Cyberbezpieczeństwo w sektorze energetycznym – najnowsze wymagania (NIS 2)- szkolenie online
Nowe przepisy o cyberbezpieczeństwie wchodzą w życie, a przed przedsiębiorstwami i instytucjami publicznymi pojawiają się nowe wyzwania regulacyjne i organizacyjne. Podczas szkolenia online „Cyberbezpieczeństwo w sektorze energetycznym”, które odbędzie się 24 lipca 2026 r., uczestnicy zdobędą kompleksową wiedzę na temat aktualnych regulacji, a także praktycznych konsekwencji ich wdrażania.
Szkolenie poprowadzi ekspertka z wieloletnim doświadczeniem w administracji publicznej i regulacji rynku energii, od lat zaangażowana w procesy implementacji unijnych regulacji oraz rozwój nowoczesnych rozwiązań na rynku energetycznym.
Zamiast ryzykować wielomilionowe kary, poznaj obowiązki podmiotów kluczowych i ważnych, procedury zarządzania incydentami oraz zasady odpowiedzialności osobistej kierownictwa. Sprawdź, co zmiany oznaczają dla sektora OZE i Twojego biznesu.
Szkolenie online
Cyberbezpieczeństwo w sektorze energetycznym
24 lipca 2026 r.
Program
7:45-8:00
Rejestracja uczestników
8.00-9.45
A. Podstawowe regulacje dotyczące cyberbezpieczeństwa w sektorze energetycznym
Ustawa o krajowym systemie cyberbezpieczeństwa – zmiany wynikające z ustawy z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw
1. Klasyfikacja podmiotów w sektorze energetycznym
- Podmioty kluczowe i ważne
- Organ właściwy
- Wsparcie sektorowe
2. Obowiązki w zakresie zarządzania bezpieczeństwem
- Analiza ryzyka
- Środki techniczne i organizacyjne
- Normy ISO dot. bezpieczeństwa informacji
3. Zarządzanie incydentami i zgłaszanie naruszeń
- Definicja incydentu poważnego
- Procedura zgłaszania
- Dokumentacja
4. Audyty
5. Uprawnienia organu właściwego w zakresie cyberbezpieczeństwa
6. Zarządzanie incydentami
- Obowiązki podmiotów kluczowych i ważnych
- Wsparcie CSIRT
7. Kary i odpowiedzialność finansowa
- Wysokość kar dla podmiotów kluczowych:
- Wysokość kar dla podmiotów ważnych.
- Kary za konkretne uchybienia
- Odpowiedzialność osobista kierownictwa
- Kary za działania jednorazowe
8. Dostawca wysokiego ryzyka
- Postępowanie
- Skutki dla podmiotów kluczowych i ważnych – możliwości zabezpieczenia
9. Terminy dostosowania, okres przejściowy
10. Zalecenia Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dla sektora OZE
9.45-10.00 Przerwa
10.00-11.00
B. Najnowsze działania Komisji Europejskiej w obszarze cyberbezpieczeństwa
- podejmowane działania, terminy – skutki dla sektora OZE
- zabezpieczenia w umowach
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 z dnia 23 października 2024 r. w sprawie horyzontalnych wymagań w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi oraz w sprawie zmiany rozporządzeń (UE) nr 168/2013 i (UE) 2019/1020 i dyrektywy (UE) 2020/1828 (akt o cyberodporności) (Dz.U. L z 20.11.2024) – co warto uwzględnić w wdrażając zasady cyberbezpieczeństwa w przypadku kupowania nowych urządzeń.
C. Cyfryzacja i cyberbezpieczeństwo – polskie i unijne polityki
D. Planowane zmiany
11.00-11.15 Podsumowanie, możliwość zadawania pytań i zakończenie szkolenia
Co grozi za niespełnienie nowych obowiązków?
Poniżej tylko niektóre aspekty, na które powinni Państwo zwrócić uwagę i uświadomienie sobie dlaczego ten temat jest tak bardzo istotny i ważny dla przedsiębiorców i nie tylko:
Wysokość kar dla podmiotów kluczowych: Administracyjna kara pieniężna może wynieść do 10 000 000 EUR lub do 2% łącznego rocznego światowego obrotu z działalności gospodarczej w poprzednim roku obrotowym – w zależności od tego, która z tych kwot jest wyższa. Minimalna wysokość kary to 20 000 zł.
Wysokość kar dla podmiotów ważnych: Kara pieniężna może wynieść do 7 000 000 EUR lub do 1,4% łącznego rocznego światowego obrotu. Minimalna kara w tym przypadku wynosi 15 000 zł.
Kary za konkretne uchybienia: Sankcje mogą zostać nałożone m.in. za:
- niewdrożenie systemu zarządzania bezpieczeństwem informacji;
- brak systematycznego szacowania ryzyka lub zarządzania nim;
- niedopełnienie obowiązków związanych ze zgłaszaniem incydentów poważnych;
- utrudnianie kontroli przeprowadzanych przez organy właściwe.
Odpowiedzialność osobista kierownictwa: Ustawa przewiduje możliwość nałożenia administracyjnej kary pieniężnej bezpośrednio na kierownika podmiotu kluczowego lub ważnego, jeżeli dopuścił się on zaniedbań w zakresie realizacji obowiązków ustawowych.
Kary za działania jednorazowe: Karze pieniężnej podlega podmiot nawet wtedy, gdy naruszenie obowiązków (np. zgłoszenia incydentu lub przeprowadzenia audytu) miało charakter jednorazowy.
Okres przejściowy: Przepisy przewidują, że kary pieniężne na podstawie nowych przepisów mogą być po raz pierwszy nałożone po upływie 2 lat od dnia wejścia w życie nowelizacji.
Prowadząca
Ekspert, wieloletni pracownik URE. Od 2015 r. odpowiada w URE m.in. za kwestie wdrażania kodeksów sieciowych, wdrażania nowych rozwiązań na rynku, rozwoju rynków detalicznych (energia elektryczna i gaz) oraz realizację programów pomocy publicznej (rozwiązanie KDT, rynek mocy).
Aktywnie uczestniczy w pracach Agencji Unii Europejskiej ds. Współpracy Organów Regulacji Energetyki. W latach 2008 – 2014 pełniła funkcję Wiceprezesa UOKiK, a w latach 2006 – 2008 Dyrektora Generalnego URE. Absolwentka Wydziału Prawa i Administracji Uniwersytetu Warszawskiego oraz British Centre for English and European Legal Studies under auspices of the Cambridge University. Ukończyła również studia podyplomowe z zakresu ekonomii sektora energetycznego (SGH) oraz integracji europejskiej (Krajowa Szkoła Administracji Publicznej i Ecole Nationale d’Administration).
Szczegóły i rejestracja na stronie organizatora – firmy Eurocon >>>>
Eurocon – materiał sponsorowany