Czym jest KSC i NIS2?
Czym jest KSC?
KSC, czyli Krajowy System Cyberbezpieczeństwa, to określony ustawą system podmiotów, instytucji, zasad i procedur służących zapewnieniu cyberbezpieczeństwa w Polsce.
Obejmuje między innymi:
- podmioty kluczowe i podmioty ważne
- organy właściwe do spraw cyberbezpieczeństwa
- zespoły CSIRT poziomu krajowego
- zasady zgłaszania i obsługi incydentów
- mechanizmy nadzoru i współpracy
Podstawą funkcjonowania KSC jest ustawa o krajowym systemie cyberbezpieczeństwa.
Czym jest NIS2?
NIS2 to dyrektywa Unii Europejskiej ustanawiająca wspólne wymagania dotyczące cyberbezpieczeństwa w państwach członkowskich.
Dyrektywa obejmuje między innymi:
- zarządzanie ryzykiem cyberbezpieczeństwa
- zabezpieczenie sieci i systemów informacyjnych
- reagowanie na incydenty
- zgłaszanie poważnych incydentów
- bezpieczeństwo łańcucha dostaw
- nadzór nad podmiotami objętymi przepisami
- odpowiedzialność kierownictwa
NIS2 dzieli objęte regulacją organizacje na podmioty kluczowe i podmioty ważne.
Jaka jest różnica między KSC a NIS2?
NIS2 jest dyrektywą Unii Europejskiej, która określa wspólne cele i minimalne wymagania dla państw członkowskich.
KSC jest polskim systemem prawnym i organizacyjnym, za pomocą którego wymagania te są realizowane w Polsce. Nowelizacja ustawy o KSC wdrożyła NIS2 do polskiego prawa.
Przepisy nie obejmują każdej firmy. Ich zastosowanie zależy między innymi od sektora działalności, wielkości organizacji oraz szczególnych kryteriów określonych w ustawie.