🚨 NIS2 już obowiązuje. Edukacja w zakresie bezpieczeństwa jest teraz wymagana przez prawo w UE.

Sprawdź zgodność
Zaloguj się
NIS2 JUŻ OBOWIĄZUJE

Nowe obowiązki. Jedno miejsce, gdzie możesz się z nimi uporać.

NIS2 wprowadza nowe wymagania dotyczące świadomości bezpieczeństwa, odpowiedzialności kadry kierowniczej oraz zgłaszania incydentów. Guardey pomaga Twojej organizacji przygotować się do spełnienia wymogów artykułów 20 i 21, oferując ciągłe szkolenia dla pracowników i kadry kierowniczej.

Kary w wysokości do 10 mln euro lub 2% rocznego obrotu
Guardey pomaga ci wypełnić luki w wiedzy, zanim zrobi to audyt.
Kierownictwo ponosi odpowiedzialność
Szkolenia dla kadry kierowniczej pomagają przywódcom zrozumieć i wywiązywać się z obowiązków wynikających z artykułu 20.
Szkolenie z zakresu świadomości bezpieczeństwa jest obowiązkowe
Ciągłe szkolenia uświadamiające pomagają spełnić wymagania dotyczące pracowników określone w art. 21.
Raporty są sporządzane według zegara 24-godzinnego
Przeszkol pracowników, żeby potrafili rozpoznawać i zgłaszać zdarzenia, zanim zacznie biec czas.
DWIE POZIOMY SZKOLENIA

Każdy ma tu swoją rolę do odegrania.

Dla Twojej organizacji

Security awareness szkolenie

Ciągłe szkolenia z zakresu świadomości bezpieczeństwa, obejmujące trzyminutowe zadania, symulacje ataków phishingowych oraz raporty gotowe do audytu. Pomagają spełnić wymagania dotyczące świadomości pracowników określone w artykule 21.

DLA KIEROWNICTWA WYŻSZEGO SZCZEBLA

Szkolenie dla kadry kierowniczej NIS2

Krótkie moduły poświęcone wymogom, jakie art. 20 stawia przed organem zarządzającym, wraz z certyfikatem, który możesz wykorzystać jako dowód odbycia szkolenia dla członków zarządu.

WYPRODUKOWANO W UE

Guardey jest w całości stworzony i hostowany w UE, więc twoje dane szkoleniowe pozostają pod jurysdykcją europejską. Nie ma żadnego przekazywania danych poza UE, co daje ci pewność co do lokalizacji danych i zgodności z RODO.

Zakończenie 4-tygodniowej passy w Guardey.
STWORZONE Z MYŚLĄ O ZAANGAŻOWANIU

Trzyminutowe wyzwania sprawiają, że pracownicy chętnie do nich wracają, zamiast z niechęcią podchodzić do kolejnego obowiązkowego szkolenia. Serie, poziomy i nagrody sprawiają, że świadomość bezpieczeństwa staje się trwałym nawykiem.

Przykład pulpitu raportowania w Guardey
SPRAWOZDANIA GOTOWE DO AUDYTU

Śledź realizację zadań, wyniki i postępy w całej organizacji dzięki gotowym do audytu raportom, które pomogą wykazać, że dbasz o zgodność z NIS2.

BEZPŁATNA KONTROLA ZGODNOŚCI Z NIS2

Czy musisz dostosować się do wymogów NIS2?

Odpowiedz na 4 szybkie pytania i dowiedz się tego w zaledwie 2 minuty.

Dokument techniczny

Pobierz przewodnik dotyczący zgodności z NIS2 na rok 2026

Pobierz darmowy 15-stronicowy przewodnik, w którym znajdziesz wszystko, co musisz wiedzieć o NIS2. Dowiedz się, kto musi dostosować się do nowych przepisów, zapoznaj się z kluczowymi wymaganiami, skorzystaj z praktycznej listy kontrolnej dotyczącej zgodności i dowiedz się, jak przygotować swoją organizację do NIS2.

Najczęściej zadawane pytania dotyczące NIS2.

Czy rozporządzenie NIS2 dotyczy mojej organizacji?

NIS2 obejmuje kluczowe i ważne podmioty z 18 sektorów, w tym energetykę, transport, opiekę zdrowotną, bankowość, infrastrukturę cyfrową i przemysł wytwórczy. Obowiązują progi wielkości: zazwyczaj 50 lub więcej pracowników albo obroty na poziomie co najmniej 10 mln euro, choć niektóre sektory są objęte przepisami niezależnie od wielkości. Ten test pokaże ci, do której kategorii należysz.

Jaka jest różnica między podmiotami kluczowymi a ważnymi?

Oba rodzaje podmiotów muszą spełniać te same wymogi bezpieczeństwa. Różnica polega na nadzorze: podmioty o kluczowym znaczeniu podlegają proaktywnemu nadzorowi i audytom, natomiast podmioty ważne są nadzorowane reaktywnie, dopiero po wystąpieniu incydentu. Różnią się też kary – dla podmiotów o kluczowym znaczeniu mogą sięgać 10 mln euro lub 2% obrotów, a dla podmiotów ważnych – do 7 mln euro lub 1,4%.

Czy szkolenia z zakresu świadomości bezpieczeństwa są naprawdę konieczne?

Tak. Artykuł 21 wymienia podstawowe zasady cyberhigieny oraz szkolenia z zakresu cyberbezpieczeństwa jako minimalne środki, które organizacje muszą podjąć. Musisz być w stanie to udokumentować – i właśnie dlatego tak ważne jest sporządzanie raportów.

Czego konkretnie NIS2 wymaga od członków zarządu?

Artykuł 20 nakłada na organy zarządzające obowiązek zatwierdzania środków zarządzania ryzykiem związanym z cyberbezpieczeństwem, nadzorowania ich wdrażania oraz uczestniczenia w szkoleniach. Państwa członkowskie mogą pociągnąć kierownictwo do osobistej odpowiedzialności za niepowodzenia.

Jakie są terminy składania sprawozdań?

Wczesne ostrzeżenie w ciągu 24 godzin od stwierdzenia poważnego zdarzenia, zgłoszenie zdarzenia w ciągu 72 godzin oraz raport końcowy w ciągu miesiąca.