27 grudnia 2022 roku w Dzienniku Urzędowym Unii Europejskiej opublikowano Dyrektywę NIS 2 – nowy, kompleksowy akt prawny regulujący kwestie cyberbezpieczeństwa w państwach członkowskich UE. Publikacja była ostatnim formalnym krokiem w procesie legislacyjnym, po podpisaniu dokumentu przez Radę UE i Parlament Europejski 14 grudnia 2022 r.
Co oznacza publikacja w Dzienniku Urzędowym?
Publikacja w Dzienniku Urzędowym UE nadaje dyrektywie moc prawną na poziomie unijnym i wyznacza datę jej wejścia w życie – 20 dni po ogłoszeniu, czyli w styczniu 2023 roku. Od tego momentu państwa członkowskie, w tym Polska, mają 21 miesięcy na wdrożenie przepisów do prawa krajowego.
Znaczenie dla Polski i UoKSC
Dla polskiego ustawodawcy publikacja Dyrektywy NIS 2 oznaczała formalny start procesu nowelizacji Ustawy o krajowym systemie cyberbezpieczeństwa. Nowe przepisy wymagały m.in.:
- rozszerzenia listy podmiotów objętych obowiązkami,
- podniesienia standardów bezpieczeństwa w sektorach krytycznych,
- wprowadzenia surowszych sankcji za naruszenia,
- zwiększenia roli krajowych CSIRT-ów w reagowaniu na incydenty.

Podsumowanie
Publikacja Dyrektywy NIS 2 27 grudnia 2022 r. to moment, w którym unijne regulacje w zakresie cyberbezpieczeństwa stały się oficjalnie obowiązującym aktem prawnym. Dla państw członkowskich oznaczało to rozpoczęcie odliczania czasu na implementację, a dla firm i instytucji – konieczność przygotowań do spełnienia nowych, bardziej rygorystycznych wymogów.