
22.06.2026 r.
Nowe przepisy ustawy o krajowym systemie cyberbezpieczeństwa wprowadzają konkretne terminy, których powinny pilnować podmioty kluczowe i ważne. Poniżej przedstawiam najważniejsze z nich.
Do tego dnia podmioty spełniające przesłanki uznania za podmiot kluczowy lub ważny powinny zostać wpisane do wykazu podmiotów kluczowych i ważnych. W przypadku podmiotów publicznych wpis następuje z urzędu.
To jeden z najważniejszych terminów wynikających z KSC.
Do tego dnia podmioty kluczowe i ważne powinny:
Do tego dnia podmioty kluczowe powinny przeprowadzić pierwszy audyt bezpieczeństwa wynikający z przepisów KSC.
Choć wskazane terminy mogą wydawać się odległe, wdrożenie SZBI, przygotowanie dokumentacji, przeprowadzenie analizy ryzyka czy organizacja audytu wymagają odpowiedniego przygotowania. Dlatego warto odpowiednio wcześnie zaplanować działania związane z wdrożeniem wymagań KSC.
Najważniejsze daty związane z wdrożeniem KSC to: 3.10.2026 r. (wpis do wykazu), 3.04.2027 r. (S46 i SZBI) oraz 3 kwietnia 2028 r. (pierwszy audyt podmiotu kluczowego).