Dowiedz się kto podlega pod NIS 2?

Wprowadzenie dyrektywy NIS 2 znacząco zmienia podejście do cyberbezpieczeństwa w Unii Europejskiej. Tym razem nie chodzi tylko o duże firmy z branży IT czy strategiczne podmioty publiczne. NIS 2 sięga znacznie dalej – także do firm, które do tej pory mogły nie zdawać sobie sprawy, że podlegają jakimkolwiek obowiązkom w zakresie bezpieczeństwa sieci i systemów informatycznych. Jeśli prowadzisz działalność w jednej z wymienionych niżej branż, warto się zatrzymać i zadać sobie pytanie: czy moja firma nie powinna spełniać wymogów NIS 2?

Czym jest NIS 2?

NIS 2 to nowa unijna dyrektywa dotycząca cyberbezpieczeństwa (ang. Network and Information Systems Directive 2), która weszła w życie 16 stycznia 2023 r. i zastępuje wcześniejszą wersję z 2016 roku. Celem NIS 2 jest ujednolicenie i zaostrzenie standardów ochrony systemów informacyjnych w całej Unii Europejskiej. Dyrektywa nakłada obowiązki nie tylko na duże podmioty infrastrukturalne, ale również na szeroką grupę średnich i małych przedsiębiorstw działających w sektorach uznanych za krytyczne lub istotne dla gospodarki i społeczeństwa.

Firmy objęte NIS 2 będą musiały m.in.:

  • wdrożyć środki techniczne i organizacyjne zapewniające bezpieczeństwo systemów IT,
  • zgłaszać incydenty bezpieczeństwa w ciągu 24 godzin od ich wykrycia,
  • prowadzić ocenę ryzyka i weryfikować dostawców pod kątem cyberbezpieczeństwa,
  • wskazać osobę odpowiedzialną za kontakt z właściwym organem nadzorującym. 

Państwa członkowskie, w tym Polska, mają obowiązek implementować NIS 2 do prawa krajowego do 17 października 2024 r. Jeśli prowadzisz firmę w branży IT, energii, zdrowia, gospodarki wodnej lub komunikacji elektronicznej, warto już teraz sprawdzić, czy dyrektywa dotyczy również Ciebie.

Hosting i usługi chmurowe

Wyobraź sobie niewielką firmę, która świadczy lokalnie usługi hostingu stron internetowych i serwerów VPS dla małych e-sklepów. Taki podmiot, mimo że nie zatrudnia setek osób, może podlegać NIS 2 jako dostawca istotnych usług cyfrowych. Dyrektywa nie robi wyjątków dla „małych, lokalnych graczy” – jeśli zapewniasz infrastrukturę, od której zależy funkcjonowanie innych podmiotów, jesteś potencjalnie objęty regulacją.

W jaki sposób podejść do biznesu w 2025?

Jeśli nie masz pewności, czy NIS 2 dotyczy Twojej firmy, warto to zweryfikować z prawnikiem lub specjalistą ds. bezpieczeństwa. Obowiązki z dyrektywy to nie tylko formalność – ich niewypełnienie może skutkować dotkliwymi sankcjami. W takim wypadku możemy przeprowadzić u Ciebie audyt.  Napisz do mnie maila i omówimy szczegóły.

Operatorzy telekomunikacyjni i lokalni ISP

Jeśli jesteś dostawcą internetu w jednym mieście lub na ograniczonym osiedlu, prowadzisz światłowodową sieć i masz klientów biznesowych lub indywidualnych – NIS 2 może dotyczyć także Ciebie. Nie liczy się skala, tylko rola w utrzymaniu ciągłości usług cyfrowych.

Energia odnawialna z perspektywy NIS 2

Mała farma fotowoltaiczna, która dostarcza prąd do lokalnej sieci, również wpisuje się w zakres dyrektywy. Dlaczego? Bo energia to infrastruktura krytyczna. Jeżeli Twoje przedsiębiorstwo zarządza produkcją lub przesyłem energii, choćby w ograniczonym zakresie, musisz uwzględnić NIS 2 w swojej polityce bezpieczeństwa.

