Wniosek o rejestrację w Wykazie KSC składany przez pełnomocnika?

29 Września 2026

Przypomnienie o terminie 3 października 2026 r. dla podmiotów objętych obowiązkami z zakresu cyberbezpieczeństwa (NIS2).

Porozmawiajmy o naszej współpracy

Jeżeli są Państwo zainteresowani spersonalizowaną ofertą na usługi prawne zachęcamy do kontaktu.

Skontaktuj się z nami

Zgodnie z aktualnymi przepisami wniosek o wpis do Wykazu KSC może zostać sporządzony, podpisany i złożony przez kierownika podmiotu (np. przez Zarząd Spółki) albo przez osobę przez niego upoważnioną. W przypadku działania przez pełnomocnika do wniosku należy dołączyć pełnomocnictwo w wymaganej prawem postaci elektronicznej. Pełnomocnictwo przeznaczone do załączenia do elektronicznego wniosku musi zostać podpisane w formie wymaganej przez art. 7c ust. 7 Ustawy KSC, tj. przy użyciu kwalifikowanego podpisu elektronicznego, podpisu zaufanego, podpisu osobistego albo kwalifikowanej pieczęci elektronicznej. Jeżeli pełnomocnictwo zostanie finalnie wykorzystane (otwarta zawsze pozostaje droga składania / podpisywania wniosku np. przez Zarząd), należy także pamiętać o uiszczeniu opłaty skarbowej (17 PLN) od złożenia dokumentu pełnomocnictwa (tutaj – w formie elektronicznej).

Należy pamiętać, iż udzielenie pełnomocnictwa nie oznacza przeniesienia na pełnomocnika ustawowej odpowiedzialności kierownika podmiotu (np. Zarządu Spółki). W zakresie, w jakim Ustawa KSC przypisuje określone obowiązki lub odpowiedzialność bezpośrednio kierownikowi podmiotu, pozostają one co do zasady po jego stronie.

Szczegółowe obowiązki kierownika podmiotu i odpowiedzialność za wykonywanie obowiązków w zakresie cyberbezpieczeństwa określa w szczególności art. 8c i n. Ustawy KSC. W przypadku gdy kierownikiem podmiotu kluczowego lub podmiotu ważnego jest organ wieloosobowy, jak w przypadku wielu Zarządów Spółek, i nie została wskazana osoba odpowiedzialna, odpowiedzialność ponoszą wszyscy członkowie tego organu. Kierownik podmiotu ponosi odpowiedzialność także wtedy, gdy niektóre z obowiązków albo wszystkie obowiązki zostały powierzone innej osobie za jej zgodą.

Obowiązki kierownika podmiotu obejmują w szczególności:

1. podejmowanie decyzji w zakresie przygotowania, wdrażania, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji w podmiocie;

2. planowanie adekwatnych środków finansowych na realizację obowiązków z zakresu cyberbezpieczeństwa;

3. przydzielanie zadań z zakresu cyberbezpieczeństwa w podmiocie i nadzór nad ich wykonaniem;

4. zapewnienie, że personel podmiotu jest świadomy obowiązków z zakresu cyberbezpieczeństwa i zna wewnętrzne regulacje podmiotu w tym zakresie;

5. zapewnienie zgodności działania podmiotu z przepisami prawa oraz z wewnętrznymi regulacjami podmiotu.

Zwracamy także uwagę, iż zgodnie z obowiązkami nałożonymi Ustawą, kierownik podmiotu oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie. Udział w szkoleniu jest udokumentowany.

Zapisz się do newslettera K&W, w którym dzielimy się naszymi spostrzeżeniami na temat nowelizacji, trendów, orzecznictwa oraz praktyki. Nie spamujemy! Z subskrypcji możesz zrezygnować kiedy chcesz, ale możesz nas także poprosić o artykuł, którego potrzebujesz.