Szkolenie online · dlaenergetyki.pl
NIS2 i nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) w energetyce
Obowiązki, zarządzanie ryzykiem i praktyczne wdrożenie nowych wymagań — szkolenie dla sektora energetycznego prowadzone przez prawniczki specjalizujące się w prawie IT i cyberbezpieczeństwie.
Dlaczego warto wziąć udział?
Nowelizacja UKSC i dyrektywa NIS2 to jedna z największych zmian w obowiązkach przedsiębiorstw energetycznych ostatnich lat — a za ich niedopełnienie odpowiadać może osobiście zarząd.
Nowe przepisy dotyczą znacznie szerszej grupy podmiotów niż dotychczasowe regulacje — sprawdzisz, czy Twoja organizacja zostanie uznana za podmiot kluczowy lub ważny i jaki harmonogram wdrożenia ją obowiązuje.
Rośnie odpowiedzialność kadry zarządzającej — dowiesz się, jakie środki nadzoru może zastosować organ nadzorczy i na czym polega osobista odpowiedzialność członków zarządu.
Szkolenie prowadzą praktyczki, nie teoretyczki — Marta Pasztaleniec i Agnieszka Wachowska z kancelarii Traple Konarski Podrecki i Wspólnicy na co dzień doradzają spółkom z branży IT i energetycznej w zakresie cyberbezpieczeństwa.
Konkretny plan działania, nie tylko wykładnia przepisów — moduł VII poświęcony jest wyłącznie temu, od czego zacząć i jak optymalnie wdrożyć nowe wymogi w organizacji.
Co zyska uczestnik?
Wiedzę o obowiązkach
Zrozumiesz zakres zarządzania ryzykiem, wymogi audytowe, zasady raportowania incydentów oraz obowiązki dotyczące bezpieczeństwa łańcucha dostaw.
Odpowiedzi na pytania praktyczne
Sesja pytań i odpowiedzi na zakończenie pozwoli odnieść wiedzę wprost do sytuacji Twojej organizacji.
Pewność co do kwalifikacji
Sprawdzisz, czy firma podlega NIS2/UKSC jako podmiot kluczowy czy ważny oraz jak dokonać zgłoszenia do odpowiedniego wykazu.
Znajomość odpowiedzialności zarządu
Poznasz środki nadzoru, instytucję polecenia zabezpieczającego oraz zasady osobistej odpowiedzialności członków zarządu.
Materiały i wsparcie po szkoleniu
Otrzymasz prezentację w wersji elektronicznej oraz możliwość zadawania pytań prowadzącym na żywo — głosowo lub na czacie.
I wiele innych
Dla kogo jest to szkolenie?
- Zarządy i kadra zarządzająca spółek energetycznych
- Działy prawne, compliance i zarządzania ryzykiem
- Osoby odpowiedzialne za cyberbezpieczeństwo i IT
- Osoby przygotowujące organizację do wdrożenia NIS2/UKSC
Program wydarzenia
Siedem modułów prowadzących od kontekstu regulacyjnego, przez obowiązki i zarządzanie ryzykiem, po praktyczne wdrożenie w organizacji.
Dotychczasowe regulacje i wytyczne dla branży energetycznej
- Ustawa o krajowym systemie cyberbezpieczeństwa i jej znaczenie dla sektora energii
- Zalecenia Komisji (UE) 2019/553 w sprawie cyberbezpieczeństwa w sektorze energetycznym
- Rekomendacje Ministra Klimatu i Środowiska oraz wytyczne sektorowe dot. zgłaszania incydentów
- Rozporządzenie delegowane (UE) 2024/1366 — kodeks sieci ws. cyberbezpieczeństwa transgranicznych przepływów energii
- Krajowe Ramy Interoperacyjności; rekomendacje Prezesa UZP
Kontekst dyrektywy NIS2 na tle innych regulacji
- Kontekst dyrektywy NIS2
- Umiejscowienie NIS2 na tle CER / CRA / DORA
- Nowelizacja UKSC a dyrektywa NIS2; prace nad nowelizacją dyrektywy
Kogo obejmą nowe regulacje?
- Zakres podmiotowy NIS2 i nowelizacji UKSC — porównanie do dotychczasowych regulacji
- Kim są podmioty ważne i kluczowe w rozumieniu nowelizacji UKSC?
- Identyfikacja i zgłoszenie do wykazu podmiotów kluczowych i ważnych
- Harmonogram wdrożenia obowiązków
Środki zarządzania ryzykiem i obowiązki podmiotu kluczowego
- Podstawowe środki zarządzania ryzykiem zgodnie z NIS2 i nowelizacją UKSC
- Jak oceniać, czy stosowane środki są „odpowiednie”?
- Normy ISO a wdrażanie środków zarządzania ryzykiem
- System Zarządzania Bezpieczeństwem Informacji (SZBI): analiza ryzyka, procedury i polityki, dobór środków technicznych
- Obowiązek przeprowadzania audytu i raportowania incydentów
Cyberbezpieczeństwo łańcucha dostaw
- Incydenty w łańcuchu dostaw — znaczenie dla cyberbezpieczeństwa
- Obowiązki dotyczące łańcucha dostaw wynikające z NIS2 i nowelizacji UKSC
- Dobre praktyki, regulacje wewnętrzne i kontraktowe
- Instytucja dostawcy wysokiego ryzyka; bezpieczeństwo łańcucha dostaw a Prawo zamówień publicznych
Odpowiedzialność i środki nadzoru
- Środki nadzoru stosowane przez organ nadzorczy
- Instytucja polecenia zabezpieczającego według nowelizacji UKSC
- Odpowiedzialność podmiotu kluczowego za naruszenie obowiązków
- Osobista odpowiedzialność członków zarządu
Od czego zacząć i jak optymalnie wdrożyć nowe wymogi?
- Praktyczne rozwiązania
- Sesja pytań i odpowiedzi
Prowadzący
Marta Pasztaleniec
Radca prawny, Senior Associate
Radca prawny specjalizujący się w prawie IT, własności intelektualnej i prawie zamówień publicznych. Od ponad 10 lat doradza branży IT w zakresie negocjowania i realizacji umów wdrożeniowych, rozwoju i utrzymania systemów informatycznych oraz usług w chmurze obliczeniowej. Posiada ugruntowane doświadczenie w obsłudze prawnej sektora publicznego i prywatnego, w tym w zakresie cyberbezpieczeństwa, danych osobowych oraz wdrożenia wytycznych KNF w zakresie outsourcingu chmurowego.
Agnieszka Wachowska
Radczyni prawna, Co-Managing Partner
Radczyni prawna z kilkunastoletnim doświadczeniem w obsłudze projektów IT. W kancelarii Traple Konarski Podrecki i Wspólnicy kieruje zespołem prawa IT, Nowych Technologii i Zamówień Publicznych. Od początku kariery doradza podmiotom z sektora IT, w tym publicznym, w zakresie prawa IT, zamówień publicznych na dostawy i usługi IT oraz cyberbezpieczeństwa i prawa autorskiego.
Szczegóły wydarzenia
Agenda dnia
- 8:30
- Rejestracja uczestników
- 9:00 – 12:00
- Wykład (część I)
- 12:00 – 12:30
- Przerwa lunchowa
- 12:30 – 15:00
- Wykład (część II)
- Miejsce
- Szkolenie online na platformie ClickMeeting — transmisja głosu i obrazu prelegenta, prezentacja na żywo (otrzymają Państwo również jej wersję elektroniczną), możliwość zadawania pytań głosowo i na czacie.
Zabezpiecz miejsce na szkoleniu już dziś
Liczba miejsc jest ograniczona. Wypełnij formularz zgłoszeniowy i prześlij na adres biuro@dlaenergetyki.pl, aby skorzystać z ceny obowiązującej do 12 września 2026.
