Reklama

Cyberbezpieczeństwo - jak rozumieć powiązania w grupach kapitałowych

Polskie przepisy wdrażające unijną dyrektywę NIS2 nie obejmują małych podmiotów krajowych z grup kapitałowych, jeśli mają one niezależne systemy IT lub nie świadczą usług wspólnie. Regulacje te są jednak niejednoznaczne i budzą sporo wątpliwości.
Cyberbezpieczeństwo - jak rozumieć powiązania w grupach kapitałowych

Cyberbezpieczeństwo - jak rozumieć powiązania w grupach kapitałowych

Foto: Adobe Stock

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC), wdrażającej dyrektywę NIS2, wzbudziła sporo kontrowersji. Częściowo wychodzą im naprzeciw pytania i odpowiedzi (Q&A) opublikowane przez Ministerstwo Cyfryzacji (https://www.gov.pl/web/cyfryzacja/nowelizacja-ustawy-o-krajowym-systemie-cyberbezpieczenstwa-ksc---obowiazki-podmiotow-kluczowych-i-waznych), które jednak nie rozwiązują wszystkich kwestii problematycznych.

Jedną z takich wątpliwości jest interpretacja wyjątku dotyczącego obliczania obrotu na potrzeby ustalenia, czy dany podmiot podlega pod wymogi UKSC (tzn. czy jest podmiotem kluczowym lub ważnym w rozumieniu tej ustawy). Przypomnijmy bowiem, że do 3 października br. podmioty kluczowe i ważne, które w dniu wejścia w życie nowelizacji spełniały ustawowe kryteria, musiały dokonać wpisu do rejestru prowadzonego w ramach Krajowego Systemu Cyberbezpieczeństwa, czyli Wykazu KSC.

Pozostało jeszcze 91% artykułu

Czytaj treści PRO.RP.PL za 39 zł miesięcznie!

Zyskaj dostęp do rzetelnych analiz, opinii ekspertów i kluczowych prognoz gospodarczych. Poznaj fakty, które kształtują biznes, prawo oraz społeczeństwo.

Buduj swoją przewagę. Subskrybuj profesjonalne treści publikowane wyłącznie w pro.rp.pl.

Reklama
Reklama
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama