Ważne dokumenty
Zestawienie kluczowych aktów prawnych i norm, na których opiera się kwalifikacja i wdrożenie wymogów NIS2/KSC2 — ze szczególnym uwzględnieniem sektora energetycznego i OZE.
Ustawa o krajowym systemie cyberbezpieczeństwa — tekst jednolity
CzytajDz.U. 2026 poz. 20
Główny polski akt wdrażający NIS2 — określa obowiązki podmiotów kluczowych i ważnych, w tym producentów i operatorów OZE.
Ustawa o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw
CzytajDz.U. 2026 poz. 252
Nowelizacja UKSC dostosowująca m.in. do rozporządzenia (UE) 2024/1366 — zawiera pełne załączniki sektorowe (Załącznik nr 1: sektory kluczowe, obejmujący energetykę).
Dyrektywa (UE) 2022/2555 w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa (NIS2)
CzytajDyrektywa (UE) 2022/2555
Unijna podstawa prawna UKSC — ustanawia wymogi zarządzania ryzykiem cyberbezpieczeństwa i zgłaszania incydentów dla podmiotów kluczowych i ważnych.
Rozporządzenie (UE) 2024/2847 w sprawie wymagań horyzontalnych cyberbezpieczeństwa produktów z elementami cyfrowymi (Akt w sprawie cyberodporności — CRA)
CzytajRozporządzenie (UE) 2024/2847 (CRA)
Nakłada horyzontalne wymogi cyberbezpieczeństwa na produkty z elementami cyfrowymi (np. falowniki, systemy BMS, magazyny energii) wprowadzane na rynek UE.
Dyrektywa (UE) 2022/2557 w sprawie odporności podmiotów krytycznych (CER)
CzytajDyrektywa (UE) 2022/2557
Dyrektywa o odporności podmiotów krytycznych — firma energetyczna wyznaczona przez Polskę jako podmiot krytyczny automatycznie staje się podmiotem kluczowym wg UKSC.
Rozporządzenie delegowane (UE) 2023/2450 ustanawiające wykaz usług kluczowych
CzytajRozporządzenie delegowane (UE) 2023/2450
Ustanawia niewyczerpujący wykaz usług kluczowych w sektorach objętych dyrektywą CER, w tym w energetyce — pomocny przy ocenie statusu podmiotu krytycznego.
Rozporządzenie delegowane (UE) 2024/1366 — kodeks sieci ws. cyberbezpieczeństwa przepływów energii elektrycznej
CzytajRozporządzenie delegowane (UE) 2024/1366
Unijny kodeks sieci dot. cyberbezpieczeństwa transgranicznych przepływów energii elektrycznej — lex specialis dla sektora elektroenergetycznego, wprost wymieniony w nowelizacji UKSC.
Rozporządzenie wykonawcze (UE) 2024/2690 — wymogi techniczne i metodyczne NIS2
CzytajRozporządzenie wykonawcze (UE) 2024/2690
Doprecyzowuje techniczne wymogi zarządzania ryzykiem i zgłaszania incydentów dla dostawców infrastruktury cyfrowej (chmura, DNS, CDN, MSP/MSSP) — wzorcowy katalog środków bezpieczeństwa.
Rozporządzenie (UE) 2019/881 w sprawie ENISA i certyfikacji cyberbezpieczeństwa (Akt o cyberbezpieczeństwie)
CzytajRozporządzenie (UE) 2019/881
Ustanawia ENISA i unijne ramy certyfikacji cyberbezpieczeństwa ICT — jego definicje (np. „cyberbezpieczeństwo") są wprost cytowane w UKSC.
Rozporządzenie (UE) 2022/2554 w sprawie operacyjnej odporności cyfrowej sektora finansowego (DORA)
CzytajRozporządzenie (UE) 2022/2554 (DORA)
Reguluje odporność cyfrową podmiotów finansowych (banki, ubezpieczyciele) — dla firmy OZE istotne pośrednio, jeśli współpracuje z podmiotami rynku finansowego.
Ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa
CzytajDz.U. 2025 poz. 1017
Reguluje krajowy system certyfikacji cyberbezpieczeństwa produktów, usług i procesów ICT w Polsce na bazie rozporządzenia (UE) 2019/881.
Rozporządzenie Komisji (UE) nr 651/2014 (GBER) — Załącznik I: definicja MŚP
CzytajRozporządzenie Komisji (UE) nr 651/2014
Ustanawia prawną definicję mikro/małego/średniego/dużego przedsiębiorcy (Załącznik I), bezpośrednio używaną przez UKSC do wyznaczania progów wielkości i statusu kluczowy/ważny.
Poradnik dla użytkowników dotyczący definicji MŚP
CzytajKomisja Europejska, Ref. Ares(2020)4670215
Wyjaśnia unijną definicję MŚP (zalecenie 2003/361/WE) — pomaga ustalić kategorię wielkości firmy, od której zależy status kluczowy/ważny wg UKSC.
Prawo energetyczne — tekst jednolity
CzytajDz.U. 2026 poz. 43
Reguluje koncesjonowaną działalność energetyczną (w tym OZE), od której UKSC uzależnia kwalifikację podmiotu do Załącznika nr 1 (sektor energii).
Ustawa o odnawialnych źródłach energii — tekst jednolity
CzytajDz.U. 2026 poz. 68
Reguluje zasady wytwarzania i wsparcia energii z OZE — podstawowy akt sektorowy dla firm ocenianych kwalifikatorem UKSC.
ISO/IEC 27002:2022 — Information security controls
CzytajISO/IEC 27002:2022 (wydanie trzecie)
Międzynarodowy katalog zabezpieczeń bezpieczeństwa informacji — dobra praktyka pomocna przy wdrażaniu środków zarządzania ryzykiem wymaganych przez NIS2/UKSC.