# Wdrożenie NIS2: Krajowe terminy i gotowość kopii zapasowych

> Dyrektywa NIS2 obowiązuje już w całej UE, ale terminy jej wdrożenia i transpozycji przez państwa członkowskie różnią się. Poniżej przedstawiamy przegląd terminów oraz listę kontrolną gotowości kopii zapasowych i odzyskiwania danych, dostosowaną do wymagań dyrektywy.

Source: https://loopbackup.com/pl/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: pl

---

## W skrócie

Dyrektywa NIS2 weszła w życie w styczniu 2023 roku, z terminem transpozycji wyznaczonym na 17 października 2024 roku. Państwa członkowskie są teraz w fazie egzekwowania przepisów, ale krajowe organy stosują różne harmonogramy audytów i raportowania, które rozciągają się do 2026 roku.

Jeśli Twoja organizacja jest podmiotem **kluczowym** lub **ważnym** w świetle NIS2, a zakres dyrektywy jest znacznie szerszy niż NIS1, to już teraz podlegasz jej reżimowi, niezależnie od tego, czy byłeś już audytowany.

## Czego NIS2 oczekuje od kopii zapasowych i odzyskiwania danych

Artykuł 21 wymaga „polityk i procedur dotyczących stosowania kryptografii i, w stosownych przypadkach, szyfrowania” i wyraźnie wskazuje na **zarządzanie kopiami zapasowymi, odzyskiwanie po awarii oraz zarządzanie kryzysowe**. W praktyce oznacza to następujące kontrole:

- Przetestowane, niezmienne kopie zapasowe wszystkich objętych zakresem systemów
- Udokumentowany cel czasu odzyskiwania (RTO) i cel punktu odzyskiwania (RPO) dla każdej usługi
- Kopie zapasowe odizolowane fizycznie (air-gapped) lub logicznie odseparowane
- Regularne ćwiczenia odzyskiwania danych z zachowaniem dowodów na potrzeby audytu
- Zgłaszanie incydentów w ciągu 24 godzin od dowiedzenia się o nich, pełny raport w ciągu 72 godzin

Zapoznaj się z naszymi przewodnikami dotyczącymi [zasady tworzenia kopii zapasowych 3-2-1](/3-2-1-backup-rule) oraz [kopii zapasowych air-gapped](/air-gapped-backups), aby poznać techniczne podstawy.

## Harmonogramy w państwach członkowskich

Wiele państw członkowskich przeprowadziło transpozycję z opóźnieniem i realizuje fazowe programy audytów. Traktuj każdy termin w 2026 roku jako *minimum*, Twój krajowy CSIRT może już teraz prosić o dowody.

## Kary

Do **10 milionów EUR lub 2% globalnego rocznego obrotu** dla podmiotów kluczowych oraz **7 milionów EUR lub 1,4%** dla podmiotów ważnych. Członkowie zarządu mogą ponosić osobistą odpowiedzialność.

## Jak pomaga Loop Backup

[Loop Backup](/) zapewnia niezmienne, geograficznie rozproszone kopie zapasowe z udokumentowanym RTO/RPO, pełnym raportowaniem ćwiczeń odzyskiwania oraz rezydencją danych w UE. Zobacz nasze [lokalizacje centrów danych](/data-center-eu) i [przegląd bezpieczeństwa](/data-centre-security).

## Podsumowanie

Termin transpozycji minął. Okres egzekwowania przepisów jeszcze nie. Użyj poniższej listy kontrolnej, aby być gotowym na obronę.
