Jak przygotować firmę do NIS2 i nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa bez chaosu, przypadkowych działań i kosztownych błędów?
W trzecim odcinku serii „Cyberbezpieczeństwo po ludzku” pokażę Ci 7 najczęstszych błędów popełnianych przez firmy podczas przygotowań do nowych obowiązków oraz przedstawię konkretną roadmapę wdrożenia na 30, 90 i 180 dni.
Wyjaśnię, dlaczego nie wystarczy przygotować dokumentów i schować ich do szafy, czemu odpowiedzialności nie można po prostu przekazać działowi IT oraz dlaczego polityki skopiowane z innej firmy mogą bardziej zaszkodzić niż pomóc.
W tym odcinku omawiam między innymi:
⚠️ traktowanie NIS2 i UKSC jako zwykłej „papierologii”
⚠️ brak realnego zaangażowania zarządu
⚠️ kopiowanie polityk bez uwzględnienia specyfiki organizacji
⚠️ jednorazową analizę ryzyka zamiast ciągłego procesu
⚠️ błędne przekonanie, że certyfikat dostawcy gwarantuje bezpieczeństwo
⚠️ założenie, że ISO 27001 i RODO wystarczą
⚠️ brak przetestowanego planu reagowania i raportowania incydentów
Przeprowadzę Cię również przez roadmapę działań:
✅ co zrobić w ciągu pierwszych 30 dni
✅ jakie działania zaplanować na okres 30–90 dni
✅ co musi wydarzyć się między 90. a 180. dniem
✅ jak zaplanować pełne wdrożenie SZBI
✅ kiedy podmioty kluczowe muszą przygotować się do audytu
📅 Najważniejsze terminy omawiane w odcinku:
3 października 2026 roku: termin na złożenie wniosku o wpis dla firm spełniających kryteria od 3 kwietnia 2026 roku
3 kwietnia 2027 roku: termin pełnego wdrożenia obowiązków
3 kwietnia 2028 roku: termin pierwszego audytu dla podmiotów kluczowych
Pokazuję też, gdzie szukać wiarygodnych materiałów i wytycznych, między innymi na stronach ENISA, CERT Polska, Ministerstwa Cyfryzacji oraz instytucji sektorowych.
To trzeci i ostatni odcinek tej serii. Jeśli nie widziałeś poprzednich materiałów, zacznij od odcinka pierwszego, w którym wyjaśniam, kogo dotyczą nowe przepisy: https://youtu.be/xwTOG43Ydtw
Następnie obejrzyj odcinek drugi o 10 obowiązkowych wymaganiach: https://youtu.be/gbnvwxYv0wk
Chaptery
00:00:00 Wprowadzenie do trzeciego odcinka serii NIS2 i UKSC
00:01:07 7 najczęstszych błędów przy wdrażaniu NIS2
00:02:56 Błąd 3: kopiowanie polityk z innych firm
00:05:20 Błąd 5: błędna ocena bezpieczeństwa dostawców
00:07:43 Błąd 7: brak gotowości na incydent
00:09:25 Roadmapa NIS2: pierwsze 30 dni
00:10:23 Roadmapa NIS2: działania na 30–90 dni
00:11:37 Roadmapa NIS2: działania na 90–180 dni
00:12:51 Pełne wdrożenie SZBI i terminy audytów
00:13:52 ENISA, CERT i inne źródła wsparcia
00:14:46 Podsumowanie całej serii NIS2 i UKSC
📌 Jeśli chcesz być na bieżąco z tematami NIS2, UKSC, AI Act i odpowiedzialności zarządu za cyberbezpieczeństwo, zasubskrybuj kanał „Cyberbezpieczeństwo po ludzku”.
💬 Napisz w komentarzu „ROADMAPA”, jeśli chcesz, żebym przygotowała praktyczną checklistę działań dla firmy na 30, 90 i 180 dni.
Obserwuj mnie również tutaj:
LinkedIn: https://www.linkedin.com/in/joanna-wziatek/
Instagram: https://www.instagram.com/paniodcyber
Facebook: https://www.facebook.com/paniodcyber
Jeśli potrzebujesz szkolenia, konsultacji, ćwiczeń tabletop albo wsparcia we wdrożeniu obowiązków NIS2 i UKSC, skontaktuj się ze mną bezpośrednio.