Spis treści
- Treść obwieszczenia
- Załącznik - Tekst jednolity ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa
- Rozdział 1 - Przepisy ogólne
- Rozdział 2 - Identyfikacja i rejestracja operatorów usług kluczowych
- Rozdział 3 - Obowiązki operatorów usług kluczowych
- Rozdział 4 - Obowiązki dostawców usług cyfrowych
- Rozdział 5 - Obowiązki podmiotów publicznych
- Rozdział 6 - Zadania CSIRT MON, CSIRT NASK i CSIRT GOV
- Rozdział 7 - Zasady udostępniania informacji i przetwarzania danych osobowych
- Rozdział 8 - Organy właściwe do spraw cyberbezpieczeństwa
- Rozdział 9 - Zadania ministra właściwego do spraw informatyzacji
- Rozdział 10 - Zadania Ministra Obrony Narodowej
- Rozdział 11 - Nadzór i kontrola operatorów usług kluczowych, dostawców usług cyfrowych i podmiotów świadczących usługi w zakresie cyberbezpieczeństwa
- Rozdział 12 - Pełnomocnik i Kolegium
- Rozdział 13 - Strategia
- Rozdział 14 - Przepisy o karach pieniężnych
- Rozdział 15 - Art. 77-82. (pominięte)
- Załącznik nr 1 - Sektory i podsektory oraz rodzaje podmiotów
- Załącznik nr 2 - Usługi cyfrowe
Treść obwieszczenia
1.
1)
2)
3)
2.
1)
Art. 25.
1.
2.
3.
Art. 28.
2)
Art. 68.
3)
Art. 824.
1)
2)
Załącznik - Tekst jednolity ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa1)Niniejsza ustawa w zakresie swojej regulacji wdraża dyrektywę Parlamentu Europejskiego i Rady (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii (Dz. Urz. UE L 194 z 19.07.2016, str. 1).
Rozdział 1
Przepisy ogólne
Art. 1.
1.
1)
2)
3)
2.
1)
2)
3)
Art. 2.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
13)
14)
15)
16)
17)
18)
19)
Art. 3.
Art. 4.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
13)
14)
15)
16)
17)
18)
19)
20)
Rozdział 2
Identyfikacja i rejestracja operatorów usług kluczowych
Art. 5.
1.
2.
1)
2)
3)
3.
4.
5.
6.
7.
Art. 6.
1)
2)
a)
b)
c)
d)
e)
f)
g)
Art. 7.
1.
2.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
3.
4.
5.
6.
7.
8.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
Rozdział 3
Obowiązki operatorów usług kluczowych
Art. 8.
1)
2)
a)
b)
c)
d)
e)
3)
4)
5)
a)
b)
c)
d)
6)
Art. 9.
1.
1)
2)
3)
2.
Art. 10.
1.
2.
1)
2)
3)
3.
4.
5.
Art. 11.
1.
1)
2)
3)
4)
5)
6)
2.
3.
1)
2)
3)
4.
1)
2)
3)
4)
Art. 12.
1.
1)
2)
3)
4)
a)
b)
c)
d)
e)
f)
5)
6)
7)
8)
9)
2.
3.
4.
5.
Art. 13.
1.
1)
2)
3)
4)
5)
2.
3.
4.
Art. 14.
1.
2.
1)
2)
3)
3.
4.
Art. 15.
1.
2.
1)
2)
a)
b)
c)
3)
3.
1)
2)
3)
4)
5)
4.
5.
6.
7.
1)
2)
3)
8.
Art. 16.
1)
2)
3)
Rozdział 4
Obowiązki dostawców usług cyfrowych
Art. 17.
1.
2.
1)
2)
3)
4)
5)
3.
4.
5.
Art. 18.
1.
1)
2)
3)
4)
5)
6)
7)
2.
1)
2)
3)
4)
5)
3.
4.
5.
Art. 19.
1.
1)
2)
3)
4)
a)
b)
c)
d)
e)
5)
6)
7)
8)
9)
2.
3.
4.
5.
Art. 20.
Rozdział 5
Obowiązki podmiotów publicznych
Art. 21.
1.
2.
3.
Art. 22.
1.
1)
2)
3)
4)
5)
2.
Art. 23.
1.
1)
2)
3)
4)
a)
b)
c)
d)
e)
5)
6)
7)
8)
2.
3.
4.
5.
Art. 24.
Art. 25.
Rozdział 6
Zadania CSIRT MON, CSIRT NASK i CSIRT GOV
Art. 26.
1.
2.
3.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
13)
14)
a)
b)
c)
d)
e)
f)
g)
15)
16)
4.
5.
