sp\u00f3jnych kryteri\u00f3w oraz procedur, tak aby zapewni\u0107 jak najwi\u0119ksz\u0105 komplementarno\u015b\u0107 obu regulacji np. poprzez usp\u00f3jnienie sektor\u00f3w, czy klasyfikacji incydent\u00f3w.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Jak brak przepis\u00f3w wprowadzaj\u0105cych CER oraz NIS2 ma si\u0119 do kwestii realizacji obowi\u0105zk\u00f3w przez firmy?<\/strong><\/h2>\n\n\n\n<p>Firmy obj\u0119te dotychczasowymi regulacjami z zakresu ochrony infrastruktury krytycznej, czy cyberbezpiecze\u0144stwa realizuj\u0105 obowi\u0105zki jak do tej pory. Natomiast nowe podmioty, kt\u00f3re potencjalnie zosta\u0142by obj\u0119te obowi\u0105zkami mog\u0105 wykorzysta\u0107 ten czas na: po pierwsze, analiz\u0119 stanu swojej gotowo\u015bci (w tym identyfikacji potencjalnych luk) do CER lub NIS2 oraz po drugie, rozpocz\u0119cie dzia\u0142a\u0144 dostosowuj\u0105cych, gdy\u017c w obu regulacjach przewidziany jest jedynie okres 6 miesi\u0119cy na uzyskanie zgodno\u015bci z wymogami. Im szybciej rozpoczniemy prace dostosowawcze, tym mniej b\u0119dzie niepewno\u015bci zwi\u0105zanych z wej\u015bciem w \u017cycie nowych przepis\u00f3w.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p><strong>Nowe ramy prawne pozwalaj\u0105 lepiej dba\u0107 o bezpiecze\u0144stwo organizacji: fizyczne i cyfrowe.<\/strong><\/p>\n","protected":false},"author":95,"featured_media":9381,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[525],"tags":[],"class_list":["post-9366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tresci"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\r\n<title>Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja<\/title>\r\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\r\n<link rel=\"canonical\" href=\"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/\" \/>\r\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\r\n<meta property=\"og:type\" content=\"article\" \/>\r\n<meta property=\"og:title\" content=\"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja\" \/>\r\n<meta property=\"og:description\" content=\"Nowe ramy prawne pozwalaj\u0105 lepiej dba\u0107 o bezpiecze\u0144stwo organizacji: fizyczne i cyfrowe.\" \/>\r\n<meta property=\"og:url\" content=\"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/\" \/>\r\n<meta property=\"og:site_name\" content=\"Biznes i Produkcja\" \/>\r\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/ASTOR.automatyzacja\" \/>\r\n<meta property=\"article:published_time\" content=\"2025-05-12T02:55:00+00:00\" \/>\r\n<meta property=\"article:modified_time\" content=\"2025-05-13T07:46:33+00:00\" \/>\r\n<meta property=\"og:image\" content=\"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png\" \/>\r\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\r\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\r\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\r\n<meta name=\"author\" content=\"Szymon Grabski\" \/>\r\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\r\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"Szymon Grabski\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minut\" \/>\r\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/\"},\"author\":{\"name\":\"Szymon Grabski\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#\\\/schema\\\/person\\\/49cc233839cf3dac11e506d2b3272889\"},\"headline\":\"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2\",\"datePublished\":\"2025-05-12T02:55:00+00:00\",\"dateModified\":\"2025-05-13T07:46:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/\"},\"wordCount\":2433,\"publisher\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/Obrazki-do-BIP-97-1.png\",\"articleSection\":[\"Tre\u015bci\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/\",\"name\":\"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/Obrazki-do-BIP-97-1.png\",\"datePublished\":\"2025-05-12T02:55:00+00:00\",\"dateModified\":\"2025-05-13T07:46:33+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/Obrazki-do-BIP-97-1.png\",\"contentUrl\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/Obrazki-do-BIP-97-1.png\",\"width\":1920,\"height\":1080},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Tre\u015bci\",\"item\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/kategoria\\\/tresci\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#website\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/\",\"name\":\"Biznes i Produkcja\",\"description\":\"Praktyczne aspekty transformacji do przemys\u0142u przysz\u0142o\u015bci\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#organization\",\"name\":\"ASTOR | gdzie technologia spotyka cz\u0142owieka\",\"alternateName\":\"ASTOR\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2017\\\/06\\\/ASTOR_logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2017\\\/06\\\/ASTOR_logo.jpg\",\"width\":185,\"height\":60,\"caption\":\"ASTOR | gdzie technologia spotyka cz\u0142owieka\"},\"image\":{\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/ASTOR.automatyzacja\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/#\\\/schema\\\/person\\\/49cc233839cf3dac11e506d2b3272889\",\"name\":\"Szymon Grabski\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/1665417403187-96x96.jpeg\",\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/1665417403187-96x96.jpeg\",\"contentUrl\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/1665417403187-96x96.jpeg\",\"caption\":\"Szymon Grabski\"},\"description\":\"Starszy mened\u017cer w zespole Cybersecurity w PwC Polska. Specjalizuje si\u0119 w obszarze bezpiecze\u0144stwa informacji, ochrony danych oraz zarz\u0105dzania ryzykiem. Wiedz\u0119 i do\u015bwiadczenie w obszarze technologii \u0142\u0105czy ze znajomo\u015bci\u0105 zagadnie\u0144 prawnych. Wsp\u00f3\u0142pracuje g\u0142\u00f3wnie z firmami z sektora us\u0142ug finansowych. Doradza w kwestiach dotycz\u0105cych \u015brodowiska kontroli wewn\u0119trznej IT i bezpiecze\u0144stwa system\u00f3w, jak r\u00f3wnie\u017c w zakresie oceny ich zgodno\u015bci z regulacjami i najlepszymi praktykami, w szczeg\u00f3lno\u015bci RODO, NIS, DORA oraz wytyczne EBA i KNF. Szymon jest absolwentem Politechniki Warszawskiej na Wydziale Elektroniki i Technik Informacyjnych, za\u015b jego do\u015bwiadczenie poparte jest licznymi certyfikatami - m.in. CISA, CISSP, CCSP, CIPT.