Gospodarka wodna w 2025 w dobie prawa unijnego

Nie trzeba być wielkim operatorem wodociągów, by znaleźć się na radarze unijnych przepisów. Jeśli prowadzisz lokalne przedsiębiorstwo zajmujące się uzdatnianiem wody lub oczyszczaniem ścieków na potrzeby małej gminy, jesteś częścią infrastruktury istotnej dla życia i zdrowia – a więc potencjalnie objętej NIS 2.

Małe placówki medyczne

Prywatna klinika, która korzysta z elektronicznej dokumentacji medycznej i przetwarza dane pacjentów, powinna z wyprzedzeniem przygotować się na wdrożenie wymogów NIS 2. Wbrew pozorom, to właśnie takie placówki często padają ofiarą cyberataków – są wystarczająco ważne, a jednocześnie często słabiej zabezpieczone.

Upadłość GT Construction Sp. z o.o. – 30 dni na zgłoszenie wierzytelności

28 kwietnia 2025 r. Sąd Rejonowy dla Krakowa-Śródmieścia ogłosił upadłość spółki GT Construction Sp. z o.o., z siedzibą przy ul. Płk. Stanisława Dąbka 22B, 30-732 Kraków. Spółka była wpisana do KRS pod numerem 0000707154. Postępowanie upadłościowe toczy się pod sygnaturą KR1S/GU/255/2025, a korespondencję do syndyka należy oznaczać jako KR1S/GUp/45/2025. Jeśli masz wobec spółki niezapłacone faktury, umowy lub inne zobowiązania, nie czekaj – masz 30 dni od daty obwieszczenia, czyli od 28 kwietnia 2025 r., na zgłoszenie swojego roszczenia do syndyka. Po tym czasie możesz zostać pominięty w planie podziału środków.

Potrzebujesz pomocy?

Jeśli chcesz mieć pewność, że Twoje zgłoszenie zostanie przygotowane i złożone prawidłowo – mogę Ci pomóc. Przeprowadzę Cię przez całą procedurę w KRZ, przygotuję załączniki i dopilnuję terminów.

📧 kamil.grzegorczyk@khg.pl

Gdzie i jak zgłosić wierzytelność?

Zgłoszenie należy złożyć wyłącznie przez Krajowy Rejestr Zadłużonych:
👉 https://krz.ms.gov.pl

Adres do przesyłki:

📍 ul. Wenecja 3/2, 31-117 Kraków

W zgłoszeniu muszą znaleźć się dokumenty potwierdzające istnienie roszczenia – faktury, umowy, wezwania do zapłaty. Wszelkie braki formalne mogą skutkować nieuwzględnieniem Twojej wierzytelności.

Roszczenia dotyczące nieruchomości

Jeżeli przysługują Ci prawa osobiste lub roszczenia związane z nieruchomościami należącymi do GT Construction, które nie zostały ujawnione w księdze wieczystej – również musisz je zgłosić syndykowi w ciągu 30 dni od obwieszczenia. Brak zgłoszenia skutkuje utratą możliwości ich dochodzenia w postępowaniu upadłościowym.

Zażalenie – tylko na jurysdykcję

Możliwe jest złożenie zażalenia na postanowienie o ogłoszeniu upadłości, ale wyłącznie w zakresie jurysdykcji sądów polskich. Termin dla wierzycieli krajowych to 7 dni, a dla zagranicznych – 30 dni od obwieszczenia. Opłata wynosi 200 zł. Zażalenie wnosi się do Sądu Okręgowego w Krakowie, XII Wydział Gospodarczy Odwoławczy, za pośrednictwem Sądu Rejonowego.

Upadłość Sundose Sp. z o.o.

29 kwietnia 2025 r. Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku ogłosił upadłość spółki Sundose Sp. z o.o. – producenta personalizowanych suplementów diety, znanego z działalności pod marką sundose.com. Postępowanie toczy się pod sygnaturą LU1S/GU/43/2025, a w korespondencji do syndyka należy używać oznaczenia LU1S/GUp/8/2025. Jeśli kiedykolwiek wystawiałeś tej firmie faktury, które pozostały nieopłacone – masz dokładnie 30 dni od tej daty na formalne zgłoszenie wierzytelności. Spóźnienie albo błąd w zgłoszeniu może skutkować całkowitym pominięciem Twoich roszczeń w postępowaniu.

