Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa

Ustawa z dnia 23 stycznia 2026 r. o zmianie Ustawy z dnia 5 lipca 2018 r. o Krajowym Systemie Cyberbezpieczeństwa (KSC, Dz. U. z 2026 r., poz. 20; nowelizacja: poz. 252) wprowadza dużo szersze obowiązki dla podmiotów kluczowych i ważnych w zakresie zarządzania cyberbezpieczeństwem. Celem ustawy jest wzmocnienie odporności systemów informacyjnych oraz zapewnienie ciągłości świadczenia usług krytycznych, w ślad za wymogami Dyrektywy UE dotyczącej Bezpieczeństwa Sieci i Informacji (NIS 2). Dyrektywa NIS 2 rozszerza zakres podmiotów objętych regulacjami i nakłada rygorystyczne obowiązki w zakresie cyberbezpieczeństwa na sektory energetyczny, transportowy, bankowy, publiczny, zdrowotny, operatorów infrastruktury krytycznej, kosmiczny. Kluczowe wymagania dotyczą zarządzania ryzykiem, zgłaszania incydentów, zabezpieczania łańcuchów dostaw oraz przeprowadzania regularnych audytów. Ustawa wymaga również wdrożenie odpowiednich i proporcjonalnych do oszacowanego ryzyka środków technicznych. W tym kontekście prezentujemy poniżej rozwiązania SonicWall.

Produkty SonicWall® wspierają zgodność z KSC

Art. 8. 1. Podmiot kluczowy lub podmiot ważny wdraża system zarządzania bezpieczeństwem informacji w systemie informacyjnym wykorzystywanym w procesach wpływających na świadczenie usługi przez ten podmiot, zapewniający:

2) wdrożenie odpowiednich i proporcjonalnych do oszacowanego ryzyka środków technicznych i organizacyjnych, uwzględniających najnowszy stan wiedzy, koszty wdrożenia, wielkość podmiotu, prawdopodobieństwo wystąpienia incydentów, narażenie podmiotu na ryzyka, skutki społeczne i gospodarcze, w szczególności:

  • f) wdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działania umożliwiających ciągłe i niezakłócone świadczenie usługi oraz zapewniających poufność, integralność, dostępność i autentyczność informacji, planów awaryjnych oraz planów odtworzenia działalności umożliwiających odtworzenie systemu informacyjnego po zdarzeniu, które spowodowało straty przekraczające zdolności podmiotu do odbudowy za pomocą własnych środków,
  • SonicWall wspiera ciągłość działania poprzez zapewnienie wysokiej dostępności usług sieciowych, ochronę przed cyberatakami oraz możliwość konfiguracji mechanizmów High Availability (HA) oraz funkcje WAN Failover and Load Balancing.
  • g) objęcie systemu informacyjnego wykorzystywanego do świadczenia usługi systemem monitorowania w trybie ciągłym,
  • SonicWall monitoruje ruch sieciowy w czasie rzeczywistym, rejestruje zdarzenia i logi, wykrywa zagrożenia, alertuje o wykrytych incydentach, umożliwia eksport logów do systemów SIEM/Syslog, raportowuje i analizuje zdarzenia.
  • n) polityki kontroli dostępu;
  • Polityki kontroli dostępu są realizowane poprzez: definiowanie reguł dostępu (Access Rules), segmentacje sieci z wykorzystaniem stref bezpieczeństwa oraz VLAN, kontrola dostępu użytkowników (AD/LDAP/RADIUS), kontrola dostępu do aplikacji (App Control), ograniczenie dostępu do interfejsu administracyjnego, 2FA dla dostępu zdalnego VPN. SonicWall oferuje również rozwiązanie Zero Trust Network Access.

