Najbliższe szkolenia

NIS2 w branży paliw 2026

NIS2 w branży paliw 2026

Nowe obowiązki w zakresie cyberbezpieczeństwa – program szkolenia

17 lipca 2026r. (piątek) godz. 10:00 na platformie ZOOM

Cena: 399zł / netto

Prowadzący: mec. Anna Łuczyńska oraz mec. Adam Toczyski

Termin przesyłania zgłoszeń mija 15.07.2026 r.

1. Kontekst i podstawy prawne 
• Geneza regulacji unijnych i cel dyrektywy NIS2
Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC)
• Zakres i struktura regulacji krajowej
• Powiązanie z przepisami sektorowymi
• Dlaczego cyberbezpieczeństwo to nie tylko dział IT – zagadnienia operacyjne i prawne

2. Zakres podmiotowy – kto jest objęty ustawą?
Sektory ważne i kluczowe
• Klasyfikacja sektorów – gdzie mieści się branża paliw?
• Podmioty kluczowe / podmioty ważne – definicje i różnice w obowiązkach
• Kryteria wielkości podmiotu, wyjątki i wyłączenia
Samoidentyfikacja
• Nowy model identyfikacji – jak ocenić czy podmiot jest objęty?
• Uchylenie kategorii operatora usługi kluczowej
Łańcuch dostaw i dostawcy wysokiego ryzyka (DWR)
• Dostawcy wysokiego ryzyka
• Obowiązki względem kontrahentów i poddostawców
• Weryfikacja bezpieczeństwa w procesach zakupowych

3. Obowiązki podmiotów – co należy wdrożyć?
Rejestracja i wpis do wykazu (S46)
• Procedura i termin rejestracji w systemie S46
• Zakres danych i odpowiedzialność za ich aktualność
System Zarządzania Bezpieczeństwem Informacji (SZBI)
• Wymagany zakres SZBI według UKSC
• Integracja bezpieczeństwa IT i OT (systemy SCADA, sterowniki, dystrybutory)
• Analiza ryzyka i ocena skutków dla ciągłości dostaw paliw
• Obowiązkowe polityki i procedury
• Zarządzanie tożsamością, dostępem uprzywilejowanym i hasłami
• Kopie zapasowe, plany awaryjne i testy ciągłości działania
Procedury zgłaszania incydentów
• Definicja incydentu i progi zgłoszenia (wczesne ostrzeżenie w 24 h, raport w 72 h)
• Kanały raportowania do CSIRT sektorowego i CERT Polska
• Dokumentowanie incydentów wewnętrznie – rejestr zdarzeń
• Komunikacja zewnętrzna i zarządzanie kryzysem
Audyty bezpieczeństwa
• Częstotliwość i zakres audytów wymaganych przez UKSC
• Audyt wewnętrzny / audyt zewnętrzny?
• Rekomendacje po audycie i obowiązek wdrożenia
Szkolenia personelu
• Obowiązkowe szkolenia z cyberbezpieczeństwa dla wszystkich pracowników
• Szkolenia specjalistyczne dla administratorów IT/OT i kadry zarządzającej
• Dokumentowanie szkoleń na potrzeby audytów i organów nadzoru

4. Odpowiedzialność kadry zarządzającej
• Nowa regulacja: osobista odpowiedzialność członków zarządu i dyrektorów
• Zakres obowiązku nadzoru nad wdrożeniem środków cyberbezpieczeństwa
• Możliwość zakazu pełnienia funkcji jako sankcja
• Odpowiedzialność karna za zaniechanie obowiązków raportowych

5. Organy właściwe i sankcje
Organy nadzoru
• CSIRT sektorowy dla energetyki i paliw – rola i uprawnienia
• CERT Polska (CSIRT GOV / MON) – kompetencje
• Urząd Regulacji Energetyki (URE) jako organ właściwy
• Współpraca z Ministerstwem Cyfryzacji i innymi organami
Sankcje
• Kary dla podmiotów: do 10 mln EUR lub 2% rocznego obrotu
• Sankcje osobiste dla kadry zarządzającej
• Postępowanie kontrolne – jak wygląda w praktyce?

6. Harmonogramy i terminy wdrożenia
• Wejście w życie nowelizacji UKSC – aktualny status legislacyjny
• Termin samoidentyfikacji i rejestracji w S46
• Termin wdrożenia SZBI i wymaganych procedur
• Pierwsze audyty bezpieczeństwa – kiedy i w jakim zakresie?
• Praktyczny harmonogram działań dla przedsiębiorcy paliwowego

 

Organizator: Biuro Izby

Wróć