Nowe obowiązki związane z zapewnieniem cyberbezpieczeństwa
Od 3 kwietnia 2026 r. obowiązuje ustawa z 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw (Dz.U. z 2026 r. poz. 252). Nakłada ona szereg obowiązków na różne podmioty mające kluczowe znaczenie dla cyberbezpieczeństwa kraju – w szczególności na samorządowe jednostki sektora finansów publicznych. Jednostki te są zaliczane do dwóch kategorii: podmiotów kluczowych i podmiotów ważnych.
Ustawa nowelizująca wdraża dyrektywę Parlamentu Europejskiego i Rady UE 2022/2555 z 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii.
Podmioty kluczowe w sektorze finansów publicznych są podane w załączniku nr 1 do ustawy, podmioty ważne – w załączniku nr 2.
Co do zasady wszystkie jednostki sektora finansów publicznych, które realizują zadania publiczne z wykorzystaniem systemów informacyjnych, są zobowiązane do stosowania ustawy jako podmioty kluczowe lub ważne.


