24.10.2025

Czy Twoja organizacja podlega pod wymogi dyrektywy NIS 2?

Wiele organizacji wciąż nie wie, czy faktycznie podlega pod te przepisy.

Dyrektywa NIS 2 to nowe, unijne regulacje dotyczące cyberbezpieczeństwa, które znacząco rozszerzają zakres obowiązków dla firm i instytucji w całej Europie – również w Polsce. Choć termin implementacji NIS 2 zbliża się wielkimi krokami, wiele organizacji wciąż nie wie, czy faktycznie podlega pod te przepisy.

W Trecom pomagamy naszym klientom przeprowadzić analizę zgodności z NIS 2 – dlatego przygotowaliśmy krótki przewodnik, który ułatwi Ci zrozumienie, czy Twoja organizacja powinna już dziś rozpocząć przygotowania.

1. Czym jest dyrektywa NIS 2?

NIS 2 (Network and Information Security Directive) to akt prawny Unii Europejskiej, który zastępuje wcześniejszą dyrektywę NIS. Jej celem jest podniesienie poziomu cyberbezpieczeństwa w całej UE, poprzez wprowadzenie wspólnych standardów ochrony systemów IT, reagowania na incydenty i zarządzania ryzykiem.

Nowe przepisy dotyczą nie tylko operatorów kluczowych usług, ale także wielu innych podmiotów – w tym firm produkcyjnych czy badawczych.

2. Pierwsze pytanie: czy działasz w Unii Europejskiej?

Jeśli Twoja firma nie świadczy usług ani nie prowadzi działalności na terenie UE, możesz przyjąć, że nie podlegasz pod NIS 2.

Jeśli jednak Twoja organizacja ma siedzibę, klientów lub projekty w krajach UE – przejdź do kolejnego kroku.

3. Sprawdź, do jakiego sektora należy Twoja organizacja

Dyrektywa NIS 2 wyróżnia dwie główne grupy podmiotów:

Podmioty kluczowe (Essential Entities)

To organizacje działające w strategicznych sektorach, takich jak:

  • energetyka,
  • transport,
  • bankowość i infrastruktura finansowa,
  • ochrona zdrowia,
  • produkcja (m.in. wyrobów medycznych, komputerów, urządzeń elektronicznych).

Podmioty ważne (Important Entities)

To podmioty z sektorów takich jak:

  • usługi pocztowe,
  • gospodarowanie odpadami,
  • badania naukowe,
  • dostawcy usług cyfrowych (np. wyszukiwarki, platformy społecznościowe).

Jeśli Twoja organizacja wpisuje się w któryś z powyższych sektorów – przejdź do następnej części analizy.

4. Analiza wielkości organizacji (tzw. „size cap”)

NIS 2 obejmuje przede wszystkim średnie i duże przedsiębiorstwa.
Twoja organizacja podlega dyrektywie NIS 2, jeśli:

  • zatrudnia ponad 50 pracowników, oraz
  • osiąga obrót powyżej 10 mln euro rocznie.

Jeśli nie spełniasz tych progów, konieczna jest jeszcze analiza dodatkowych kryteriów.

5. Wyjątki – kiedy NIS 2 dotyczy również mniejszych firm

Nawet jeśli Twoja organizacja jest mała lub średnia, możesz podlegać pod NIS 2, jeśli:

  • działasz w łańcuchu dostaw organizacji, która podlega dyrektywie (np. świadczysz kluczowe usługi IT, rozliczeniowe lub logistyczne dla większych podmiotów);
  • jesteś dostawcą jednej z poniższych usług:
    • usług DNS,
    • chmurowych (cloud computing),
    • usług zaufania (qualified trust services),
    • zarządzania cyberbezpieczeństwem (Managed Security Services Provider).

W tych przypadkach dyrektywa obowiązuje niezależnie od liczby pracowników czy obrotu.

6. Co zrobić, jeśli Twoja organizacja podlega NIS 2?

Jeśli analiza wskazuje, że jesteś w zasięgu NIS 2 – warto rozpocząć działania przygotowawcze już teraz.
Trecom wspiera organizacje w:

  • analizie zgodności z dyrektywą NIS 2,
  • przygotowaniu polityk bezpieczeństwa i procedur reagowania,
  • wdrożeniu systemów klasy SIEM, SOAR czy EDR,
  • świadczeniu usługi SOC,
  • zarządzaniu łańcuchem dostaw oraz analizie ryzyka,
  • szkoleniach z zakresu cyberbezpieczeństwa.

Dzięki temu Twoja organizacja będzie nie tylko zgodna z przepisami, ale też realnie bardziej odporna na cyberzagrożenia.

Najnowsze publikacje

Czy Twoja organizacja jest gotowa na NIS2?

Cyprian Gutkowski

23.10.2025

Podstawowe praktyki cyberhigieny w NIS 2 

Aleksander Bronowski

20.10.2025

Skontaktuj się z nami

Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

Masz dodatkowe pytania? Masz dodatkowe pytania?






    Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

    Grupa Trecom

    „Trecom Spółka Akcyjna” Sp. k.

    ul. Czyżewska 10, 02-908 Warszawa

    info@trecom.pl +48 22 488 72 00

    Sprawdź jak dojechać

    Trecom Wrocław Sp. z o.o.

    ul. Wyścigowa 58, 53-012 Wrocław

    wroclaw@trecom.pl +48 71 715 14 70

    Sprawdź jak dojechać

    Trecom Łódź Sp. z o.o.

    ul. Urzędnicza 36, 91-312 Łódź

    lodz@trecom.pl +48 22 483 49 39

    Sprawdź jak dojechać

    Trecom Enterprise Solutions Sp. z o.o.

    ul. Czyżewska 10, 02-908 Warszawa

    biuro.enterprise@trecom.pl +48 22 488 72 00

    Sprawdź jak dojechać

    „Trecom Kraków Spółka Akcyjna” Sp. k.

    ul. Zakliki z Mydlnik 16, 30-198 Kraków

    krakow@trecom.pl +48 12 390 71 40

    Sprawdź jak dojechać

    Trecom Nord Sp. z o.o.

    ul. Olimpijska 2, 81-538 Gdynia

    gdansk@trecom.pl +48 22 488 72 00

    Sprawdź jak dojechać

    Trecom Poznań Sp. z o.o.

    ul. Krzemowa 1, Złotniki, 62-002 Suchy Las k. Poznania

    poznan@trecom.pl +48 61 639 61 55

    Sprawdź jak dojechać

    Intertrading Systems Technology Sp. z o.o.

    Al. Jerozolimskie 162A, 02-342 Warszawa

    ist@ist.pl +48 22 50 245 50

    Sprawdź jak dojechać