Spółki tworzące NetArt Group zostały już wpisane do Wykazu podmiotów kluczowych i ważnych prowadzonego przez ministra właściwego do spraw informatyzacji w systemie teleinformatycznym oraz wdrażają wymagania NIS-2. Prace obejmują usługi, które są niezbędne dla prawidłowego działania firm w Internecie, w tym pocztę elektroniczną, domeny, DNS i hosting. Ze względu na skalę i skomplikowany proces, NetArt Group wybrał wyspecjalizowanego doradcę, który wspiera będące jego częścią spółki w przygotowaniu dokumentacji, procedur i całego procesu wdrożenia.
Spółki NetArt Group są już w Wykazie podmiotów kluczowych i ważnych
Spółki tworzące NetArt Group zakończyły już proces wpisu do Wykazu podmiotów kluczowych i ważnych oraz prowadzą dalsze prace nad wdrożeniem NIS-2. Wykaz ten jest prowadzony przez ministra właściwego do spraw informatyzacji w systemie teleinformatycznym, o którym mowa w ustawie o krajowym systemie cyberbezpieczeństwa. Warto zaznaczyć, że wszystkie firmy objęte nowymi przepisami muszą dokonać wpisu najpóźniej do 3 października 2026 roku, czyli chwilę po wakacjach.
Organy kontrolują sytuację
Trudno też oprzeć się wrażeniu, że ministerstwo ma doskonale spenetrowany rynek tych podmiotów, na które ustawa nakłada nowe obowiązki. W sukurs organom kontrolującym realizację ustawy przychodzą też obecne w przestrzeni publicznej informacje dostępne na temat firm hostingowych w rankingach, takich jak https://top100.webhostingtalk.pl/. Warto wspomnieć przy tej okazji, że kary finansowe za nieprzestrzeganie Dyrektywy NIS-2 mogą sięgać nawet 10 000 000 EUR.
NIS-2 wymaga specjalistycznej wiedzy
Wdrożenie NIS-2 można porównać do wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001. Nie jest to zadanie wyłącznie dla administratorów. Wymaga udziału zarządów, prawników, zespołów technicznych i specjalistów od cyberbezpieczeństwa. Firmy muszą przeanalizować ryzyka, przygotować dokumentację, wdrożyć procedury obsługi incydentów, przeszkolić pracowników i jasno przypisać odpowiedzialność. Zgodność trzeba następnie stale utrzymywać i potwierdzać podczas audytów.
250 tys. PLN za wdrożenie
Dla małej firmy hostingowej koszt przygotowania dokumentacji, wdrożenia procedur i przeprowadzenia szkoleń może wynieść około 250 tys. zł. Do tego dochodzą coroczne wydatki na aktualizację dokumentacji, szkolenia i audyty, które można szacować na co najmniej 50 tys. zł. To poważny problem dla branży. Obowiązki NIS-2 dotyczą także małych dostawców hostingu, którzy świadczą na przykład usługę poczty elektronicznej. Mała skala działalności nie oznacza więc automatycznie wyłączenia spod nowych wymagań.
Dostawcy hostingu powinni więc już teraz ustalić swój status i rozpocząć intensywne prace. Dla wielu małych firm NIS-2 będzie oznaczać konieczność zatrudnienia specjalistów, zwiększenia wydatków i trwałej zmiany sposobu prowadzenia działalności. Nowe przepisy przyspieszą profesjonalizację rynku, ale jednocześnie postawią najmniejszych dostawców przed bardzo trudnymi decyzjami.
