Czy przedsiębiorca komunikacji elektronicznej podlega KSC/NIS2?

Ten widok pokazuje, jak wielkość organizacji wpływa na prawdopodobny status, jakie pytania warunkowe mogą zmienić wynik oraz jakie obowiązki wchodzą w zakres dla możliwej klasyfikacji. Wszystko poniżej jest liczone z modelu prawnego IRNIS przy publikacji tej strony — nie pisane ręcznie.

sektor: Infrastruktura cyfrowa podsektor: Komunikacja elektroniczna mikroprzedsiębiorstwo: podmiot ważny małe przedsiębiorstwo: podmiot ważny średnie przedsiębiorstwo: podmiot kluczowy duże przedsiębiorstwo: podmiot kluczowy źródło: model IRNIS
Ważne: To jest karta informacyjna i punkt startowy do analizy. Wynik należy potwierdzić na podstawie faktycznej działalności, wielkości organizacji, usług oraz ewentualnych decyzji organów.

Kluczowe informacje o kwalifikacji

Przedsiębiorca komunikacji elektronicznej może wejść w zakres KSC/NIS2 jako podmiot ważny lub podmiot kluczowy, zależnie od wielkości.

Co musicie jeszcze sprawdzić?

Wielkość organizacji, zakres usług, ewentualne wpisy lub decyzje administracyjne oraz obowiązki przypisane do właściwej klasy.

Status zależny od wielkości organizacji

Wielkość podmiotuKlasaPodstawa
mikroprzedsiębiorstwo podmiot ważny art. 5 UKSC
małe przedsiębiorstwo podmiot ważny art. 5 UKSC
średnie przedsiębiorstwo podmiot kluczowy art. 5 UKSC
duże przedsiębiorstwo podmiot kluczowy art. 5 UKSC

Pełne brzmienie każdej przesłanki cytujemy w sekcji „Z czego wynika ta kwalifikacja?”.

Czy istnieje szczególny warunek prawny, który wyłącza tę organizację z tej kwalifikacji? (1)

  • przepis szczególnyPrzedsiębiorca telekomunikacyjny objęty decyzją o dostawcy wysokiego ryzyka (art. 67c ust. 2 ustawy) — przepis szczególny wskazuje ten rodzaj podmiotu — jego obowiązki dochodzą do zestawienia niżej, gdy warunek jest spełniony.Adresaci przepisu: „Przedsiębiorcy telekomunikacyjni, o których mowa w art. 67b ust. 1 pkt 2” (art. 67c UKSC)Warunek: Czy otrzymaliście, jako przedsiębiorca telekomunikacyjny, decyzję o uznaniu dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy?

Obowiązki, które mogą Was dotyczyć

Jeśli jesteście podmiotem ważnym

43 obowiązki, 147 wymagań, 93 kontrole standardów — zasięg policzony dla tego rodzaju podmiotu przy tej wielkości, z faktami przepisów szczególnych przyjętymi jako „nie”.

Obowiązki z ustawy o KSC i rozporządzenia CIR, które model wiąże z tą klasą.

Ustawa o KSC (UKSC) — 43 obowiązkiwiąże Was wprost — każdy obowiązek prowadzi do ścieżki zgodności

Jeśli jesteście podmiotem kluczowym

44 obowiązki, 155 wymagań, 95 kontroli standardów — zasięg policzony dla tego rodzaju podmiotu przy tej wielkości, z faktami przepisów szczególnych przyjętymi jako „nie”.

Obowiązki z ustawy o KSC i rozporządzenia CIR, które model wiąże z tą klasą.

Ustawa o KSC (UKSC) — 44 obowiązkiwiąże Was wprost — każdy obowiązek prowadzi do ścieżki zgodności

Z czego wynika ta kwalifikacja?

„Przedsiębiorca komunikacji elektronicznej”

Załącznik nr 1 UKSC, sektor „Infrastruktura cyfrowa”, podsektor „Komunikacja elektroniczna”. Treść cytowana z modelu, nie przepisywana.

  • mikroprzedsiębiorstwo: podmiot ważny — art. 5 UKSC: „przedsiębiorca komunikacji elektronicznej będący mikro- lub małym przedsiębiorcą, o którym mowa w art. 2 ust. 2 i 3 załącznika I do rozporządzenia 651/2014/UE”
  • małe przedsiębiorstwo: podmiot ważny — art. 5 UKSC: „przedsiębiorca komunikacji elektronicznej będący mikro- lub małym przedsiębiorcą, o którym mowa w art. 2 ust. 2 i 3 załącznika I do rozporządzenia 651/2014/UE”
  • średnie przedsiębiorstwo: podmiot kluczowy — art. 5 UKSC: „przedsiębiorca komunikacji elektronicznej, który co najmniej spełnia wymogi dla średniego przedsiębiorcy określone w art. 2 ust. 1 załącznika I do rozporządzenia 651/2014/UE lub je przewyższa”
  • duże przedsiębiorstwo: podmiot kluczowy — art. 5 UKSC: „przedsiębiorca komunikacji elektronicznej, który co najmniej spełnia wymogi dla średniego przedsiębiorcy określone w art. 2 ust. 1 załącznika I do rozporządzenia 651/2014/UE lub je przewyższa”

Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r. poz. 20, z późn. zm.)

Co dalej?

Przejdźcie od karty podmiotu do działań

Ta karta pokazuje zakres modelowy. Kolejny krok to sprawdzenie obowiązków, porównanie z ISO 27001 albo rozmowa o interpretacji wyniku.

Umówcie konsultację i potwierdźcie, czy ten rodzaj podmiotu pasuje do Waszej organizacji

Inteca pomoże zinterpretować kartę, zweryfikować status podmiotu, wskazać obowiązki i przygotować listę działań do zgodności KSC/NIS2.