18 października 2024 roku dyrektywa NIS 2 (Network and Information Security Directive 2) oficjalnie zaczęła obowiązywać w Unii Europejskiej. Dokument ten zastępuje dyrektywę NIS z 2016 roku, znacząco wzmacniając wymagania w zakresie cyberbezpieczeństwa, w tym dla sektorów kluczowych takich jak: energia, transport, zdrowie, infrastruktura cyfrowa czy administracja publiczna.
Państwa członkowskie miały obowiązek przyjąć krajowe przepisy transponujące dyrektywę do 17 października 2024 roku. Od 18 października 2024 roku NIS 2 obowiązuje formalnie, choć skuteczność jej stosowania zależy od stanu transpozycji w każdym kraju.
Które kraje zdążyły z transpozycją, a które nie?
Kraje, które wdrożyły NIS 2 do prawa krajowego przed 17 października 2024 roku to:
- Węgry (maj 2023)
- Chorwacja (luty 2024)
- Łotwa (wrzesień 2024)
- Belgia (październik 2024)
- Włochy (październik 2024)
- Litwa (październik 2024)
Większość państw UE - w tym Polska, Francja, Niemcy, Holandia, Szwecja czy Hiszpania - nadal nie przyjęły prawa krajowego transponującego dyrektywę do 17 października 2024 roku.
W Polsce NIS 2 wprowadzi w życie nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa, której zatwierdzenie planowane jest na wczesną jesień 2026 roku.
