Obowiązuje od 7 stycznia 2025 r. Jeśli jesteś MSP, dostawcą chmury, DNS lub CDN — ta regulacja dotyczy Ciebie bezpośrednio. Poznaj 150+ kontroli bezpieczeństwa i zacznij wdrażanie teraz.
Rozpocznij ocenę zgodności →Rozporządzenie Wykonawcze (UE) 2024/2690 to szczegółowa regulacja, która określa 150+ konkretnych miar technicznych i organizacyjnych dla określonej grupy podmiotów NIS2. To nie jest ogólne prawo — dotyczy tylko wybranych sektorów kluczowych dla bezpieczeństwa cyfrowego UE.
Podmioty objęte regulacją:
Główna różnica: zamiast 10 ogólnych miar z Art. 21 USTAWY NIS2, otrzymujesz 150+ konkretnych kontroli ze szczegółowym wymaganiami technicznymi i proceduralnymi.
MSP (Managed Service Providers) zajmują unikalną pozycję: zarządzacie infrastrukturą setków lub tysięcy małych i średnich przedsiębiorstw, które sami nie mają zespołów bezpieczeństwa. Wasza bezpieczeństwo = ich bezpieczeństwo.
Regulacja 2024/2690 uznaża, że MSP są krytycznym punktem dostępu do całych łańcuchów dostaw. Jeśli Wasz system zostanie skompromitowany, potencjalnie zagrażacie setkom organizacji jednocześnie.
Co to znaczy praktycznie?
Jeśli nie spełniacie wymogów — klienci mogą rozwiązać umowy i przenieść się do konkurencji. Regulacja jest obowiązkowa od 7 stycznia 2025 r.
Rozporządzenie organizuje 150+ konkretne kontroli w 13 głównych rodzin, które obejmują cały cykl życia bezpieczeństwa:
Każda rodzina ma 5-15 konkretnych wymagań, które trzeba wdrożyć i udokumentować.
NIS2 – Art. 21 (MSP/duże przedsiębiorstwa): 10 ogólnych miar (zarządzanie incydentami, szkolenie, zarządzanie dostawcami). Wymaganą: plan bezpieczeństwa, raportowanie incydentów.
Rozporządzenie 2024/2690 (dla Ciebie): 150+ konkretnych kontroli z dokładnymi wymaganiami technicznymi.
Najważniejsze różnice:
W praktyce: jeśli masz SIEM (Security Information and Event Management), musisz go używać aktywnie. Jeśli masz patch management system, musisz mieć pełną historię patchy.
Reglyze to platforma ISMS (Information Security Management System) zbudowana specjalnie dla wymagań Rozporządzenia 2024/2690 i NIS2. Nie musisz budować systemu zarządzania bezpieczeństwem od zera.
Konkretne wsparcie dla MSP:
Alternatywy: Secfix, ISMS.online, ale Reglyze ma największy Focus na MSP-specyficzne wymagania.
Faza 1: Ocena luki (Gap Assessment) – tygodnie 1-2
Faza 2: Mapowanie i planowanie – tygodnie 3-4
Faza 3: Implementacja – miesiące 2-6
Faza 4: Audyt i raportowanie – miesiąc 7+
Regulacja obowiązuje od 7 stycznia 2025 r. Wszyscy objęci podmioty (MSP, dostawcy chmury, DNS itd.) muszą być w pełni zgodni od tej daty. Jeśli nie spełniacie wymogów, grożą: grzywny do 10 mln EUR lub 2% obrotu rocznego, rozwiązanie umów z klientami, unieważnienie certyfikatów.
Tak, jeśli jesteś MSP i zarządzasz systemami klientów (bez względu na rozmiar). Regulacja nie ma wyjątku dla małych firm. Jednak możesz rozłożyć implementację na etapy i używać narzędzi automatycznych (jak Reglyze), aby zmniejszyć obciążenie.
Grzywny administracyjne do 10 mln EUR, rozwiązanie umów przez klientów, utrata reputacji, brak dostępu do przetargów publicznych, audyty przez UODO. Najbardziej bolesne: klienci mogą żądać pełnego dostępu do Twojej dokumentacji bezpieczeństwa — brak dokumentacji = unieważnienie umowy i roszczenia odszkodowawcze.
Nie jest obowiązkowy ustawowo, ale jest praktycznie niezbędny. Ręczne zarządzanie 150+ kontrolami w Excelu jest niemożliwe do audytu. ISMS platforma zapewnia: automatyczne śledzenie, raportowanie, audit trail, integrację z systemami IT. Koszt: 500-2000 EUR/miesiąc w zależności od rozmiaru. Warto zainwestować w Reglyze.
Tak, bezpośrednio. Rozporządzenie daje klientom prawo do: audytu Twojej infrastruktury, przeglądania raportów bezpieczeństwa, żądania penetration testów. Musisz być przygotowany na audyty klienta co najmniej raz w roku. To jest część nowej umowy usług zarządzanych — brak przejrzystości = brak umowy.
Rozporządzenie obowiązuje od 7 stycznia 2025 r. Jeśli jesteś MSP, dostawcą chmury lub DNS i nie masz jeszcze planu wdrażania, jesteś w opóźnieniu. Platforma Reglyze ułatwia mapowanie 150+ kontroli, śledzenie postępu i generowanie raportów dla klientów — bez konieczności budowania systemu od zera.
Zaplanuj ocenę zgodności z Reglyze