KSC/ NIS2 nakłada obowiązek szkoleniowy
Data dodania: 27.05.2026
Kategoria: Nis2 Ksc Obowiązek Szkoleniowy Cyberbezpieczeństwo Samoweryfikacja Doradztwo
Wiele firm myśli o KSC/NIS2 głównie w kontekście samoidentyfikacji, dokumentacji i rejestracji. Tymczasem ustawa wprowadza obowiązek, który dotyczy bezpośrednio zarządu. A łatwo go przeoczyć w natłoku innych wymagań. Chodzi o obowiązek szkoleniowy.
Przepisy wprost wprowadzają konkretne wymogi. A do tego przewidują odpowiedzialność za niedopełnienie obowiązków.
Jak to wygląda w praktyce?
- Kierownik jednostki (osoba odpowiedzialna za nadzór nad systemem cyberbezpieczeństwa) musi regularnie szkolić się z cyberbezpieczeństwa.
- Ta sama osoba odpowiada za zatwierdzanie rozwiązań oraz monitorowanie ich efektywności.
- To ona poniesie też osobiste konsekwencje w razie naruszeń.
- Zakres szkoleń dla pozostałych pracowników zależy od wewnętrznego systemu zarządzania bezpieczeństwem. To kierownik jednostki odpowiada jednak za to, żeby szkolenia w organizacji się odbywały.
- Ustawa wymaga również budowania tzw. kultury cyberbezpieczeństwa w organizacji. I za ten element też odpowiada kierownictwo, nie dział IT.
Czy Twoja firma pamięta o obowiązkach szkoleniowych wprowadzanych przez KSC? Jeśli nie, istnieje duża szansa, że inne obowiązki też umknęły uwadze zarządu. Zweryfikuj to z pomocą specjalistów.
W JDS Consulting wykonamy Pre-audyt gotowości. Dzięki temu określisz, na ile obecny poziom cyberbezpieczeństwa w Twojej firmie odpowiada wymogom dyrektywy NIS2 oraz KSC. A jeśli będziesz potrzebować wsparcia w zapewnieniu zgodności z wymaganiami ustawy, możesz liczyć na nasze wsparcie także w tym zakresie.