Zum Hauptinhalt springen
In KraftNIS2

NIS2 in Polen

Die Novelle des polnischen Gesetzes über das nationale Cybersicherheitssystem (KSC) trat am 3. April 2026 in Kraft — rund 17 Monate verspätet. Sie erfasst etwa 42.000 Einrichtungen in 18 Sektoren; die Registrierung läuft bis Oktober 2026.

Umsetzungsgesetz
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (ustawa KSC)
In Kraft seit
3. April 2026
Zuständige Behörde
CERT Polska / CSIRT GOV
Max. Bußgeld (Wesentliche)
PLN 15 million (~€3.5 million) or 2% of global annual turnover
Max. Bußgeld (Wichtige)
PLN 8 million (~€1.9 million) or 1.4% of global annual turnover
Gesetz verabschiedet
19. Februar 2026

Wichtige Fristen

Sejm verabschiedet die KSC-Novelle
22. Januar 2026
Vom Präsidenten unterzeichnet
19. Februar 2026
KSC-Novelle in Kraft
3. April 2026
Ende der Registrierungsfrist
3. Oktober 2026
Sicherheitspflichten nach Kapitel 3 gelten
3. April 2027

Zuständige Behörde

CERT Polska / CSIRT GOV
Nationaler CSIRT; Sektorbehörden werden durch die UKSC-Änderung bestimmt
https://www.cert.pl

Die KSC-Novelle benennt sektorspezifische Behörden und betreibt mehrere nationale CSIRTs parallel: CERT Polska (CSIRT NASK) für den Privatsektor, CSIRT GOV für die öffentliche Verwaltung und CSIRT MON für das Militär. Die Pflichten greifen gestaffelt über die ersten 12 bis 24 Monate.

Registrierungsprozess

Einrichtungen, die am 3. April 2026 in den Anwendungsbereich fielen, haben sechs Monate — bis Anfang Oktober 2026 — Zeit für die Eintragung ins nationale Register. Die Registrierung erfolgt über die zuständige Sektorbehörde; aktuelle Hinweise unter cert.pl und gov.pl/cyfryzacja.

📊 Quick Test

Find out if your company is in scope

Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?

Check NIS2 Scope →

Wesentliche Anforderungen

  • 1Vorfallsmeldung an den zuständigen CSIRT innerhalb von 24 Stunden und 72 Stunden
  • 2Umsetzung der Artikel-21-Sicherheitsmaßnahmen gemäß UKSC-Änderung
  • 3Jährliche Risikobewertung (Ocena Ryzyka) für kluczowe und ważne podmioty
  • 4Registrierung beim Sektoraufseher nach Benennung
  • 5Managementverantwortlichkeiten ähnlich Artikel 20 NIS2
  • 6Polnische Behörden sind ausdrücklich einbezogen

Nationale Besonderheiten

Polen schlägt nationale Cybersicherheitszertifizierungsanforderungen für Hochrisiko-IKT-Produkte vor
Die UKSC-Änderung umfasst Bestimmungen für ein nationales Vorfallreaktionszentrum (CSIRT Stufe 3)
Polnische Verteidigungssektor-Einrichtungen haben zusätzliche Pflichten

Häufige Fragen zu NIS2 in Polen

Welche polnischen KSC-Fristen gelten jetzt, da das Gesetz in Kraft ist?
Die Novelle trat am 3. April 2026 in Kraft. Einrichtungen, die zu diesem Zeitpunkt bereits erfasst waren, haben sechs Monate für die Registrierung (bis Anfang Oktober 2026), zwölf Monate für die Sicherheitspflichten nach Kapitel 3 (bis 3. April 2027) und Schlüsseleinrichtungen 24 Monate bis zum ersten Pflichtaudit (bis 3. April 2028).
Was ist CSIRT GOV vs. CERT Polska?
CERT Polska (CSIRT NASK) deckt den kommerziellen/privaten Sektor ab. CSIRT GOV (ABW) deckt Regierung und öffentliche Verwaltung ab. CSIRT MON deckt das Militär ab.

Bereit für die NIS2-Compliance?

Nutzen Sie unsere kostenlosen Tools, um Ihren NIS2-Status zu prüfen und eine Lückenanalyse durchzuführen.

Stand und Quellen

Die Rechtsangaben auf dieser Seite wurden zuletzt am 25. Juli 2026 geprüft.