Gotowy na NIS2?
Od 13 marca klienci zaczynają weryfikować swoich dostawców pod kątem procedur cyberbezpieczeństwa.
Brak spełnienia wymagań oznacza ryzyko utraty kontraktu.
To właśnie NIS2
NIS2 to unijna dyrektywa dotycząca cyberbezpieczeństwa, która znacząco rozszerza bezwzględne obowiązki firm i instytucji w zakresie ochrony systemów IT. W Polsce została wdrożona poprzez nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) i obowiązuje od 3 kwietnia 2026 roku. Wg Ministerstwa Cyfryzacji nawet 38 tys. firm może podlegać pod tę dyrektywę.
Od 13 marca klienci zaczynają weryfikować swoich dostawców pod kątem procedur cyberbezpieczeństwa.
Brak spełnienia wymagań oznacza ryzyko utraty kontraktu.
To właśnie NIS2
Dyrektywa NIS2 nakłada na podmioty kluczowe i ważne obowiązek zarządzania ryzykiem w łańcuchu dostaw. Oznacza to, że firmy muszą aktywnie weryfikować dostawców, żądać od nich wysokich standardów bezpieczeństwa i audytować ich procedury, aby uniknąć kar administracyjnych.
30 minut rozmowy.
Konkretna diagnoza.
Po rozmowie wiesz:
- czy podlegasz NIS2 (to wcale nie takie oczywiste)
- jak wygląda audyt „zerowy”;
- ile może trwać i kosztować wdrożenie kluczowych procedur;
- jakie skutki niesie wdrożenie NIS2 w organizacji i jej brak;
Pracujesz dla branży paliwowej, energetyki lub motoryzacji?
Zapewniamy kompleksową ochronę kluczowych obszarów środowiska IT firmy – tożsamości użytkowników, danych, aplikacji oraz sieci. Wdrażamy rozwiązania zwiększające bezpieczeństwo dostępu, chroniące informacje przed utratą lub wyciekiem,
Jeśli działasz w łańcuchu dostaw dla sektorów takich jak:
-
transport
-
bankowość i finanse
-
ochrona zdrowia
-
telekomunikacja
-
infrastruktura cyfrowa (data center, chmura)
-
wodociągi i gospodarka wodna
-
administracja publiczna temat dotyczy Ciebie i możesz zostać zweryfikowany
temat dotyczy Ciebie i możesz zostać zweryfikowany
Gotowy na NIS2?
Jak wygląda weryfikacja procedur cyberbezpieczeństwa ?
Brak wdrożenia procedur zarządzania bezpieczeństwem informacji to:
-
wysokie kary finansowe,
-
odpowiedzialność kierownictwa,
-
nakazy wdrożenia zabezpieczeń,
-
kontrole i audyty,
-
straty wizerunkowe.
Jeśli nie masz dokumentów wypadasz z łańcucha dostawców!
Oferta GECOS
1. Ocena bieżącej sytuacji (GAP Analysis)
Sprawdzamy, czy podlegasz NIS2 oraz jak wygląda Twój obecny poziom cyberbezpieczeństwa.
-
Efekt:
Wskazujemy konkretne luki, które mogą Cię wykluczyć z kontraktu
2. Projektujemy procedury, których oczekuje Twój klient
Tworzymy procesy i dokumenty, które odpowiadają wymaganiom partnerów i audytów
-
Efekt:
masz gotowe odpowiedzi dla klienta i audytora
3. Przygotowujemy do audytu
Przechodzisz wymagania NIS2, zrealizujesz niezależny audyt
-
Efekt:
Posiadasz certyfikat i spełniasz formalne wymagania klientów i regulatora
4. Zabezpieczamy technicznie
Wdrażamy rozwiązania w obszarach, w których występują realne braki: tożsamość, dostęp, sieć, kopie zapasowe, monitoring.
-
Efekt:
Twoja firma spełnia wymagania techniczne pojawiające się w ankietach bezpieczeństwa.
Podsumowanie
Pomagamy przejść ankiety bezpieczeństwa (vendor assessment)
Efekt: zostajesz na liście dostawców lub zdobywasz nowy kontrakt
Więcej dowiesz się z naszego specjalnego webinaru poświęconemu NIS2
Każdego dnia w Polsce odnotowuje się około 300 incydentów cyberbezpieczeństwa. Czy Twoja firma jest na to gotowa?
Porządkujemy procesy, definiujemy odpowiedzialność i wdrażamy narzędzia, które realnie wspierają cyber bezpieczeństwo firmy.
Bezpieczeństwo biznesu zaczyna się od procesów, odpowiedzialności i organizacji — nie od zakupu kolejnego narzędzia. GECOS łączy znajomość realiów biznesowych z technologią, która realnie zwiększa bezpieczeństwo firmy.
