Jak czytać tę listę? Samo działanie w sektorze to za mało. Firma musi spełnić OBA warunki: (1) działać w sektorze z Załącznika I lub II ORAZ (2) przekroczyć próg wielkości (dla Załącznika I) lub być wystarczająco duża (co najmniej średnia dla Załącznika II). Małe firmy poniżej 50 pracowników i 10 mln EUR obrotu są generalnie wyłączone — z wyjątkami.
Duże firmy (250+ pracowników lub obrót >50 mln EUR) z tych sektorów są podmiotami kluczowymi. Średnie firmy (50–249 pracowników, obrót 10–50 mln EUR) są podmiotami ważnymi.
⚡
1. Sektor energetyczny
Priorytet
Obejmuje wszystkie ogniwa łańcucha energetycznego. Reguluje energię elektryczną, gaz ziemny, ropę naftową, ciepłownictwo i sektor wodoru.
Wytwarzanie energii elektrycznej
Przesył i dystrybucja prądu
Dostawy gazu ziemnego
Sieci przesyłowe i dystrybucja gazu
Rafinerie i rurociÄ…gi ropy
Ciepłownictwo i chłodnictwo
Produkcja i dystrybucja wodoru
đźš‚
2. Sektor transportowy
Priorytet
Transport wszystkich środków — lotniczy, kolejowy, wodny, drogowy i infrastruktura wspierająca.
PrzewoĹşnicy lotniczy i lotniska
ZarzÄ…dcy infrastruktury kolejowej
PrzewoĹşnicy kolejowi (pasaĹĽerscy i towarowi)
Porty morskie i śródlądowe
Operatorzy ruchu drogowego (ITS)
Inteligentne systemy transportowe
Instytucje kredytowe i bankowe. Nadzorowane rĂłwnolegle przez KNF i przepisy NIS2/KSC.
Banki komercyjne i spółdzielcze
Instytucje kredytowe
Oddziały banków zagranicznych
đź“
4. Infrastruktura rynkĂłw finansowych
Podmioty stanowiące infrastrukturę dla rynków kapitałowych i rozliczeniowych.
Giełdy (GPW, NewConnect)
Izby rozliczeniowe (CCP)
Repozytoria transakcji
Systemy płatnicze
🏥
5. Sektor ochrony zdrowia
Priorytet
Szpitale, producenci wyrobĂłw medycznych i inne podmioty opieki zdrowotnej.
Szpitale i kliniki (SPZOZ, NZOZ)
Producenci wyrobĂłw medycznych
Producenci substancji farmaceutycznych
Podmioty badań klinicznych
Laboratoria referencyjne
đź’§
6. Zaopatrzenie w wodę pitną i odprowadzanie ścieków
Dostawcy wody pitnej (wodociÄ…gi)
Operatorzy sieci kanalizacyjnych
Oczyszczalnie ścieków
đźŚ
7. Infrastruktura cyfrowa
Priorytet — dotyczy wielu firm IT
Kluczowa infrastruktura cyfrowa — niezależnie od wielkości firmy (niektóre podmioty objęte bez progu rozmiarowego).
Punkty wymiany ruchu internetowego (IXP)
Dostawcy usług DNS
Rejestry nazw domen TLD (.pl, itp.)
Dostawcy usług chmurowych (CSP)
Dostawcy CDN (Content Delivery Networks)
Dostawcy usług zaufania (kwalifikowany podpis)
Operatorzy sieci łączności publicznej
Dostawcy usług łączności elektronicznej
🖥️
8. Zarządzanie usługami ICT (B2B)
Dostawcy usług zarządzanych (MSP) i zarządzanych usług bezpieczeństwa (MSSP) świadczący usługi dla podmiotów kluczowych i ważnych.
Dostawcy zarządzanych usług IT (MSP)
Zarządzane centra operacji bezpieczeństwa (SOC/MSSP)
🏛️
9. Podmioty administracji publicznej
Organy administracji rzÄ…dowej
Urzędy marszałkowskie
Podmioty publiczne świadczące usługi kluczowe
🚀
10. Sektor kosmiczny
Operatorzy infrastruktury naziemnej systemĂłw kosmicznych
Dostawcy usług kosmicznych
Firmy średnie i duże (50+ pracowników lub obrót 10+ mln EUR) z tych sektorów są podmiotami ważnymi. Mikro i małe firmy generalnie wyłączone (z wyjątkami dla usług zaufania i DNS).
📬
11. Usługi pocztowe i kurierskie
Operatorzy pocztowi (Poczta Polska, InPost)
Firmy kurierskie świadczące usługi powszechne
♻️
12. Gospodarka odpadami
Firmy zbierajÄ…ce i przetwarzajÄ…ce odpady komunalne
Zakłady utylizacji i recyklingu
Operatorzy składowisk odpadów
đź§Ş
13. Produkcja, wytwarzanie i dystrybucja chemikaliĂłw
Producenci chemikaliĂłw (REACH)
Dystrybutorzy substancji chemicznych
Producenci środków ochrony roślin
🍎
14. Produkcja, przetwórstwo i dystrybucja żywności
Producenci żywności (zakłady przetwórstwa)
Duże sieci dystrybucji żywności
Operatorzy chłodni i magazynów żywności
đźŹ
15. Produkcja (wytwarzanie)
Specyficzne kategorie produkcji przemysłowej — nie wszystkie zakłady produkcyjne.
Produkcja wyrobĂłw medycznych i diagnostycznych
Produkcja komputerĂłw i elektroniki
Produkcja maszyn i urządzeń
Produkcja pojazdĂłw i przyczep
Produkcja pozostałego sprzętu transportowego
đź›’
16. Dostawcy usług cyfrowych
Rynki internetowe (marketplace)
Wyszukiwarki internetowe
Sieci społecznościowe
🔬
17. Organizacje badawcze
Instytuty badawcze
Uczelnie wyższe z działalnością badawczą
Ośrodki R&D firm prywatnych
Uwaga na podwykonawców: Polska ustawa KSC przenosi część odpowiedzialności na dostawców usług IT i inne firmy obsługujące podmioty kluczowe. Jeśli jesteś MSP lub dostawcą oprogramowania obsługującym banki, szpitale lub energetykę — sprawdź umowne obowiązki w zakresie cyberbezpieczeństwa z Twoim klientem.