Jak zgłosić wierzytelność?

Zgłoszenia należy dokonać wyłącznie elektronicznie za pośrednictwem Krajowego Rejestru Zadłużonych (KRZ):
https://krz.ms.gov.pl

W zgłoszeniu musisz przedstawić dowody istnienia wierzytelności – np. faktury, umowy, korespondencję z dłużnikiem. Warto zadbać o poprawność formalną. Błędy proceduralne lub brak wymaganych załączników mogą kosztować Cię bardzo dużo. Polecamy dlatego, konsultację i skorzystanie z naszej pomocy. Mamy gotowe procedury dopasowane do Twoich potrzeb.

Masz pytania? Chcesz pomocy przy zgłoszeniu?

Nie każdy musi znać się na KRZ, strukturze wierzytelności czy elektronicznych formularzach sądowych. Jeśli chcesz mieć pewność, że Twoje zgłoszenie zostanie uwzględnione, a Twoje interesy odpowiednio zabezpieczone – skontaktuj się z kancelarią:

kamil.grzegorczyk@khg.pl

Pomożemy Ci przejść przez procedurę krok po kroku i zadbamy o Twoje pieniądze, zanim będzie za późno.

Czego dotyczy sprzedaż zorganizowanej części przedsiębiorstwa?

W ramach postępowania upadłościowego już zatwierdzono sprzedaż istotnych składników majątku Sundose – w tym domen internetowych, znaków towarowych, sklepu sundose.com oraz zestawów suplementów. Nabywcą jest spółka SZTOS MENU sp. z o.o. z Warszawy, a kwota transakcji to 86 358,00 zł brutto. Dla wielu kontrahentów to ostatni moment, by zawalczyć o swoje należności – zanim środki trafią do nowego właściciela, a lista wierzycieli zostanie zamknięta.

Roszczenia związane z nieruchomościami

Masz prawa osobiste lub roszczenia dotyczące nieruchomości należących do Sundose? Jeśli nie zostały ujawnione w księdze wieczystej, również musisz je zgłosić syndykowi w terminie 30 dni – w przeciwnym razie zostaną pominięte i stracą skuteczność wobec masy upadłości.

Czy możesz się odwołać?

Zażalenie na postanowienie o upadłości przysługuje jedynie w zakresie jurysdykcji sądów polskich. Czas na wniesienie zażalenia to:

  • 7 dni od dnia obwieszczenia w Rejestrze – dla wierzycieli krajowych, 
  • 30 dni – dla wierzycieli zagranicznych. 

Opłata sądowa wynosi 200 zł. Zażalenie wnosi się za pośrednictwem Sądu Rejonowego w Lublinie do Sądu Okręgowego w Lublinie.

Upadłość spółki Piotr i Adam Baj Fizjoterapia – ruszył termin na zgłoszenia

25 kwietnia 2025 r. Sąd Rejonowy w Rzeszowie, V Wydział Gospodarczy ds. Upadłościowych i Restrukturyzacyjnych, ogłosił upadłość spółki Piotr i Adam Baj Fizjoterapia Sp. z o.o. z siedzibą w Przeworsku (ul. Misiągiewicza 84/61, 37-200 Przeworsk). Firma została wpisana do KRS pod numerem 0000897423, a postępowanie upadłościowe prowadzone jest pod sygnaturą RZ1Z/GU/122/2025. W korespondencji z syndykiem należy używać oznaczenia RZ1Z/GUp/28/2025.

Dla wierzycieli – 30 dni na zgłoszenie

Wszystkie osoby, którym spółka zalega z płatnościami – niezależnie czy chodzi o niezapłaconą fakturę, umowę czy inne świadczenie – mają teraz 30 dni od daty obwieszczenia (czyli od 25 kwietnia 2025 r.), aby zgłosić swoją wierzytelność syndykowi. Po przekroczeniu tego terminu roszczenie może nie zostać ujęte w spisie wierzycieli, co realnie zmniejsza szansę na odzyskanie pieniędzy.