Dlaczego GECOS?
Certyfikat:
Członek:
Partner technologiczny:
audyty razem z:
(NIS2, ISO 27001, TISAX) 100% zdawalności!
Jak to działa?
Diagnostyka
30-minutowa rozmowa z ekspertem GECOS. Ocena aktualnego stanu i kluczowych ryzyk.
Roadmap
Spersonalizowana mapa drogowa: co wdrożyć, w jakiej kolejności, za ile.
Wdrożenie
Realizacja techniczna i dokumentacyjna. Jeden punkt kontaktu przez cały projekt.
Opieka
Monitoring, aktualizacje, reagowanie na incydenty. Opcja: model abonamentowy.
Masz pytania? Odpowiadamy
Poniżej znajdziesz odpowiedzi na najczęściej zadawane pytania dotyczące NIS2 i cyberbezpieczeństwa w firmie. Wyjaśniamy kluczowe kwestie z perspektywy różnych ról w organizacji – od zarządu i finansów po produkcję, logistykę i IT.
Za zgodność z wymaganiami NIS2 odpowiada zarząd firmy.
To zarząd podejmuje decyzje dotyczące organizacji bezpieczeństwa, zatwierdza wdrażane rozwiązania oraz odpowiada za nadzór nad ich funkcjonowaniem.
Dział IT realizuje zadania operacyjne, natomiast odpowiedzialność za zgodność spoczywa na poziomie zarządczym.
W przypadku podmiotów objętych NIS2 bezpośrednio:
• do 10 mln EUR
• lub do 2% rocznego globalnego obrotu
Dodatkowo możliwe są:
• kontrole i audyty
• obowiązek wdrożenia działań naprawczych
👉 W praktyce jednak dla wielu firm największym ryzykiem jest:
utrata kontraktów lub wykluczenie z łańcucha dostaw
Bezpośrednio NIS2 dotyczy firm działających w sektorach takich jak:
energetyka, transport, bankowość i finanse, ochrona zdrowia, telekomunikacja, infrastruktura cyfrowa (data center, chmura), wodociągi i gospodarka wodna, administracja publiczna
Jeżeli Twoja firma działa w jednym z tych sektorów i spełnia określone kryteria wielkości — może podlegać regulacji bezpośrednio.
👉 W praktyce jednak:
jeśli współpracujesz z firmami z tych sektorów, możesz zostać objęty wymaganiami jako dostawca
Najczęściej przyjmuje formę:
• zapytania mailowego
• ankiety bezpieczeństwa
• wymagań w procesie przetargowym
Zakres pytań obejmuje m.in.:
• posiadanie procedur bezpieczeństwa
• zarządzanie dostępami i kontami uprzywilejowanymi
• realizację kopii zapasowych i testów odtworzeniowych
• sposób reagowania na incydenty
• szkolenia pracowników
👉 Weryfikacja opiera się na dokumentach i dowodach, nie deklaracjach.
Tak.
W praktyce wymagane są m.in.:
• polityki bezpieczeństwa
• procedury operacyjne
• analiza ryzyka
• plan reagowania na incydenty
• plan ciągłości działania
👉 Brak dokumentacji uniemożliwia pozytywne przejście weryfikacji.
Nie zawsze jest obowiązkowy.
Natomiast:
• bywa wymagany przez klientów
• znacząco ułatwia proces weryfikacji
• może zastąpić wielokrotne ankiety bezpieczeństwa
👉 W wielu przypadkach jest to najprostszy sposób potwierdzenia zgodności.
Szacunkowo:
• uporządkowanie podstawowych procesów i dokumentacji: 3–6 miesięcy
• pełne wdrożenie wraz z audytem: 6–18 miesięcy
👉 W związku z tym przygotowanie nie jest możliwe „w krótkim terminie”.
Proces wdrożenia obejmuje:
• implementację przepisów do prawa krajowego
• identyfikację podmiotów objętych regulacją
• stopniowe wprowadzanie obowiązków
👉 W praktyce jednak weryfikacja dostawców rozpoczęła się już teraz i nie jest uzależniona od formalnych terminów ustawowych.
Podczas rozmowy:
• oceniamy, czy firma podlega NIS2
• określamy zakres obowiązków
• identyfikujemy braki w dokumentacji i procesach
• wskazujemy plan działań na najbliższe miesiące
👉 Konsultacja ma charakter diagnostyczny i operacyjny.
Tak.
Z dwóch powodów:
- wdrożenie wymaga czasu
- klienci już dziś weryfikują swoich dostawców
👉 Oznacza to, że przygotowanie powinno nastąpić przed pojawieniem się formalnego zapytania od klienta
Featured Case Study