NIS2 in Polen
Die Novelle des polnischen Gesetzes über das nationale Cybersicherheitssystem (KSC) trat am 3. April 2026 in Kraft — rund 17 Monate verspätet. Sie erfasst etwa 42.000 Einrichtungen in 18 Sektoren; die Registrierung läuft bis Oktober 2026.
Wichtige Fristen
Zuständige Behörde
Die KSC-Novelle benennt sektorspezifische Behörden und betreibt mehrere nationale CSIRTs parallel: CERT Polska (CSIRT NASK) für den Privatsektor, CSIRT GOV für die öffentliche Verwaltung und CSIRT MON für das Militär. Die Pflichten greifen gestaffelt über die ersten 12 bis 24 Monate.
Registrierungsprozess
Einrichtungen, die am 3. April 2026 in den Anwendungsbereich fielen, haben sechs Monate — bis Anfang Oktober 2026 — Zeit für die Eintragung ins nationale Register. Die Registrierung erfolgt über die zuständige Sektorbehörde; aktuelle Hinweise unter cert.pl und gov.pl/cyfryzacja.
Find out if your company is in scope
Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?
Wesentliche Anforderungen
- 1Vorfallsmeldung an den zuständigen CSIRT innerhalb von 24 Stunden und 72 Stunden
- 2Umsetzung der Artikel-21-Sicherheitsmaßnahmen gemäß UKSC-Änderung
- 3Jährliche Risikobewertung (Ocena Ryzyka) für kluczowe und ważne podmioty
- 4Registrierung beim Sektoraufseher nach Benennung
- 5Managementverantwortlichkeiten ähnlich Artikel 20 NIS2
- 6Polnische Behörden sind ausdrücklich einbezogen
Nationale Besonderheiten
Häufige Fragen zu NIS2 in Polen
Welche polnischen KSC-Fristen gelten jetzt, da das Gesetz in Kraft ist?
Was ist CSIRT GOV vs. CERT Polska?
Bereit für die NIS2-Compliance?
Nutzen Sie unsere kostenlosen Tools, um Ihren NIS2-Status zu prüfen und eine Lückenanalyse durchzuführen.
Stand und Quellen
Die Rechtsangaben auf dieser Seite wurden zuletzt am 25. Juli 2026 geprüft.