Nie chcesz ryzykować? Zgłoś się po pomoc

Jeśli nie wiesz, jak prawidłowo zgłosić wierzytelność przez KRZ albo boisz się błędów formalnych – odezwij się. Pomogę Ci przejść przez cały proces, przygotować dokumenty, złożyć zgłoszenie i dopilnować interesów w postępowaniu.

📧 kamil.grzegorczyk@khg.pl

Zgłoszenie wierzytelności – jak to zrobić?

Zgłoszenia należy dokonać elektronicznie przez Krajowy Rejestr Zadłużonych:
👉 https://krz.ms.gov.pl

Każde zgłoszenie powinno zawierać opis roszczenia oraz spełniać kwestie formalne, dokumenty potwierdzające jego zasadność (np. faktury, umowy, e-maile, wezwania do zapłaty). Błędy formalne lub braki mogą skutkować pominięciem Twojej wierzytelności w dalszym toku sprawy.

Kto prowadzi sprawę?

Syndykiem została wyznaczona Kancelaria Syndyków Sp. z o.o., wpisana do KRS pod numerem 0000476408. Funkcję sędziego-komisarza oraz jego zastępcy pełnią sędziowie V Wydziału Gospodarczego Sądu Rejonowego w Rzeszowie.

Roszczenia dotyczące nieruchomości

Jeśli przysługują Ci prawa lub roszczenia osobiste dotyczące nieruchomości należących do spółki, a nie zostały one ujawnione w księdze wieczystej – również musisz je zgłosić syndykowi w ciągu 30 dni od obwieszczenia. Brak zgłoszenia oznacza, że nie będziesz mógł się na nie powoływać w postępowaniu.

Możliwość wniesienia zażalenia

Zażalenie na postanowienie o ogłoszeniu upadłości przysługuje wyłącznie w zakresie jurysdykcji sądów polskich. Termin na jego wniesienie to 7 dni od dnia obwieszczenia w przypadku wierzycieli krajowych i 30 dni dla zagranicznych. Opłata sądowa wynosi 200 zł. Zażalenie należy złożyć do Sądu Okręgowego w Rzeszowie, VI Wydział Gospodarczy, za pośrednictwem Sądu Rejonowego w Rzeszowie.

Dyrektywa NIS 2 a sektor MŚP – kto musi się dostosować?

Jeśli prowadzisz firmę z sektora małych i średnich przedsiębiorstw, to warto zwrócić uwagę na wymogi stawiane przez Unię Europejską. W tym wpisie skupimy się z tego względu na dyrektywie NIS2, bo być może pierwszą myślą było: „To nie dla mnie”. Niestety rzeczywistość wygląda inaczej, gdyż również i Ciebie mogą objąć rozwiązania z perspektywy legislacji UE. Nowe przepisy dotyczą nie tylko dużych graczy i operatorów infrastruktury krytycznej. Coraz częściej obejmują również małe, mikro i średnie firmy – szczególnie te, które świadczą usługi dla większych podmiotów albo obsługują branże o znaczeniu strategicznym. W jaki sposób musisz dostosować się do NIS2? Kto podlega dyrektywie? Dowiedz się też nieco więcej o innym rozporządzeniu czyli DORA w artykule pod tym linkiem. Dowiedz się więcej na ten temat właśnie tutaj!

Kogo dotyczy NIS2 i jakie są koszty zgodności?

Nie chodzi tylko o klasyczne firmy IT. Jeśli działasz w sektorze logistycznym, telekomunikacyjnym, medycznym albo produkcyjnym i masz jakikolwiek związek z przetwarzaniem danych, usługami cyfrowymi lub infrastrukturą informatyczną – NIS2 może Cię obejmować. Co więcej, nawet jeśli nie jesteś formalnie uznany za podmiot kluczowy, współpraca z firmą, która już podlega NIS 2, może oznaczać konieczność spełnienia tych samych standardów. Przekłada się to bezpośrednio na obowiązki i wydatki. To jeden z najtrudniejszych tematów. Wdrożenie procedur cyberbezpieczeństwa zgodnych z dyrektywą to nie jest jednorazowy wydatek. To cały proces:

  • audyt bezpieczeństwa,

  • opracowanie i wdrożenie procedur,

  • przeszkolenie personelu,

  • zakup nowych systemów IT,

  • zatrudnienie lub współpraca z ekspertami ds. cyberbezpieczeństwa.

