Znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa wprowadza znacznie wyższe sankcje finansowe, zgodne z wymogami dyrektywy NIS 2. Wysokość maksymalnych kar zależy od klasyfikacji podmiotu — czy jest to podmiot kluczowy, czy podmiot ważny.
| Rodzaj podmiotu | Maksymalna kara | Alternatywny próg przychodowy |
|---|---|---|
| Podmiot kluczowy | 10 000 000 EUR | 2% przychodów z działalności gospodarczej w roku obrotowym poprzedzającym wymierzenie kary (art. 73 ust. 3) |
| Podmiot ważny | 7 000 000 EUR | 1,4% przychodów z działalności gospodarczej w roku obrotowym poprzedzającym wymierzenie kary (art. 73 ust. 4) |
| Rodzaj kary | Kwota | Podstawa prawna |
|---|---|---|
| Kara ekstraordynaryjna | Do 100 000 000 zł | Art. 73 ust. 5 — za poważne naruszenia zagrażające bezpieczeństwu państwa |
| Kara okresowa | 500–100 000 zł za każdy dzień utrzymywania naruszenia | Art. 73 — za niewykonanie nakazu organu w terminie |
Kary pieniężne mogą zostać nałożone za szereg naruszeń obowiązków wynikających z ustawy. Organ właściwy bierze pod uwagę wagę naruszenia, czas jego trwania, liczbę dotkniętych użytkowników oraz stopień współpracy podmiotu z organem.
Nowelizacja ustawy wprowadza bezpośrednią odpowiedzialność finansową osób zarządzających podmiotem kluczowym lub ważnym. Zgodnie z art. 73a ust. 4–5 ustawy o KSC, kierownik podmiotu, który dopuścił do naruszenia obowiązków ustawowych, może zostać ukarany karą pieniężną w wysokości do 300% otrzymywanego wynagrodzenia (a w przypadku kierownika podmiotu publicznego — do 100%).
Od decyzji o nałożeniu kary pieniężnej przysługuje odwołanie do organu wyższego stopnia, a następnie skarga do sądu administracyjnego. Organ nakładający karę uwzględnia okoliczności łagodzące, takie jak podjęte działania naprawcze, dobrowolne zgłoszenie naruszenia oraz dotychczasową historię zgodności podmiotu.
Pomagamy we wdrożeniu KSC od identyfikacji statusu po pełny audyt.
Ta strona wykorzystuje wyłącznie niezbędne pliki cookie zapewniające prawidłowe działanie serwisu (np. zapamiętanie Twojego wyboru w tym oknie). Nie stosujemy plików cookie marketingowych ani analitycznych. Szczegóły znajdziesz w polityce prywatności.