1)
23)W brzmieniu ustalonym przez art. 767 ustawy z dnia 11 marca 2022 r. o obronie Ojczyzny (Dz. U. poz. 655), która weszła w życie z dniem 23 kwietnia 2022 r.)
6.
1)
a)
b)
c)
d)
e)
f)
g)
h)
i)
j)
k)
l)
2)
3)
7.
1)
2)
3)
4)
5)
6)
8.
9.
10.
11.
1)
2)
Art. 27.
1.
2.
3.
Art. 28.
1.
2.
3.
Art. 29.
Art. 30.
1.
1)
2)
3)
2.
3.
4.
Art. 31.
1.
2.
Art. 32.
1.
2.
3.
4.
Art. 33.
1.
2.
3.
4.
4a.
4b.
5.
6.
7.
8.
Art. 34.
1.
2.
Art. 35.
1.
2.
1)
a)
b)
c)
2)
3.
4.
5.
Art. 36.
1.
2.
3.
4.
5.
6.
7.
1)
2)
3)
4)
5)
Rozdział 7
Zasady udostępniania informacji i przetwarzania danych osobowych
Art. 37.
1.
2.
3.
4.
Art. 38.
Art. 39.
1.
2.
3.
1)
2)
3)
4)
4.
1)
2)
3)
5.
6.
7.
8.
9.
1)
2)
3)
4)
5)
6)
7)
8)
Art. 40.
1.
2.
3.
Rozdział 8
Organy właściwe do spraw cyberbezpieczeństwa
Art. 41.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
Art. 42.
1.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
2.
3.
4.
5.
6.
1)
2)
7.
8.
Art. 43.
1.
2.
3.
4.
5.
6.
Art. 44.
1.
1)
2)
3)
4)
2.
3.
4.
Rozdział 9
Zadania ministra właściwego do spraw informatyzacji
Art. 45.
1.
1)
2)
3)
a)
b)
4)
5)
6)
a)
b)
c)
2.
Art. 46.
1.
1)
2)
3)
4)
5)
2.
3.
Art. 47.
1.
2.
Art. 48.
1)
2)
3)
4)
5)
6)
Art. 49.
1.
1)
2)
3)
4)
5)
2.
3.
1)
2)
3)
4)
5)
6)
Art. 50.
1)
a)
b)
2)
a)
b)
c)
d)
3)
Rozdział 10
Zadania Ministra Obrony Narodowej
Art. 51.
1)
2)
3)
4)
5)
6)
7)
8)
Art. 52.
1)
2)
3)
4)
5)
Rozdział 11
Nadzór i kontrola operatorów usług kluczowych, dostawców usług cyfrowych i podmiotów świadczących usługi w zakresie cyberbezpieczeństwa
Art. 53.
1.
1)
2)
a)
b)
2.
1)
2)
3.
Art. 54.
1.
2.
1)
2)
Art. 55.
1)
2)
3)
4)
5)
6)
Art. 56.
1.
2.
Art. 57.
Art. 58.
1.
2.
1)
2)
3)
4)
5)
6)
7)
3.
4.
5.
6.
7.
8.
Art. 59.
1.
2.
3.
Rozdział 12
Pełnomocnik i Kolegium
Art. 60.
Art. 61.
1.
2.
3.
4.
Art. 62.
1.
1)
2)
3)
4)
5)
6)
2.
1)
2)
3)
Art. 63.
1.
2.
Art. 64.
Art. 65.
1.
1)
1a)
2)
3)
4)
5)
6)
74)Dodany przez art. 21 pkt 1 ustawy z dnia 2 grudnia 2021 r. o szczególnych zasadach wynagradzania osób realizujących zadania z zakresu cyberbezpieczeństwa (Dz. U. poz. 2333), która weszła w życie z dniem 1 stycznia 2022 r.)
1a.
2.
Art. 66.
1.
1)
2)
3)
4)
a)
b)
c)
d)
e)
f)
g)
2.
3.
4.
1)
2)
3)
4)
5.
1)
2)
6.
7.
8.
9.
Art. 67.
1.
1)
2)
3)
4)
5)
6)
2.
Rozdział 13
Strategia
Art. 68.
Art. 69.
1.
2.
1)
2)
3)
4)
5)
6)
7)
3.
Art. 70.
1.
2.
Art. 71.
Art. 72.
Rozdział 14
Przepisy o karach pieniężnych
Art. 73.
1.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
13)
2.
1)
2)
3)
3.
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
11)
12)
13)
4.
1)
2)
3)
5.
1)
2)
Art. 74.
1.
25)W brzmieniu ustalonym przez art. 21 pkt 2 ustawy, o której mowa w odnośniku 4..
Art. 75.
Art. 76.
Rozdział 15
Art. 77-82. (pominięte)