Prezydent podpisał ustawę o KSC. Dyrektywa NIS2 wymusi zmiany w łańcuchach dostaw elektroniki

Prezydent podpisał nowelizację ustawy o krajowym systemie cyberbezpieczeństwa (KSC), implementującą unijną dyrektywę NIS2. Nowe regulacje nakładają restrykcyjne wymogi m.in. na sektor produkcji, energetykę, transport i ochronę zdrowia. Ich skutki będą jednak odczuwalne w całych łańcuchach dostaw – w tym wśród dostawców komponentów elektronicznych i firm EMS. Tymczasem z najnowszych danych wynika, że aż 36% polskich przedsiębiorstw wciąż nie wie, czy nowe przepisy w ogóle ich dotyczą.

Posłuchaj
00:00

Po wielu miesiącach prac legislacyjnych znowelizowana ustawa o KSC została podpisana i opublikowana w Dzienniku Ustaw. Przepisy te implementują do polskiego porządku prawnego założenia dyrektywy NIS2, co wiąże się m.in. z wprowadzeniem kategorii dostawcy wysokiego ryzyka oraz znacznym rozszerzeniem listy podmiotów objętych wymogami cyberbezpieczeństwa. Ustawa wskazuje 18 sektorów kluczowych i ważnych, w tym m.in. produkcję, zarządzanie usługami ICT, infrastrukturę cyfrową, dostawców usług cyfrowych, a także branżę medyczną, transportową i energetyczną.

Dla rynku elektronicznego – w szczególności dostawców półprzewodników, producentów kontraktowych (EMS) oraz projektantów urządzeń IoT – oznacza to konieczność dostosowania się do nowych wymogów w zakresie zgłaszania incydentów bezpieczeństwa, zarządzania ryzykiem, kontroli dostępu oraz bezpieczeństwa łańcucha dostaw. Nawet jeśli firma elektroniczna nie zostanie formalnie uznana za podmiot kluczowy, będzie musiała spełnić zaostrzone standardy jako podwykonawca dla sektorów strategicznych.

Luka informacyjna i deficyt kadr

Z raportu „Cyberportret polskiego biznesu 2025” (opracowanego przez DAGMA Bezpieczeństwo IT i ESET) wynika, że świadomość rynkowa wciąż stanowi poważny problem. Aż 36% ankietowanych ekspertów ds. cyberbezpieczeństwa nie ma pewności, czy ich organizacja podlega regulacjom NIS2. Niepewność ta dotyczy przede wszystkim klasyfikacji podmiotów oraz przełożenia przepisów na łańcuchy dostaw.

Brak efektywnych mechanizmów wymiany informacji między działami prawnymi, compliance i IT generuje ryzyko opóźnień we wdrożeniach i naraża firmy na potencjalne kary finansowe.

Mimo tych wyzwań część rynku podjęła już działania dostosowawcze. Według raportu 53% badanych podmiotów zaktualizowało swoje polityki cyberbezpieczeństwa, a kolejne 34% planuje takie działania w najbliższym czasie.

Istotną barierą pozostają jednak zasoby kadrowe – zaledwie 35% przedsiębiorstw zatrudniło dodatkowych specjalistów ds. cyberbezpieczeństwa, 43% planuje rekrutację, a 19% nie przewiduje powiększania zespołów, głównie z uwagi na ograniczenia budżetowe i niedobór specjalistów na rynku.

Presja rynku wymusi inwestycje

Dostosowanie do ustawy o KSC będzie weryfikowane nie tylko przez organy regulacyjne, lecz przede wszystkim przez partnerów biznesowych. Firmy działające w sektorach objętych NIS2 będą wymagać od swoich dostawców – w tym dostawców elektroniki – spełnienia określonych standardów bezpieczeństwa i zgodności.

Wyniki raportu nie są zaskoczeniem, a raczej potwierdzeniem sytuacji, którą od dawna obserwujemy na rynku. Dyrektywa NIS2 klasyfikuje organizacje na kluczowe i ważne. Jeśli firma spełnia kryteria, sytuacja jest prosta: trzeba podjąć działania i dostosować się do wymagań – wskazuje Piotr Piasecki, Cybersecurity Services Consultant w DAGMA Bezpieczeństwo IT.

Ekspert zaznacza, że największe obawy pojawiają się w firmach, które nie wpisują się jednoznacznie w kryteria ustawy, ale ze względu na relacje B2B mogą zostać objęte jej skutkami.

– To właśnie w takich przypadkach podczas rozmów z biznesem widzimy najwięcej niepewności – dodaje.

– Nawet jeśli regulacja nie obejmuje nas bezpośrednio, rynek może wymagać spełnienia jej zapisów – podkreśla Piasecki, rekomendując przeprowadzenie audytów zgodności – NIS2 i nowelizacja KSC to nie „zło konieczne", ale zestaw dobrych praktyk, które realnie podnoszą poziom ochrony biznesu.

 

Źródło: CyberDefence24

Powiązane treści
Bezpieczne, skalowalne aktualizacje firmware dla połączonych urządzeń
Infineon umacnia pozycję lidera na globalnym rynku mikrokontrolerów
System STAR GATE do lutowania laserowego z pomiarem temperatury w czasie rzeczywistym
80 milionów chipów dziennie. Indie wyrastają na nowy hub w globalnym łańcuchu dostaw półprzewodników
End of Life (EOL) w elektronice – jak zabezpieczyć produkt przed wycofaniem komponentów
Europa potrzebuje nowej geopolityki w sprawie półprzewodników
XTPL wchodzi na Tajwan. Strategiczne partnerstwo z Manz Asia w obszarze półprzewodników
Zobacz więcej w kategorii: Gospodarka
Pomiary
Systemy ALPR: Znacznie więcej niż odczyty tablic rejestracyjnych i fotoradary
Komponenty
Miliardowe inwestycje Indii w półprzewodniki. Szansa na nową oś współpracy z Polską
Komunikacja
Nowa era radarów i dronów - rynek urządzeń RF dla sektora obronnego zbliża się do 3 mld dolarów
Produkcja elektroniki
Komisja Europejska chce wspierać lokalną produkcję
Produkcja elektroniki
Półprzewodniki ponownie w centrum uwagi. Polska szuka swojego miejsca w europejskim ekosystemie technologicznym
Komunikacja
Karty iSIM nadzieją IoT?
Zobacz więcej z tagiem: Produkcja elektroniki
Wywiady
Chemia i materiały do produkcji: miniwywiad - Eryk Wójcicki, BLeletronik
Wywiady
Chemia i materiały do produkcji: miniwywiad - Barbara Ligenza, właścicielka firmy BLelektronik
Wywiady
Chemia i materiały do produkcji: miniwywiad - Paweł Petykiewicz, dyrektor handlowy w firmie Skład Techniczny

Mikrokontrolery PIC32CM PL10 - wydajność 32-bitowego rdzenia Arm Cortex-M0+ i odporność na zakłócenia w projektach 5 V

Firma Microchip Technology prezentuje nową rodzinę mikrokontrolerów (MCU) PIC32CM PL10, która wprowadza wydajność 32-bitowych rdzeni Arm® Cortex®-M0+ do systemów zasilanych napięciem 5 V. Dzięki zgodności wyprowadzeń z 8-bitowymi rodzinami układów AVR® Dx, nowa seria stanowi doskonałą propozycję dla inżynierów poszukujących łatwej ścieżki migracji z architektury 8-bitowej na 32-bitową, pozbawionej konieczności poważnego przebudowywania układów zasilania na płycie czy uczenia się od nowa obsługi układów peryferyjnych.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów