Comprobado el 27 de septiembre de 2026

NIS2 en Polonia

Cómo aplica Polonia la Directiva de ciberseguridad NIS2: la ley nacional, quién supervisa y cómo inscribirse y notificar incidentes.

Estado de la trasposición
En vigor
Ley nacional
Act of 23 January 2026 amending the Act on the National Cybersecurity System and certain other acts (Dz.U. 2026 poz. 252) · Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw · desde el 3 de abril de 2026
Inscripción
Obligatoria · Portal · plazo: 3 de octubre de 2026

Las entidades incluidas en el ámbito de aplicación a 3 de abril de 2026 deben solicitar su inscripción en el registro de entidades esenciales e importantes (sistema S46, gestionado por el Ministro de Asuntos Digitales) en un plazo de 6 meses.

Notificación de incidentes
Los incidentes significativos se notifican al CSIRT competente (NASK, GOV o MON) a través del sistema S46.
Particularidades nacionales
  • El Ministro de Asuntos Digitales puede designar proveedores de alto riesgo, cuyos productos deben retirarse progresivamente (por lo general en un plazo de hasta 7 años; 4 años para los grandes operadores de telecomunicaciones).
  • El Presidente de la UKE es la autoridad competente para las comunicaciones electrónicas y los servicios postales.
  • Multas: entidades esenciales, hasta 10 millones de EUR o el 2 % del volumen de negocios; importantes, hasta 7 millones de EUR o el 1,4 %; hasta 100 millones de PLN en casos extremos.

¿En qué situación está su empresa?

La evaluación gratuita aplica estas normas nacionales a sus respuestas y puntúa cada área de la ley.

Fuentes

Las leyes y los portales nacionales cambian. Esta página contiene información general, no asesoramiento jurídico; confírmelo con la autoridad antes de basarse en ella.

NIS2 en otros países

NIS2 en Polonia: ley nacional, autoridad e inscripción | Parendum