Zarządzanie bezpieczeństwem informacji w świetle dyrektywy NIS2 – obowiązki, wyzwania prawne i organizacyjne przedsiębiorstw
Abstract
Zagadnienie zarządzania bezpieczeństwem informacji w obliczu narastających cyberataków na świecie staje się niezwykle istotne dla każdej organizacji. Dane z różnego rodzaju raportów wskazują na coraz częstsze ataki na zasoby informacyjne nie tylko instytucji publicznych, ale również przedsiębiorstw z sektora MŚP. Unia Europejska w ramach prac nad nową legislacją w tym zakresie dąży do harmonizacji w podejściu do bezpieczeństwa informacji. Celem artykułu jest przegląd zmian wprowadzonych dyrektywą NIS2, ocena skutków prawnych i organizacyjnych dla przedsiębiorstw oraz wskazanie wyzwań w zakresie zarządzania bezpieczeństwem informacji. Obowiązki wynikające z nowej legislacji są wyzwaniem dla przedsiębiorców pod względem prawnym, ale i organizacyjnym. Najczęstsze wyzwania obecnie to problemy z interpretacją przepisów oraz nowych pojęć zawartych w dyrektywie, brak ekspertów w zakresie cyberbezpieczeństwa, ograniczona świadomość zagrożeń wśród kadry zarządzającej. Świadomość cyberataków pozostaje niska, co prowadzi do marginalizacji inwestycji w bezpieczeństwo i niewystarczającej liczby programów szkoleniowych dla pracowników.
Description
Keywords
Citation
A. Baran, K. Gierejko, Zarządzanie bezpieczeństwem informacji w świetle dyrektywy NIS2 – obowiązki, wyzwania prawne i organizacyjne przedsiębiorstw, Akademia Zarządzania 2026, 10(2), s. 362-377