
Firmy wsparcia IT/ICT (integratorzy, dostawcy usług zarządzanych, administratorzy infrastruktury klientów) podlegają pod NIS2 jako podmioty świadczące usługi w zakresie zarządzania usługami ICT. Oprócz tego od bezpieczeństwa Twojego przedsiębiorstwa zależy bezpieczeństwo dziesiątek organizacji, którym świadczysz usługi. ITH wspiera firmy na każdym kroku wdrożenia zgodności z NIS2 i pomaga odpowiedzieć na pytania, które coraz częściej zadają klienci podczas audytów dostawców.
Dyrektywa NIS2 ujednolica wymagania dotyczące cyberbezpieczeństwa w UE, wprowadza silniejsze mechanizmy nadzoru i egzekwowania przepisów niż poprzednia dyrektywa NIS z 2016 roku.
W Polsce regulacja została wdrożona jako nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa. Nowe przepisy NIS2 obowiązują w polskim prawie krajowym od 3 kwietnia 2026 roku. Firmy, które spełniały kryteria w dniu wejścia ustawy w życie mają czas do 3 kwietnia 2027 r. na wdrożenie wymaganych procedur. Podmioty kluczowe dodatkowo są zobowiązane do przeprowadzania pierwszego audytu bezpieczeństwa w terminie do 3 kwietnia 2028 r..
Dyrektywa NIS2 obejmuje 18 sektorów gospodarki i dzieli podlegające podmioty na kluczowe i ważne. Wśród nich wskazany jest sektor obejmujący zarządzanie usługami ICT w relacjach B2B, a więc firmy wsparcia IT, integratorów systemów i dostawców usług zarządzanych bez wątpienia podlegają pod NIS2.
Warto również pamiętać, że wymagania NIS2 mogą dotyczyć Twojej firmy także pośrednio. Klienci z sektorów objętych dyrektywą są zobowiązani do oceny swoich dostawców pod kątem zgodności, dlatego coraz częściej wymagają od partnerów IT wdrożonych środków bezpieczeństwa.
Dyrektywa NIS2 wprowadza nowe obowiązki, które w praktyce oznaczają wymóg systemowego zarządzania ryzykiem cybernetycznym. Do najważniejszych z nich należą:
adekwatnych do oszacowanego ryzyka i realnych zagrożeń, jakim podlegają systemy informatyczne oraz sieci i systemy informatyczne wykorzystywane do obsługi klientów.
wykazujące zgodność z wymaganiami bezpieczeństwa. Masz obowiązek przedstawienia aktualnej dokumentacji audytowej na każde żądanie właściwych organów.
plany odtwarzania po awarii i procedury reagowania, które muszą wytrzymać próbę realnego ataku, nie tylko audytu na papierze.
oraz partnerów w łańcuchu dostaw – warto pamiętać, że sam się stajesz przedmiotem takiej oceny ze strony klientów.
Nieprzestrzeganie przepisów NIS2 skutkuje nie tylko sankcjami administracyjnymi, ale także oznacza dla Twojej firmy utratę zaufania klientów, dla których zgodność dostawcy jest dziś warunkiem podpisania umowy.
Nieprzestrzeganie przepisów NIS2 wiąże się z realnym ryzykiem – nie tylko finansowym, ale także osobistym dla kadry zarządzającej:
Dla firmy z branży IT/ICT ryzyko jest podwójna. Ponieważ kara nałożona na Twoją organizację oznacza też utratę kontraktów z klientami, którzy podlegają pod NIS2.

ITH przeprowadzi Twoją organizację przez cały proces wdrożenia: audyt jeden, spójny proces prowadzony przez jednego dostawcę.
Zaczynamy od audytu, który wykrywa luki w zakresie cyberbezpieczeństwa. Następnym krokiem jest przygotowanie kompletnej dokumentacji gotowej na kontrolę oraz przeszkolenie całego zespołu. Proces wdrożenia kończymy raportem zamykającym i uruchomieniem stałego monitoringu.
Zespół analityków monitoruje infrastrukturę bez przerw. Zapewniamy wykrywanie zagrożeń w czasie rzeczywistym i wspieramy Twoją organizację w reagowaniu na incydenty również w nocy i w weekendy.
System ten zbiera i koreluje zdarzenia z serwerów, urządzeń sieciowych oraz punktów końcowych w jednym miejscu i wykrywa potencjalne zagrożenia, zanim zaburzą działalność Twojej firmy.
Celem szkoleń jest przygotowanie organizacji do audytów zgodności oraz zwiększenie ogólnej odporności na cyberataki. Nie pozwól, aby Twoja firma stała się łatwym celem. Szkolenia powinny być cykliczne i regularnie podnoszone, aby sprostać nowym, ewoluującym zagrożeniom.
