Kluczowe terminy, o których musisz wiedzieć
Wdrożenie NIS2 w Polsce rozłożone jest na kilka etapów, z których każdy ma konkretny, ustawowy termin. Poniżej harmonogram w takiej kolejności, w jakiej będzie dotyczył Twojej firmy.
Czy Twoja firma podlega NIS2?
Ustawa rozróżnia dwie kategorie podmiotów, a przynależność do każdej z nich zależy jednocześnie od branży i wielkości firmy. Ogólna zasada jest taka: regulacja dotyczy podmiotów działających w sektorach wymienionych w załącznikach do ustawy, które zatrudniają co najmniej 50 osób lub osiągają roczny obrót powyżej 10 milionów euro. Część podmiotów o szczególnym znaczeniu podlega ustawie niezależnie od wielkości. Pełną listę sektorów i progów wielkości opisujemy na stronie Kto podlega NIS2.
Firma z sektora takiego jak energetyka, transport, bankowość, ochrona zdrowia czy infrastruktura cyfrowa, zatrudniająca ponad 250 osób lub osiągająca obrót powyżej 50 milionów euro.
Podlega nadzorowi aktywnemu: urząd może wszcząć kontrolę bez wcześniejszego zgłoszenia incydentu.
Firma z szerszej listy sektorów, mieszcząca się w progach średniego przedsiębiorcy: od 50 do 249 pracowników i obrót od 10 do 50 milionów euro.
Podlega nadzorowi reaktywnemu: kontrola uruchamiana jest zwykle po zgłoszeniu incydentu.
Nie masz pewności, do której grupy należy Twoja firma, albo w ogóle czy przepisy Cię obejmują? To najczęstsze pytanie, jakie słyszymy, i dobrze, bo lepiej zapytać teraz niż po terminie rejestracji. Napisz do nas, a bezpłatnie to sprawdzimy.
Skala zagrożeń w polskich firmach
Regulacja nie powstała w oderwaniu od rzeczywistości. Z raportów bezpieczeństwa za ostatnie lata wynika jasno, że polskie firmy są częstym celem ataków, a wiele podstawowych zabezpieczeń wciąż nie jest stosowanych na co dzień.
- Ponad jedna trzecia polskich firm padła w ciągu ostatnich 12 miesięcy ofiarą ataku phishingowego, czyli próby wyłudzenia danych przez fałszywą wiadomość lub stronę.
- W pierwszej połowie 2025 roku Polska znalazła się na pierwszym miejscu na świecie pod względem liczby wykrytych ataków ransomware, czyli oprogramowania blokującego dostęp do danych w zamian za okup.
- Ponad połowa pracowników wciąż używa jednego hasła do wielu kont służbowych, co znacząco ułatwia przejęcie kontroli nad firmowymi systemami po jednym wycieku.
- Co szósty pracownik ignoruje komunikaty o dostępnych aktualizacjach oprogramowania, a to właśnie niezałatane luki są jednym z najczęstszych punktów wejścia dla atakujących.
Jak wygląda wdrożenie krok po kroku
Nie zostawiamy klienta samego z listą wymagań. Cały proces prowadzimy od pierwszego audytu aż po utrzymanie zgodności w kolejnych latach, zgodnie z harmonogramem, o którym pisaliśmy wyżej.
Obszary zgodności NIS2 i ISO 27001 w praktyce
Wymogi NIS2 i normy ISO 27001 w większości się pokrywają. Poniżej pokazujemy, które obszary są wspólne dla obu regulacji i czym konkretnie zajmujemy się w ramach wdrożenia z BOIT.
Gotowy na NIS2? Sprawdź poziom zgodności swojej firmy — bezpłatna analiza wstępna.
Bezpłatna analiza NIS2Dlaczego warto to robić razem z BOIT
Od szesnastu lat zajmujemy się kompleksową obsługą IT dla firm w Krakowie i w całej Polsce, a bezpieczeństwo od zawsze jest naszą specjalizacją, nie dodatkiem do oferty. Obecnie opiekujemy się ponad trzystoma firmami, w tym takimi, które już dziś muszą spełniać wymagania regulacyjne zbliżone do NIS2.
Sprawdźmy razem, czy dotyczy Cię NIS2
Termin zgłoszenia do wykazu podmiotów mija 3 października 2026. Umów bezpłatną, 30-minutową rozmowę z konsultantem — odpowiemy na pytania i pomożemy zaplanować kolejne kroki.
Zamów bezpłatną wstępną analizę
Bez zobowiązań. Odpowiemy, czy NIS2 dotyczy Twojej firmy i jakie masz terminy.
