Dyrektywa NIS2 — nowe wymogi cyberbezpieczeństwa dla sektora publicznego
NIS2 (Dyrektywa 2022/2555 o Ochronie Systemów Informacyjnych Ważnych dla Państwa) to europejskie rozporządzenie, które weszło w życie we wszystkich krajach UE. W Polsce została wdrożona jako Ustawa o Ochronie Systemów Informacyjnych Ważnych dla Państwa.
Kto musi spełniać wymogi NIS2? Wszystkie jednostki samorządu terytorialnego (gminy, powiaty, wojewódzkie), szkoły publiczne, szpitale, jednostki medyczne, spółki komunalne (wodociągi, ZGK, media), oraz inne instytucje publiczne definiowane jako systemy informacyjne ważne dla kraju.
Jakie są kary za brak compliance NIS2? Do 10 milionów złotych lub 2% przychodu rocznego (w zależności co jest wyższe) dla organizacji. Dodatkowo — audyty, zamrożenie funduszy, brak możliwości udziału w przetargach publicznych.