Prezydent podpisał ustawę o KSC. Dyrektywa NIS2 wymusi zmiany w łańcuchach dostaw elektroniki

Prezydent podpisał nowelizację ustawy o krajowym systemie cyberbezpieczeństwa (KSC), implementującą unijną dyrektywę NIS2. Nowe regulacje nakładają restrykcyjne wymogi m.in. na sektor produkcji, energetykę, transport i ochronę zdrowia. Ich skutki będą jednak odczuwalne w całych łańcuchach dostaw – w tym wśród dostawców komponentów elektronicznych i firm EMS. Tymczasem z najnowszych danych wynika, że aż 36% polskich przedsiębiorstw wciąż nie wie, czy nowe przepisy w ogóle ich dotyczą.

Dodaj do ulubionych źródeł w Google
Posłuchaj
00:00

Po wielu miesiącach prac legislacyjnych znowelizowana ustawa o KSC została podpisana i opublikowana w Dzienniku Ustaw. Przepisy te implementują do polskiego porządku prawnego założenia dyrektywy NIS2, co wiąże się m.in. z wprowadzeniem kategorii dostawcy wysokiego ryzyka oraz znacznym rozszerzeniem listy podmiotów objętych wymogami cyberbezpieczeństwa. Ustawa wskazuje 18 sektorów kluczowych i ważnych, w tym m.in. produkcję, zarządzanie usługami ICT, infrastrukturę cyfrową, dostawców usług cyfrowych, a także branżę medyczną, transportową i energetyczną.

Dla rynku elektronicznego – w szczególności dostawców półprzewodników, producentów kontraktowych (EMS) oraz projektantów urządzeń IoT – oznacza to konieczność dostosowania się do nowych wymogów w zakresie zgłaszania incydentów bezpieczeństwa, zarządzania ryzykiem, kontroli dostępu oraz bezpieczeństwa łańcucha dostaw. Nawet jeśli firma elektroniczna nie zostanie formalnie uznana za podmiot kluczowy, będzie musiała spełnić zaostrzone standardy jako podwykonawca dla sektorów strategicznych.

Luka informacyjna i deficyt kadr

Z raportu „Cyberportret polskiego biznesu 2025” (opracowanego przez DAGMA Bezpieczeństwo IT i ESET) wynika, że świadomość rynkowa wciąż stanowi poważny problem. Aż 36% ankietowanych ekspertów ds. cyberbezpieczeństwa nie ma pewności, czy ich organizacja podlega regulacjom NIS2. Niepewność ta dotyczy przede wszystkim klasyfikacji podmiotów oraz przełożenia przepisów na łańcuchy dostaw.

Brak efektywnych mechanizmów wymiany informacji między działami prawnymi, compliance i IT generuje ryzyko opóźnień we wdrożeniach i naraża firmy na potencjalne kary finansowe.

Mimo tych wyzwań część rynku podjęła już działania dostosowawcze. Według raportu 53% badanych podmiotów zaktualizowało swoje polityki cyberbezpieczeństwa, a kolejne 34% planuje takie działania w najbliższym czasie.

Istotną barierą pozostają jednak zasoby kadrowe – zaledwie 35% przedsiębiorstw zatrudniło dodatkowych specjalistów ds. cyberbezpieczeństwa, 43% planuje rekrutację, a 19% nie przewiduje powiększania zespołów, głównie z uwagi na ograniczenia budżetowe i niedobór specjalistów na rynku.

Presja rynku wymusi inwestycje

Dostosowanie do ustawy o KSC będzie weryfikowane nie tylko przez organy regulacyjne, lecz przede wszystkim przez partnerów biznesowych. Firmy działające w sektorach objętych NIS2 będą wymagać od swoich dostawców – w tym dostawców elektroniki – spełnienia określonych standardów bezpieczeństwa i zgodności.

Wyniki raportu nie są zaskoczeniem, a raczej potwierdzeniem sytuacji, którą od dawna obserwujemy na rynku. Dyrektywa NIS2 klasyfikuje organizacje na kluczowe i ważne. Jeśli firma spełnia kryteria, sytuacja jest prosta: trzeba podjąć działania i dostosować się do wymagań – wskazuje Piotr Piasecki, Cybersecurity Services Consultant w DAGMA Bezpieczeństwo IT.

Ekspert zaznacza, że największe obawy pojawiają się w firmach, które nie wpisują się jednoznacznie w kryteria ustawy, ale ze względu na relacje B2B mogą zostać objęte jej skutkami.

– To właśnie w takich przypadkach podczas rozmów z biznesem widzimy najwięcej niepewności – dodaje.

– Nawet jeśli regulacja nie obejmuje nas bezpośrednio, rynek może wymagać spełnienia jej zapisów – podkreśla Piasecki, rekomendując przeprowadzenie audytów zgodności – NIS2 i nowelizacja KSC to nie „zło konieczne", ale zestaw dobrych praktyk, które realnie podnoszą poziom ochrony biznesu.

 

Źródło: CyberDefence24

Chcesz częściej widzieć nasze artykuły w Google? Dodaj ElektronikaB2B do ulubionych źródeł
Powiązane treści
Bezpieczne, skalowalne aktualizacje firmware dla połączonych urządzeń
Infineon umacnia pozycję lidera na globalnym rynku mikrokontrolerów
System STAR GATE do lutowania laserowego z pomiarem temperatury w czasie rzeczywistym
80 milionów chipów dziennie. Indie wyrastają na nowy hub w globalnym łańcuchu dostaw półprzewodników
End of Life (EOL) w elektronice – jak zabezpieczyć produkt przed wycofaniem komponentów
Europa potrzebuje nowej geopolityki w sprawie półprzewodników
XTPL wchodzi na Tajwan. Strategiczne partnerstwo z Manz Asia w obszarze półprzewodników
Zobacz więcej w kategorii: Gospodarka
Komunikacja
HAPS-y staną się ratunkiem dla zatłoczonej orbity?
Produkcja elektroniki
Scanfil rozbuduje zakład w Mysłowicach o 6 tys. m²
Komponenty
Altera przygotowuje się do IPO. Może pozyskać ponad 2 mld dolarów
Projektowanie i badania
Unia chce własnej infrastruktury AI
Produkcja elektroniki
Samsung i ASML rozszerzają współpracę w technologii High NA EUV
Komponenty
Qualcomm i Amazon zawierają umowę na dostawy chipów AI za nawet 60 mld dolarów
Zobacz więcej z tagiem: Produkcja elektroniki
Gospodarka
Scanfil rozbuduje zakład w Mysłowicach o 6 tys. m²
Szkolenie
Praktyka i teoria łączenia drutowego - szkolenie inżynierskie z technologii wire bonding
Szkolenie
Warsztaty z mikropołączeń cienkodrutowych

Kompatybilność elektromagnetyczna

Historia EMC (electromagnetic compatibility) zaczyna się od potrzeby opanowania problemu: co zrobić, gdy jedno urządzenie zaczyna zakłócać pracę drugiego. Miała swój początek wraz z pojawianiem się coraz większej liczby urządzeń elektrycznych wykonujących bardziej złożone zadania. Początkowo problem ten miał charakter niemal przypadkowy, a przybrał rolę istotnego wyzwania technicznego wymagającego systematycznego podejścia. Aktualnie jest to obowiązkowy punkt w produkcji urządzeń elektrycznych oraz elektronicznych.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów