Przypomnienie o terminie 3 października 2026 r. dla podmiotów objętych obowiązkami z zakresu cyberbezpieczeństwa (NIS2).
Porozmawiajmy o naszej współpracy
Jeżeli są Państwo zainteresowani spersonalizowaną ofertą na usługi prawne zachęcamy do kontaktu.
Zgodnie z aktualnymi przepisami wniosek o wpis do Wykazu KSC może zostać sporządzony, podpisany i złożony przez kierownika podmiotu (np. przez Zarząd Spółki) albo przez osobę przez niego upoważnioną. W przypadku działania przez pełnomocnika do wniosku należy dołączyć pełnomocnictwo w wymaganej prawem postaci elektronicznej. Pełnomocnictwo przeznaczone do załączenia do elektronicznego wniosku musi zostać podpisane w formie wymaganej przez art. 7c ust. 7 Ustawy KSC, tj. przy użyciu kwalifikowanego podpisu elektronicznego, podpisu zaufanego, podpisu osobistego albo kwalifikowanej pieczęci elektronicznej. Jeżeli pełnomocnictwo zostanie finalnie wykorzystane (otwarta zawsze pozostaje droga składania / podpisywania wniosku np. przez Zarząd), należy także pamiętać o uiszczeniu opłaty skarbowej (17 PLN) od złożenia dokumentu pełnomocnictwa (tutaj – w formie elektronicznej).
Należy pamiętać, iż udzielenie pełnomocnictwa nie oznacza przeniesienia na pełnomocnika ustawowej odpowiedzialności kierownika podmiotu (np. Zarządu Spółki). W zakresie, w jakim Ustawa KSC przypisuje określone obowiązki lub odpowiedzialność bezpośrednio kierownikowi podmiotu, pozostają one co do zasady po jego stronie.
Szczegółowe obowiązki kierownika podmiotu i odpowiedzialność za wykonywanie obowiązków w zakresie cyberbezpieczeństwa określa w szczególności art. 8c i n. Ustawy KSC. W przypadku gdy kierownikiem podmiotu kluczowego lub podmiotu ważnego jest organ wieloosobowy, jak w przypadku wielu Zarządów Spółek, i nie została wskazana osoba odpowiedzialna, odpowiedzialność ponoszą wszyscy członkowie tego organu. Kierownik podmiotu ponosi odpowiedzialność także wtedy, gdy niektóre z obowiązków albo wszystkie obowiązki zostały powierzone innej osobie za jej zgodą.
Obowiązki kierownika podmiotu obejmują w szczególności:
1. podejmowanie decyzji w zakresie przygotowania, wdrażania, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji w podmiocie;
2. planowanie adekwatnych środków finansowych na realizację obowiązków z zakresu cyberbezpieczeństwa;
3. przydzielanie zadań z zakresu cyberbezpieczeństwa w podmiocie i nadzór nad ich wykonaniem;
4. zapewnienie, że personel podmiotu jest świadomy obowiązków z zakresu cyberbezpieczeństwa i zna wewnętrzne regulacje podmiotu w tym zakresie;
5. zapewnienie zgodności działania podmiotu z przepisami prawa oraz z wewnętrznymi regulacjami podmiotu.
Zwracamy także uwagę, iż zgodnie z obowiązkami nałożonymi Ustawą, kierownik podmiotu oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie. Udział w szkoleniu jest udokumentowany.