Tym, co boli najbardziej, jest brak jakiegokolwiek wsparcia ze strony państwa. Nie ma dotacji. Nie ma ulg podatkowych. Były postulaty, żeby wprowadzić ulgę na doradztwo w zakresie cyberbezpieczeństwa, ale jak dotąd nie doczekały się realizacji. W praktyce oznacza to, że koszty ponosisz sam. Często kosztem innych inwestycji, które musisz odłożyć na później.

Audyt NIS 2 – obowiązkowy krok

Jeśli myślisz, że audyt jest opcjonalny, musisz wiedzieć jedno: nie jest. Audyt to pierwszy krok w drodze do zgodności. Bez niego nie określisz, gdzie są luki w systemach, jakie procedury musisz wdrożyć ani jak chronić swoją infrastrukturę przed cyberzagrożeniami. To także nie jest coś, co można zlecić „w całości” zewnętrznemu doradcy. Nawet najlepszy audytor nie przygotuje polityki bezpieczeństwa bez Twojego zaangażowania. Musisz znać strukturę swojej firmy, obieg informacji, zawarte umowy, uprawnienia pracowników. Bez tego żaden system nie będzie działał.

Skonsultuj się w sprawie NIS2 i swojej firmy 

NIS 2 to nie wybór. To obowiązek, który coraz częściej dotyczy także małych i średnich przedsiębiorstw. Audyt zgodności to pierwszy krok. Im szybciej się nim zajmiesz, tym mniejsze ryzyko kar i przestojów w działalności. Jeśli nie chcesz zostać z tym sam – skontaktuj się z nami. Pomożemy Ci przejść przez ten proces tak, by nie zablokować rozwoju Twojej firmy. Nie ma sensu udawać, że problemu nie ma. Jeśli nie jesteś pewien, czy Twoja firma podlega pod dyrektywę NIS 2 – sprawdź to jak najszybciej. Audyt zgodności pozwoli Ci dowiedzieć się, na czym stoisz. Może się okazać, że masz więcej czasu niż myślisz. Ale równie dobrze możesz być już spóźniony. Jeśli nie masz wiedzy technicznej, nie ryzykuj. Zatrudnij specjalistę, który pomoże Ci bezpiecznie przejść przez ten proces. Najlepiej kogoś, kto rozumie nie tylko przepisy, ale też realia MŚP.

Czy NIS2 ma sens i co jeśli się nie dostosujesz?

Tak, ale pod warunkiem że nie zostawia się firm samych z całym ciężarem wdrożenia. Zagrożenia cybernetyczne są jak najbardziej realne. Ataki phishingowe, ransomware, kradzieże danych – to codzienność, z którą trzeba się liczyć. Problem zaczyna się wtedy, gdy państwo wymaga wysokich standardów, ale nie oferuje żadnych narzędzi do ich realizacji. Gdyby ulga na cyberbezpieczeństwo weszła w życie, wiele firm byłoby dziś o kilka kroków dalej. A tak? Zostajesz z tym sam. Tutaj zaczynają się poważne problemy. Brak wdrożenia NIS 2 grozi karą nawet do 10 milionów euro lub 2% rocznego obrotu – w zależności od tego, która kwota jest wyższa. Dla wielu firm z sektora MŚP to mogłoby oznaczać koniec działalności. Zignorowanie przepisów to nie tylko ryzyko finansowe. To także realne zagrożenie wizerunkowe i biznesowe. W przypadku incydentu nie będziesz mógł wykazać, że dochowałeś należytej staranności. A to otwiera furtkę do roszczeń ze strony kontrahentów lub klientów.