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/szymongrabski\\\/\"],\"url\":\"https:\\\/\\\/www.astor.com.pl\\\/biznes-i-produkcja\\\/author\\\/s-grabski\\\/\"}]}<\/script>\r\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/","og_locale":"pl_PL","og_type":"article","og_title":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja","og_description":"Nowe ramy prawne pozwalaj\u0105 lepiej dba\u0107 o bezpiecze\u0144stwo organizacji: fizyczne i cyfrowe.","og_url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/","og_site_name":"Biznes i Produkcja","article_publisher":"https:\/\/www.facebook.com\/ASTOR.automatyzacja","article_published_time":"2025-05-12T02:55:00+00:00","article_modified_time":"2025-05-13T07:46:33+00:00","og_image":[{"width":1920,"height":1080,"url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png","type":"image\/png"}],"author":"Szymon Grabski","twitter_card":"summary_large_image","twitter_misc":{"Napisane przez":"Szymon Grabski","Szacowany czas czytania":"13 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#article","isPartOf":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/"},"author":{"name":"Szymon Grabski","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#\/schema\/person\/49cc233839cf3dac11e506d2b3272889"},"headline":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2","datePublished":"2025-05-12T02:55:00+00:00","dateModified":"2025-05-13T07:46:33+00:00","mainEntityOfPage":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/"},"wordCount":2433,"publisher":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#organization"},"image":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png","articleSection":["Tre\u015bci"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/","name":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2 | Biznes i Produkcja","isPartOf":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#primaryimage"},"image":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png","datePublished":"2025-05-12T02:55:00+00:00","dateModified":"2025-05-13T07:46:33+00:00","breadcrumb":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#primaryimage","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png","contentUrl":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/Obrazki-do-BIP-97-1.png","width":1920,"height":1080},{"@type":"BreadcrumbList","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/dyrektywa-cer-czego-dotyczy-i-czy-ma-cokolwiek-wspolnego-z-nis2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Tre\u015bci","item":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/kategoria\/tresci\/"},{"@type":"ListItem","position":2,"name":"Dyrektywa CER: czego dotyczy i czy ma cokolwiek wsp\u00f3lnego z NIS2"}]},{"@type":"WebSite","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#website","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/","name":"Biznes i Produkcja","description":"Praktyczne aspekty transformacji do przemys\u0142u przysz\u0142o\u015bci","publisher":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#organization","name":"ASTOR | gdzie technologia spotyka cz\u0142owieka","alternateName":"ASTOR","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#\/schema\/logo\/image\/","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2017\/06\/ASTOR_logo.jpg","contentUrl":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2017\/06\/ASTOR_logo.jpg","width":185,"height":60,"caption":"ASTOR | gdzie technologia spotyka cz\u0142owieka"},"image":{"@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/ASTOR.automatyzacja"]},{"@type":"Person","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/#\/schema\/person\/49cc233839cf3dac11e506d2b3272889","name":"Szymon Grabski","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/1665417403187-96x96.jpeg","url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/1665417403187-96x96.jpeg","contentUrl":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-content\/uploads\/2025\/05\/1665417403187-96x96.jpeg","caption":"Szymon Grabski"},"description":"Starszy mened\u017cer w zespole Cybersecurity w PwC Polska. Specjalizuje si\u0119 w obszarze bezpiecze\u0144stwa informacji, ochrony danych oraz zarz\u0105dzania ryzykiem. Wiedz\u0119 i do\u015bwiadczenie w obszarze technologii \u0142\u0105czy ze znajomo\u015bci\u0105 zagadnie\u0144 prawnych. Wsp\u00f3\u0142pracuje g\u0142\u00f3wnie z firmami z sektora us\u0142ug finansowych. Doradza w kwestiach dotycz\u0105cych \u015brodowiska kontroli wewn\u0119trznej IT i bezpiecze\u0144stwa system\u00f3w, jak r\u00f3wnie\u017c w zakresie oceny ich zgodno\u015bci z regulacjami i najlepszymi praktykami, w szczeg\u00f3lno\u015bci RODO, NIS, DORA oraz wytyczne EBA i KNF. Szymon jest absolwentem Politechniki Warszawskiej na Wydziale Elektroniki i Technik Informacyjnych, za\u015b jego do\u015bwiadczenie poparte jest licznymi certyfikatami - m.in. CISA, CISSP, CCSP, CIPT.","sameAs":["https:\/\/www.linkedin.com\/in\/szymongrabski\/"],"url":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/author\/s-grabski\/"}]}},"_links":{"self":[{"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/posts\/9366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/users\/95"}],"replies":[{"embeddable":true,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/comments?post=9366"}],"version-history":[{"count":2,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/posts\/9366\/revisions"}],"predecessor-version":[{"id":9402,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/posts\/9366\/revisions\/9402"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/media\/9381"}],"wp:attachment":[{"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/media?parent=9366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/categories?post=9366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.astor.com.pl\/biznes-i-produkcja\/wp-json\/wp\/v2\/tags?post=9366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}