NIS2 per Paese
NIS2 — Polonia
In Polonia NIS2 è vigilata da Ministerstwo Cyfryzacji & sector authorities; gli incidenti significativi sono notificati a CSIRT NASK. La legge nazionale Ustawa o krajowym systemie cyberbezpieczeństwa (nowelizacja, w mocy od 3.04.2026) si applica dal 2026-04-03. Di seguito: a chi si applica, le scadenze di notifica e le sanzioni.
Autorità competente
Ministerstwo Cyfryzacji & sector authoritiesCSIRT nazionale: notifica degli incidenti
CSIRT NASKLegge nazionale
Ustawa o krajowym systemie cyberbezpieczeństwa (nowelizacja, w mocy od 3.04.2026)
Il recepimento nazionale evolve. Conferma sempre lo stato attuale presso l'autorità indicata sotto e nel tracker di recepimento della Commissione europea. Tracker di recepimento UE
Date chiave
- 2026-04-03In vigore dal
Le date sopra sono tappe di recepimento e registrazione. Gli obblighi di gestione del rischio (art. 21) e di formazione della dirigenza (art. 20) si applicano dalla data di entrata in vigore; non esiste una scadenza successiva separata salvo periodo transitorio previsto dalla legge nazionale.
Chi è soggetto qui
L'ambito di NIS2 è fissato a livello UE e si applica in ogni Stato membro. In genere rientri se operi in un settore dell'Allegato I ad alta criticità (energia, trasporti, banche, sanità, acqua potabile/reflue, infrastruttura digitale, gestione ICT, pubblica amministrazione, spazio) o in un settore dell'Allegato II (postale, rifiuti, prodotti chimici, alimentare, manifattura, fornitori digitali, ricerca) e raggiungi la soglia dimensionale: almeno 50 dipendenti, oppure fatturato o totale di bilancio oltre 10 milioni €. Alcuni soggetti (DNS/TLD, servizi fiduciari, comunicazioni elettroniche pubbliche, fornitore unico di un servizio essenziale) rientrano indipendentemente dalla dimensione e, anche se non designato, i tuoi clienti soggetti ti trasferiscono gli obblighi tramite contratto.
Guida nazionale ufficiale su NIS2Notificare un incidente e registrarsi
Se un incidente significativo colpisce i tuoi servizi, NIS2 richiede un preallarme entro 24 ore, una notifica entro 72 ore e una relazione finale entro un mese (art. 23), e l'incidente di un fornitore può avviare anche il tuo conto alla rovescia. La maggior parte dei soggetti deve anche registrarsi presso l'autorità nazionale. Usa l'autorità e il CSIRT sopra per il canale nazionale di notifica e registrazione.
Notifica degli incidenti NIS2: le scadenze di 24/72 oreSanzioni
NIS2 fissa sanzioni massime a livello UE (fino a 10 milioni € o il 2% del fatturato annuo mondiale (il maggiore dei due) per i soggetti essenziali, e fino a 7 milioni € o l'1,4% per i soggetti importanti (art. 34). L'organo di gestione deve approvare e vigilare sulle misure e può essere ritenuto responsabile (art. 20). Il recepimento nazionale può aggiungere specificità) conferma con l'autorità.
Approfondisci
Come aiuta norppa.io qui
norppa.io monitora in continuo il rischio cyber dei tuoi fornitori e mappa ogni rilievo agli articoli NIS2: nella lingua di questo Paese e in altre sette. La stessa evidenza supporta il tuo fascicolo fornitori e le domande di un'autorità di controllo, ovunque operi nell'UE.
Questa pagina è informativa, non una consulenza legale. Conferma i requisiti vincolanti con l'autorità nazionale e il tuo consulente legale.