
Kogo dotyczy NIS2?
Klasyfikacja na podstawie dyrektywy NIS2 (dyrektywa w sprawie bezpieczeństwa sieci i informacji 2) opiera się na kilku kluczowych zasadach. Organizacje dzielą się na dwie główne kategorie.
1. Podmioty kluczowe i ważne
Podmioty są klasyfikowane na podstawie ich wielkości oraz sektora działalności.
A) Wielkość organizacji
👉 Automatycznie podlega NIS2:
- Średnie przedsiębiorstwa (50+ pracowników lub obrót powyżej 10 mln EUR)
- Duże przedsiębiorstwa (250+ pracowników lub obrót powyżej 50 mln EUR)
Mniejsze firmy mogą zostać objęte, jeśli działają w sektorach krytycznych.
B) Sektor działalności
Dyrektywa rozróżnia dwa typy sektorów:
1️⃣ Sektory wysoce krytyczne (podmioty kluczowe):
- Energetyka (elektryczność, gaz, olej)
- Transport (lotniczy, kolejowy, morski)
- Bankowość i rynki finansowe
- Ochrona zdrowia (szpitale, farmaceutyka)
- Woda pitna i ścieki
- Infrastruktura cyfrowa (usługi w chmurze, DNS, centra danych)
- Administracja publiczna
2️⃣ Inne sektory krytyczne (podmioty ważne):
- Usługi pocztowe i kurierskie
- Produkcja i dystrybucja żywności
- Produkcja chemiczna
- Produkcja elektroniki
- Produkcja maszyn
- Produkcja pojazdów transportowych
- Zarządzanie odpadami
- Badania naukowe
2. Wyjątki i przypadki szczególne
- Mniejsze firmy (mniej niż 50 pracowników) są zazwyczaj wyłączone chyba że są częścią infrastruktury krytycznej lub mają istotny wpływ na społeczeństwo.
- Organizacje świadczące usługi publiczne mogą podlegać szczegółowym regulacjom.

Masz pytania?
Skontaktuj się z nami!
