Новый закон о кибербезопасности в Польше: расходы в миллионы злотых
Сейчас в Польше обсуждают проект постановления, который должен внедрить так называемую директиву NIS2 в польское законодательство.
Эта директива действует в масштабах ЕС и устанавливает требования по кибербезопасности к организациям, предоставляющим важнейшие услуги в сфере энергетики, логистики, финансов, здравоохранения, коммунальных служб, цифровой инфраструктуры, промышленности, государственного управления и исследований (компании со штатом менее 50 человек или оборотом менее €10 млн под её действие не подпадают). Государства-члены EC должны включить NIS2 в свою правовую систему не позднее 17 октября 2024 года.
Издание «Rzeczpospolita» пишет, что эта поправка заставит компании потратить миллионы злотых, создаст дисбаланс в конкуренции, а также «вызывает конституционные сомнения».
Как предупреждает Министерство развития и технологий Польши, в некоторых областях внутреннее регулирование зайдёт дальше, чем того требует ЕС. Особенно с точки зрения наложения бОльших обязательств на польских предпринимателей, чем на их коллег из других стран-членов ЕС.
В средне- и долгосрочной перспективе это может означать ухудшение условий для ведения бизнеса, отмечают в министерстве. Ну и необходимость замены оборудования или программного обеспечения, вытекающая из закона о национальной системе кибербезопасности (KSC), может означать расходы для частного сектора, доходящие до сотни миллионов злотых.
Раскритиковал предложение и омбудсмен. По его словам, сомнения вызывает процедура, когда министр цифровых технологий может признать поставщика конкретного оборудования или программного обеспечения «поставщиком высокого риска». Такое решение вступит в силу немедленно и заставит компании и административные органы заменить используемые устройства.
Бизнес также обеспокоен идеей ужесточения штрафов за невыполнение требований. Максимальная сумма составляет 10 миллионов евро.