Gotowość NIS2 / KSC

NIS2 puka do drzwi
Twojego zakładu.

Porządkujemy i zabezpieczamy infrastrukturę IT/OT w działających zakładach produkcyjnych — dokumentacja, segmentacja, monitoring. Etapami, w oknach serwisowych, bez zatrzymywania produkcji.

Wizja lokalna 60–90 min · raport z rekomendacjami · bez zobowiązań

creospace@nis2 ~ LIVE

$ nis2 --status

ustawa KSC (NIS2) ....... OBOWIĄZUJE

samoidentyfikacja ....... WYMAGANA

zawiadomienie z urzędu .. BRAK

$ nis2 --deadline 2026-10-03

Do terminu samoidentyfikacji

Trwa obliczanie pozostałego czasu.

3 października 2026 — termin zgłoszenia podmiotu do wykazu.

01 — Kontekst

Dlaczego akurat teraz?

Bo w tym roku zmienił się nie tyle poziom zagrożeń, co poziom formalnej odpowiedzialności za infrastrukturę. A zegar już tyka.

  • Przepisy już obowiązują

    Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, wdrażająca dyrektywę NIS2, weszła w życie 3 kwietnia 2026 r. Okres przejściowy to nie zawieszenie obowiązków — to czas na przygotowanie.

  • Nikt nie przyśle Ci zawiadomienia

    Ustawa opiera się na samoidentyfikacji. To firma ocenia, czy jest podmiotem kluczowym lub ważnym — i sama zgłasza się do wykazu. Termin: 3 października 2026 r. Brak pisma z urzędu nie oznacza, że obowiązek Cię nie dotyczy.

  • Odpowiedzialność sięga zarządu

    Kary dla podmiotów kluczowych sięgają 10 mln EUR lub 2% rocznego obrotu (wartość wyższa). Dyrektywa nakłada na organy zarządzające obowiązek nadzoru nad zarządzaniem ryzykiem — z osobistą odpowiedzialnością.

W praktyce: większość zakładów, które odwiedzamy, ma sprawną sieć — brakuje im dokumentacji, segmentacji i dowodów, że nad tym panują. To akurat da się nadrobić w kilka tygodni.

02 — Zakres

Trzy filary gotowości

Nie sprzedajemy audytu w segregatorze. Pracujemy na fizycznej infrastrukturze — tak, żeby zgodność była efektem porządku, a nie papierem obok niego.

Porządek i dokumentacja

Zaczynamy od tego, co widać: żeby każdy kabel i każde urządzenie miały swoje miejsce i nazwę.

  • Uporządkowanie szaf rack i tras kablowych
  • Identyfikacja urządzeń i połączeń
  • Opisy portów i patch paneli
  • Schematy fizyczne i logiczne sieci

Ciągłość działania

Zakład ma pracować także wtedy, gdy coś padnie. I ma o tym powiedzieć, zanim padnie.

  • UPS i kontrolowane wyłączenie systemów
  • Redundancja krytycznych elementów
  • Monitoring urządzeń (Zabbix) 24/7
  • Backup konfiguracji urządzeń sieciowych

Bezpieczeństwo / NIS2

Warstwa, o którą pyta ustawa: kto ma dostęp, do czego, i czy sieci produkcyjna i biurowa się widzą.

  • Segmentacja IT / OT / CCTV / goście
  • Ograniczenie dostępu administracyjnego
  • VPN i uwierzytelnianie wieloskładnikowe (MFA)
  • Firewall NGFW (Fortinet)
  • Analiza usług dostępnych z internetu
Referencja · APLEX

Zrobiliśmy to już w APLEX

Modernizacja serwerowni i sieci w działającym zakładzie produkcyjnym, z jednym twardym warunkiem brzegowym: zero przestoju linii.

Zakres prac

  • Nowa architektura sieci — routing L3, VLAN-y, segmentacja
  • Monitoring infrastruktury w Zabbix
  • Dokumentacja zasobów w NetBox
  • Uporządkowanie szaf rack i okablowania
  • Połączenie światłowodowe między segmentami zakładu

Efekt: infrastruktura uporządkowana, udokumentowana i monitorowana — gotowa do wykazania zgodności pod NIS2.

Przestój linii produkcyjnej
0minut przestoju linii
Monitoring
24/7monitoring urządzeń
Norma docelowa
ISO 27001kierunek, w którym idziemy
Uporządkowana szafa rack po modernizacji: switche opisane, patchcordy poprowadzone organizerami, porty patch paneli oznaczone.
Efekt realizacji Creospace × APLEX
Sektor publiczny

Współpracujemy z sektorem publicznym

Mamy doświadczenie w sektorze publicznym — obsługujemy m.in. infrastrukturę Filharmonii Podkarpackiej w Rzeszowie, instytucji objętej reżimem bezpieczeństwa. Znamy specyfikę podmiotów działających pod wymogami NIS2 i KSC: procedury, dokumentację i to, że zmiany trzeba wprowadzać w zgodzie z bieżącą działalnością instytucji.

