Cyberbezpieczeństwo dla MŚP

Kompletny przewodnik zgodności cyberbezpieczeństwa dla małych i średnich przedsiębiorstw. Dowiedz się, jakie przepisy dotyczą Twojej firmy, wymagania do spełnienia, przewidziane kary i koszty zgodności w Twoim sektorze.

Zgodność cyberbezpieczeństwa według sektora

Bankowość i Kredyty

Banki, instytucje kredytowe i pośrednicy finansowi

Odkryj przepisy

Ubezpieczenia

Towarzystwa ubezpieczeniowe i reasekuracyjne

Odkryj przepisy

Finanse i Inwestycje

Towarzystwa funduszy inwestycyjnych, firmy inwestycyjne i fintech

Odkryj przepisy

Energetyka

Producenci, dystrybutorzy i dostawcy energii elektrycznej, gazu i ropy naftowej

Odkryj przepisy

Transport

Operatorzy transportu lotniczego, kolejowego, morskiego i drogowego

Odkryj przepisy

Ochrona Zdrowia

Szpitale, kliniki, laboratoria i świadczeniodawcy opieki zdrowotnej

Odkryj przepisy

Przemysł Wytwórczy

Przemysł wytwórczy, produkcja i automatyzacja przemysłowa

Odkryj przepisy

Technologie Cyfrowe i IT

Firmy programistyczne, integratorzy systemów, MSP i firmy technologiczne

Odkryj przepisy

Telekomunikacja

Operatorzy telekomunikacyjni, ISP i dostawcy usług komunikacyjnych

Odkryj przepisy

Administracja Publiczna

Gminy, regiony, ministerstwa i instytucje publiczne

Odkryj przepisy

Handel Detaliczny

Wielka dystrybucja, handel elektroniczny i sieci handlowe

Odkryj przepisy

Przemysł Spożywczy

Produkcja, przetwórstwo i dystrybucja żywności

Odkryj przepisy

Chemia i Farmacja

Przemysł chemiczny, farmaceutyczny i biotechnologiczny

Odkryj przepisy

Woda i Usługi Komunalne

Zarządcy wody, sieci kanalizacyjne i usługi środowiskowe

Odkryj przepisy

Usługi Zaufania

Urzędy certyfikacji, dostawcy tożsamości i dostawcy usług zaufania

Odkryj przepisy

Przestrzeń Kosmiczna i Lotnictwo

Przemysł kosmiczny, satelitarny i lotniczy

Odkryj przepisy

Usługi Pocztowe i Kurierskie

Operatorzy pocztowi, kurierzy ekspresowi i logistyka

Odkryj przepisy

Usługi Profesjonalne

Kancelarie prawne, firmy doradcze, księgowi i audytorzy

Odkryj przepisy

Infrastruktura Cyfrowa

Centra danych, dostawcy usług chmurowych, CDN i IXP

Odkryj przepisy

Inne Sektory

Przedsiębiorstwa z innych sektorów z podstawowymi obowiązkami w zakresie cyberbezpieczeństwa

Odkryj przepisy

Obsługiwane przepisy cyberbezpieczeństwa

ComplyDev obejmuje 13 głównych europejskich przepisów w zakresie cyberbezpieczeństwa, ochrony danych i odporności cyfrowej.

GDPR

Rozporządzenie UE 2016/679

Ochrona danych osobowych w Unii Europejskiej

Do 20 mln EUR lub 4% globalnego rocznego obrotu

NIS2

Termin

Dyrektywa UE 2022/2555

Bezpieczeństwo sieci i systemów informatycznych dla podmiotów kluczowych i ważnych

Do 10 mln EUR lub 2% rocznego obrotu

DORA

Termin

Rozporządzenie UE 2022/2554

Cyfrowa odporność operacyjna sektora finansowego

Do 10 mln EUR lub 5% rocznego obrotu

ISO 27001

ISO/IEC 27001:2022 - Standard międzynarodowy

System zarządzania bezpieczeństwem informacji (ISMS)

Nie dotyczy (standard dobrowolny)

PCI-DSS

PCI-DSS v4.0 (obowiązuje od 31 marca 2024)

Standard bezpieczeństwa dla podmiotów przetwarzających dane kart płatniczych

Kary od organizacji kartowych (Visa, Mastercard) do 500 tys. USD/miesiąc + cofnięcie uprawnień

PSNC

Ustawa 133/2019 - Dekret-Ustawa 105/2019

Ochrona krajowej infrastruktury krytycznej

Kary karne i administracyjne do €150 tys.

Circolare 285

Okólnik nr 285 z 17 grudnia 2013 r. (stale aktualizowany)

Przepisy nadzoru ostrożnościowego dla banków (Tytuł IV, Rozdziały 4-5)

Kary administracyjne + formalne upomnienia od Banku Włoch

IVASS 38

Rozporządzenie IVASS nr 38 z 3 lipca 2018 r.

System zarządzania korporacyjnego dla zakładów ubezpieczeń

Kary administracyjne od IVASS

eIDAS

Termin

Rozporządzenie UE 910/2014 + Rozporządzenie UE 2024/1183 (eIDAS 2.0)

Tożsamość cyfrowa i kwalifikowane usługi zaufania (podpis cyfrowy, certyfikowana poczta elektroniczna, znacznik czasu)

Do €5 mln lub 2% rocznego obrotu

CAD

Dekret Ustawodawczy 82/2005 (z późniejszymi zmianami)

Cyfryzacja administracji publicznej

Odpowiedzialność kierownicza + kary administracyjne

AgID

Okólnik AgID nr 2/2017 + późniejsze wytyczne

Minimalne środki bezpieczeństwa ICT dla administracji publicznej

Odpowiedzialność kierownicza + kary administracyjne

AI Act

Termin

Rozporządzenie UE 2024/1689

Regulacja systemów sztucznej inteligencji w UE podejściem opartym na ryzyku. Stopniowe wdrażanie: zakazane praktyki od 2 lutego 2025, obowiązki GPAI od 2 sierpnia 2025, systemy wysokiego ryzyka od 2 sierpnia 2026

Do €35 mln lub 7% obrotu (zakazane praktyki); €15 mln lub 3% (inne obowiązki); €7,5 mln lub 1% (niedokładne informacje). MŚP: proporcjonalne limity

Sprawdź zgodność swojej firmy

W kilka minut dowiedz się, jakie przepisy dotyczą Twojego MŚP, aktualny poziom zgodności i priorytetowe działania.

Rozpocznij bezpłatną ocenę