5) stosowanie środków zapobiegających i ograniczających wpływ incydentów na bezpieczeństwo systemu informacyjnego wykorzystywanego do świadczenia usługi, w tym: b) b) regularne przeprowadzanie aktualizacji oprogramowania, stosownie do zaleceń producenta, z uwzględnieniem analizy wpływu aktualizacji na bezpieczeństwo świadczonej usługi oraz poziomu krytyczności poszczególnych aktualizacji,

  • Po wykryciu podatności lub zagrożenia podejmowane są niezwłoczne działania ograniczające ryzyko. SonicWall umożliwia wykrywanie zagrożeń, generowanie alertów, blokowanie złośliwego ruchu. SonicWall Capture Client zapewnia ciągłe monitorowanie punktów końcowych, wykrywanie podejrzanej aktywności, automatyczne blokowanie zagrożeń, izolację zainfekowanych urządzeń, analizę incydentów oraz w razie potrzeby Rollback

Next Generation Firewalls

SonicWall jest pionierem technologii zapór sieciowych i nieustannie chroni użytkowników, urządzenia oraz wrażliwe zasoby dzięki niedrogim i łatwym w zarządzaniu zaporom nowej generacji (NGFW), które zapewniają:

– Widoczność i kontrola z poziomu ujednoliconej platformy zarządzania
– Efektywność wynikająca z uproszczonego, scentralizowanego rozwiązania do zarządzania zaporą sieciową
– Szybki czas wprowadzenia na rynek dzięki wdrożeniu usług zarządzanych zaporą sieciową
– Uproszczone licencjonowanie dla szerokiej gamy rozwiązań sprzętowych, wirtualnych i chmurowych
– Ograniczanie ryzyka finansowego dzięki wbudowanej gwarancji zapory sieciowej w pakietach bezpieczeństwa SonicWall NGFW
– Solidna ochrona dzięki zaawansowanej technologii SonicWall, integracji Secure Service Edge i technologii sojuszniczej

 


SOHO, IOT & BRANCH OFFICES

TZ80 Firewall

Best-in-class Threat Protection for your small office, home office, IoT and Micro-SMBs, with easy local and cloud management.

Więcej



SMB & BRANCH OFFICES

TZ Series Firewalls

Enterprise-grade protection for your small to mid-size business or branch office.

Więcej



MID-SIZED ENTERPRISES

NSa Series Firewalls

Unrivaled threat prevention in a high-performance security platform.

Więcej



LARGE ENTERPRISES

NSsp Series Firewalls

Scalable security that leverages the power of cloud intelligence and designed for large distributed enterprises, data centers and service providers.

Więcej


VIRTUAL FIREWALLS

NSv Series Firewalls

A virtual firewall series that provides next-generation cloud security for hybrid and multi-cloud environments.

Więcej

 

 

 

Networking & Access

Twoja sieć jest pod większą presją niż kiedykolwiek. Wraz ze wzrostem liczby podłączonych urządzeń, zapotrzebowanie na przepustowość stale rośnie, co utrudnia stałe zapewnianie bezpiecznego i szybkiego połączenia, od którego zależy Twoja firma.

Bogato wyposażone przełączniki firmy SonicWall odpowiadają na wyzwanie zapewnienia dużej szybkości przełączania, dzięki czemu możesz dodawać więcej urządzeń, nadążać za rozwojem oprogramowania SaaS i zyskać większą kontrolę, jednocześnie chroniąc swoją sieć i budżet.

Jego ujednolicona postawa bezpieczeństwa sprawia, że ​​idealnie nadaje się dla małych i średnich firm oraz wdrożeń Software Defined Branch (SD-Branch). Bądź na bieżąco ze zmieniającym się krajobrazem sieci i bezpieczeństwa.

Zarządzane, wykrywanie i reagowanie na zagrożenia dla punktów końcowychSzybka redukcja zagrożeń cybernetycznych dla punktów końcowych

Rozwiązanie sonicsentry MDR for endpoint, oparte na technologii crowdstrike, zapewnia całodobowy, specjalistyczny monitoring SOC i łagodzenie zagrożeń dla urządzeń końcowych.