$ creospace --sektory

produkcja ............ OK

instytucje kultury ... OK

MŚP / biura .......... OK

zamówienia publiczne . OK

03 — Kto to robi

Dlaczego Creospace

  • 5+ latna rynku usług sieciowych i infrastrukturalnych
  • Cisco CCNAzespół inżynierów z certyfikatem
  • UKWwykładowcy Wydziału Informatyki UKW w Bydgoszczy
  • NIS2 readywdrożenia prowadzone pod wymogi dyrektywy i ustawy o KSC
  • ISO 27001w toku — kierunek, w którym idziemy
  • Bydgoszcz + Rzeszówbaza w Bydgoszczy, stała obecność na Podkarpaciu
04 — Przebieg

Jak to wygląda

Trzy kroki. Pierwszy jest bezpłatny i do niczego nie zobowiązuje.

  1. Bezpłatna wizja lokalna

    60–90 minut na obiekcie. Oglądamy szafy, serwerownię, punkty dostępowe. Sprawdzamy topologię, segmentację i to, co wystawione jest do internetu.

  2. Krótki raport i rekomendacje

    Kilka stron konkretów, nie stustronicowy audyt. Lista rekomendacji uporządkowana wg priorytetu i realnego wpływu na ryzyko — z zaznaczeniem, co dotyczy wymogów NIS2.

  3. Plan realizacji etapami

    Podział na etapy dopasowane do okien serwisowych i budżetu. Prace prowadzimy bez zatrzymywania produkcji — tak jak w APLEX.

05 — Pytania

Najczęstsze pytania

Czy dostanę z urzędu pismo, że moja firma podlega pod NIS2?

Nie. Obowiązek oceny, czy firma jest podmiotem kluczowym albo ważnym, leży po stronie przedsiębiorcy. Znowelizowana ustawa o KSC przewiduje samoidentyfikację i zgłoszenie do wykazu — termin mija 3 października 2026 r. Brak zawiadomienia z urzędu nie oznacza, że obowiązek Cię nie dotyczy.

Czy prace wymagają zatrzymania linii produkcyjnej?

Nie. Pracujemy etapami, w oknach serwisowych uzgodnionych z utrzymaniem ruchu. Przy modernizacji serwerowni i sieci w zakładzie Aplex warunkiem brzegowym było zero minut przestoju linii — i został dotrzymany.

Co obejmuje bezpłatny przegląd infrastruktury?

Wizję lokalną na miejscu, zwykle 60–90 minut: oględziny szaf rack i serwerowni, przegląd topologii i segmentacji sieci, sprawdzenie usług wystawionych do internetu oraz stanu dokumentacji. Następnie otrzymujesz krótki raport z listą rekomendacji uporządkowanych według priorytetu.

Jakie kary grożą za niedostosowanie do NIS2?

Dla podmiotów kluczowych kary sięgają 10 mln EUR lub 2% rocznego obrotu światowego — w zależności od tego, która wartość jest wyższa. Dyrektywa przewiduje także odpowiedzialność członków organów zarządzających za nadzór nad zarządzaniem ryzykiem cyberbezpieczeństwa.

Czym różni się sieć IT od sieci OT i dlaczego NIS2 każe je rozdzielić?

Sieć IT obsługuje biuro: komputery, pocztę, systemy ERP. Sieć OT to warstwa produkcyjna: sterowniki PLC, panele HMI, maszyny. Gdy działają w jednej płaskiej sieci, złośliwe oprogramowanie z komputera księgowości może dotrzeć do sterownika linii. Segmentacja IT/OT ogranicza zasięg incydentu i jest jednym z podstawowych środków technicznych oczekiwanych przez NIS2.

Ile trwa przygotowanie zakładu do NIS2?

Dla typowego zakładu z jedną–dwiema halami pierwszy etap — porządek, dokumentacja i inwentaryzacja — zajmuje zwykle 2–4 tygodnie. Segmentacja sieci i wdrożenie monitoringu to kolejne 4–8 tygodni, rozłożone na okna serwisowe. Konkretny harmonogram dostajesz po bezpłatnej wizji lokalnej.

Bezpłatnie · bez zobowiązań

Umów bezpłatny przegląd infrastruktury

Zostaw kontakt — odezwiemy się w ciągu jednego dnia roboczego i ustalimy termin wizyty. Bez prezentacji handlowej, od razu na obiekcie.

  • Wizja lokalna 60–90 min na Twoim obiekcie
  • Raport z listą rekomendacji wg priorytetu
  • Zero presji — decyzja o dalszych krokach jest Twoja
+48 531 616 333 kontakt@creospace.eu
Bydgoszcz · Rzeszów · dojazd cała PL