TECHNOMED
  • +48 734 718 742
  • [email protected]
  • Szukaj
  • O NAS 
    • KIM JESTEŚMY 
      • O organizacji
      • Zakres działań
      • Nasze wartości
      • Kodeks Etyki
    • STRUKTURA 
      • NASZ ZESPÓŁ
      • Rada Naukowa
      • Komisja ds. Etyki i Reklamy 
        • Zarząd Komisji Etyki i Reklamy
        • Bieżące działania Komisji
      • WSPÓŁPRACA
    • Statut i regulaminy
  • CZŁONKOSTWO 
    • Dlaczego warto przystąpić?
    • LISTA FIRM CZŁONKOWSKICH
    • Jak uzyskać członkostwo?
  • NASZE DZIAŁANIA 
    • Kluczowe inicjatywy
    • Grupy projektowe
  • Aktualności
  • Certyfikacja 
    • Aktualności
    • O walidacji
    • Szkolenia
    • Odnowienie certyfikatu
    • Cennik
    • Kontakt
  • SZKOLENIA
  • Kontakt
  • Baza wiedzy
  • Stanowiska
  • Dołącz do nas

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa

  1. Home
  2. Aktualności
  3. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa
  • 03.03.2026

W Dzienniku Ustaw została opublikowana nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca m.in. dyrektywę NIS 2. Oznacza to, że przepisy te stały się obowiązującym prawem i w określonych przypadkach mogą mieć zastosowanie także do producentów wyrobów medycznych.

Celem niniejszej informacji jest zasygnalizowanie najważniejszych kwestii, na które firmy członkowskie OPPM Technomed powinny zwrócić uwagę.

 

Kogo może dotyczyć nowa regulacja?

Ustawa obejmuje sektor produkcji, w tym podsektor produkcji wyrobów medycznych oraz wyrobów medycznych do diagnostyki in vitro, nadzorowany przez ministra właściwego do spraw zdrowia.

Nowe obowiązki mogą dotyczyć producentów wszystkich rodzajów wyrobów medycznych (nie tylko IVD), jeżeli – w zależności od skali i charakteru działalności - zostaną oni zakwalifikowani jako tzw. podmioty kluczowe lub podmioty ważne w rozumieniu ustawy.

Decydujące znaczenie mają m.in.:

  • wielkość przedsiębiorstwa,

  • znaczenie systemów informacyjnych dla produkcji, jakości i bezpieczeństwa wyrobów,

  • potencjalne skutki zakłócenia działania tych systemów dla zdrowia publicznego lub ciągłości dostaw.

Na co szczególnie powinny zwrócić uwagę firmy z branży wyrobów medycznych?

1. Cyberbezpieczeństwo jako element compliance

Ustawa wprowadza obowiązek wdrożenia systemu zarządzania bezpieczeństwem informacji, obejmującego m.in.:

  • ocenę ryzyka cyberbezpieczeństwa,

  • zabezpieczenie systemów IT wykorzystywanych w projektowaniu, wytwarzaniu i nadzorze nad wyrobami,

  • procedury reagowania na incydenty,

  • zapewnienie ciągłości działania.

2. Zgłaszanie incydentów cyberbezpieczeństwa

Podmioty objęte ustawą będą zobowiązane do zgłaszania poważnych incydentów cyberbezpieczeństwa do właściwego CSIRT sektorowego w określonych terminach.

3. Audyty i nadzór

Dla części firm przewidziano obowiązek przeprowadzania audytów bezpieczeństwa systemów informacyjnych oraz możliwość kontroli ze strony organów właściwych ds. cyberbezpieczeństwa.

4. Odpowiedzialność kierownictwa

Za zapewnienie zgodności z nowymi przepisami odpowiada kierownictwo podmiotu, a ustawa przewiduje możliwość stosowania środków nadzorczych i kar finansowych w przypadku niewywiązania się z obowiązków.

Dlaczego to istotne dla branży medycznej?

Nowe regulacje należy postrzegać jako horyzontalne uzupełnienie wymagań MDR i IVDR, koncentrujące się nie na samym wyrobie, lecz na bezpieczeństwie systemów informacyjnych, od których zależy:

  • bezpieczeństwo pacjentów,

  • integralność danych,

  • ciągłość produkcji i dostaw wyrobów medycznych.

Co jest istotne?

  • zapoznie się z nowymi przepisami w kontekście własnej działalności,

  • wstępna ocena roli systemów IT w procesach projektowania, wytwarzania i nadzoru nad wyrobami,

  • rozważenie, czy firma może podlegać kwalifikacji jako podmiot kluczowy lub ważny,

  • uwzględnienie cyberbezpieczeństwa jako elementu systemu zgodności regulacyjnej.

 

OPPM Technomed będzie monitorować dalsze wytyczne oraz praktykę stosowania przepisów i informować członków o istotnych zmianach lub inicjatywach (np. webinariach, materiałach informacyjnych).

Dziennik Ustaw: Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw

poprzedni wpis

Wyszukaj

Ostatnie wpisy

03.03.2026

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa

24.02.2026

Spotkanie z URPL dotyczące planowanych zmian w MDR i IVDR

24.02.2026

Zaproszenie do udziału w Akademii Technomed

Archiwum

  • 2026
  • 2025
  • 2024
    • 2023
    • 2022
    • 2021
    • 2020
    • Marzec 2026
    • Luty 2026
    • Styczeń 2026
    • Grudzień 2025
    • Listopad 2025
    • Październik 2025
    • Wrzesień 2025
    • Sierpień 2025
    • Lipiec 2025
    • Czerwiec 2025
    • Maj 2025
    • Kwiecień 2025
    • Marzec 2025
    • Luty 2025
    • Styczeń 2025
    • Grudzień 2024
    • Listopad 2024
    • Październik 2024
    • Wrzesień 2024
    • Sierpień 2024
    • Lipiec 2024
    • Czerwiec 2024
    • Maj 2024
    • Kwiecień 2024
    • Marzec 2024
    • Luty 2024
    • Styczeń 2024
    • Grudzień 2023
    • Listopad 2023
    • Październik 2023
    • Wrzesień 2023
    • Sierpień 2023
    • Lipiec 2023
    • Czerwiec 2023
    • Maj 2023
    • Kwiecień 2023
    • Marzec 2023
    • Luty 2023
    • Styczeń 2023
    • Grudzień 2022
    • Listopad 2022
    • Październik 2022
    • Wrzesień 2022
    • Sierpień 2022
    • Lipiec 2022
    • Czerwiec 2022
    • Maj 2022
    • Kwiecień 2022
    • Marzec 2022
    • Luty 2022
    • Styczeń 2022
    • Grudzień 2021
    • Listopad 2021
    • Październik 2021
    • Wrzesień 2021
    • Sierpień 2021
    • Czerwiec 2021
    • Maj 2021
    • Kwiecień 2021
    • Marzec 2021
    • Luty 2021
    • Styczeń 2021
    • Listopad 2020
    • Październik 2020
    • Wrzesień 2020
    • Czerwiec 2020
    • Maj 2020
    • Kwiecień 2020
    • Marzec 2020
    • Luty 2020
TECHNOMED

Stefana Czarnieckiego 21/23 lok. 1
01-548 Warszawa

+48 734 718 742
[email protected]

Copyright © 2022 | TECHNOMED | Wszelkie prawa zastrzeżone
  • | Polityka prywatności
Znajdź nas na
Znajdź nas na