Zespół ITH przejmuje ciężar ciągłego nadzoru nad infrastrukturą i reaguje na realne zagrożenia, zanim doprowadzą do poważnych szkód u Ciebie i Twoich klientów:
System SIEM ITH zbiera logi z różnych źródeł, koreluje zdarzenia bezpieczeństwa i dostarcza alerty bezpieczeństwa w czasie rzeczywistym.
SIEM zbiera dane z:
Zarządzany SIEM zwalnia Cię z inwestycji w licencje, infrastrukturę czy własny specjalistów w zakresie cyberbezpieczeństwa. Otrzymujesz gotowe środowisko utrzymywane przez ekspertów ITH.
Najlepiej zabezpieczona infrastruktura nie pomoże, jeśli ktoś z zespołu otworzy złośliwy załącznik albo poda dane logowania w odpowiedzi na fałszywy telefon. Nasze szkolenia łączą teorię z praktyką. Praktyczne aspekty zajęć pozwalają pracownikom zrozumieć, że ich codzienne decyzje mają znaczenie dla bezpieczeństwa całej firmy.
Wybierz pakiet dopasowany do Twojej organizacji:
Idealne wprowadzenie dla wszystkich pracowników. Zwiększenie czujności na codzienne zagrożenia.
Rozszerza wiedzę o praktyczne aspekty ochrony informacji. Każdy z uczestników otrzymuje materiały szkoleniowe oraz certyfikat.
Zaawansowane procedury reagowania i zarządzanie kryzysowe dla osób odpowiedzialnych za IT i bezpieczeństwo oraz zarządu.
Audyt, wdrożenie NIS2, SOC, SIEM, szkolenia, a przy tym internet, kolokacja, backup i zarządzany firewall - wszystko od jednego dostawcy.
ITH to nie tylko integrator bezpieczeństwa, ale przedsiębiorca komunikacji elektronicznej z pełną widocznością ruchu sieciowego. To przewaga niedostępna dla firm...
Twoja firma rośnie, przybywa klientów i środowisk do obsługi? Zakres ochrony rośnie razem z Tobą, a nowe źródła danych podłączamy...
Zespół ITH posiada wieloletnie doświadczenie na rynku IT i telekomunikacyjnym - projektujemy, utrzymujemy i zabezpieczamy sieci i systemy informatyczne. Wspieramy...
Dokumentacja, raporty i procedury przygotowane przez ITH to gotowy materiał dowodowy podczas audytów bezpieczeństwa prowadzonych przez klientów z sektorów kluczowych...
Wdrożenie NIS2 to proces, który wymaga czasu. Im wcześniej rozpoczniesz przygotowania, tym większą masz szansę na uniknięcie kosztownych konsekwencji.

Tak, o ile spełniacie kryteria wielkości, zarządzanie usługami ICT w relacjach B2B jest wprost wskazane jako jeden z sektorów objętych NIS2. Dodatkowo, nawet firmy poniżej progu ustawowego są coraz częściej zobowiązane umownie do spełniania wymagań bezpieczeństwa przez swoich klientów z sektorów kluczowych. ITH przeprowadza audyt na starcie współpracy.
Obie kategorie mają obowiązek wdrożenia środków zarządzania ryzykiem, zgłaszania incydentów i prowadzenia regularnych szkoleń, jednak podmioty kluczowe podlegają ściślejszemu, proaktywnemu nadzorowi ze strony właściwych organów, a nie tylko reakcji na zgłoszenie. Różni się też minimalna wysokość kar finansowych.
Standardowo od 14 dni roboczych do kilku miesięcy, w zależności od wielkości firmy i liczby środowisk do podłączenia. Konfiguracja SIEM i tuning reguł bezpieczeństwa odbywają się równolegle, a przez cały proces towarzyszy Wam dedykowany inżynier ITH.
Zgodnie z wymaganiami bezpieczeństwa NIS2 obowiązuje model wielostopniowy: wczesne ostrzeżenie w ciągu 24 godzin od wykrycia, szczegółowe zgłoszenie incydentu w ciągu 24–72 godzin oraz sprawozdanie okresowe w ciągu miesiąca. SOC ITH prowadzi tę dokumentację za Waszą firmę, zapewniając zgodność na każdym etapie.
Tak, to jeden z częstszych powodów, dla których firmy IT/ICT decydują się na współpracę z ITH. Raport miesięczny, kwartalny risk overview oraz dokumentacja NIS2 to materiał, który realnie skraca proces due diligence prowadzony przez klientów z sektorów kluczowych i ważnych.
Tak, to kluczowy element zgodności. NIS2 nakłada bezpośrednią, osobistą odpowiedzialność na zarząd. Pakiet Premium został zaprojektowany z myślą o tych dla osób decyzyjnych.