Przejdź do treści
Narzędzia

Sprawdź, czy Twoja firma podlega NIS2/KSC - w kilka sekund, na podstawie samego NIP-u

Klasyfikacja NIS2/KSC na podstawie numeru NIP - dane rejestrowe, sektor i wielkość podmiotu składają się na wstępną ocenę

Pierwsze pytanie przy NIS2 wcale nie brzmi “jak się przygotować”

Zanim ktokolwiek zacznie planować szkolenia, audyty czy wdrożenia zgodne z ustawą o Krajowym Systemie Cyberbezpieczeństwa, musi odpowiedzieć na bardziej podstawowe pytanie: czy w ogóle podlega NIS2/KSC?

To pytanie brzmi prosto, ale odpowiedź na nie wcale taka prosta nie jest. Kwalifikacja pod NIS2 nie sprowadza się do sprawdzenia jednego kodu PKD w rejestrze. To funkcja trzech zmiennych jednocześnie:

  1. Sektora działalności - czy firma działa w jednym z sektorów wskazanych jako kluczowe lub ważne w załącznikach do dyrektywy,
  2. Wielkości przedsiębiorstwa - progi zatrudnienia i obrotu klasyfikujące firmę jako średnią lub dużą,
  3. Warunków szczególnych z art. 5 ustawy - sytuacji, w których nawet mały podmiot może zostać objęty przepisami niezależnie od wielkości.

Większość dostępnych na rynku narzędzi rozwiązuje ten problem wielostronicowym kwestionariuszem: dziesiątki pytań, które trzeba wypełnić ręcznie, często nie do końca wiedząc, jak precyzyjnie odpowiedzieć. To wymaga czasu i wiedzy, której osoba wypełniająca formularz nie zawsze ma pod ręką.

Jak działa nasze narzędzie

Zbudowaliśmy klasyfikator, który zamiast pytać o wszystko, zaczyna od tego, co firma już ma - od numeru NIP.

Wystarczy go wpisać. W tle narzędzie sięga do oficjalnych danych rejestrowych firmy i zestawia je z klasyfikacją sektorów objętych NIS2/KSC, biorąc pod uwagę też wielkość podmiotu. Cały proces trwa kilka sekund i kończy się wstępną oceną - bez wypełniania formularzy i zgadywania odpowiedzi.

Dlaczego wynik brzmi „najprawdopodobniej”, a nie “tak” albo “nie”

Świadomie nie dajemy jednoznacznej odpowiedzi “podlegasz” / “nie podlegasz”. Klasyfikacja NIS2 zależy czasem od informacji, których nie da się wyczytać z samego rejestru GUS - na przykład dokładnych progów finansowych czy specyficznych warunków z art. 5 ustawy. Dlatego wynik przedstawiamy w trzech poziomach pewności: najprawdopodobniej podlega, możliwe, że podlega i raczej nie podlega - zawsze z jasnym zastrzeżeniem, że jest to wstępna, orientacyjna ocena, a nie opinia prawna.

To uczciwsze podejście niż fałszywa precyzja. Wolimy powiedzieć “sprawdź to dokładniej” tam, gdzie granica jest niejednoznaczna, niż dać compliance’owi fałszywe poczucie pewności.

Dla kogo przydatne jest to narzędzie

Narzędzie sprawdza się najlepiej dla firm, które same się zastanawiają, czy przepisy ich dotyczą - zwłaszcza w sektorach na granicy klasyfikacji NIS2. Warto pamiętać, że narzędzie oparte na NIP i kodzie PKD nie wyłapie wszystkich przypadków - np. dostawców kluczowych podmiotów, których własny PKD może nie mieć nic wspólnego z sektorami NIS2, a mimo to podlegają nowym wymogom łańcucha dostaw (art. 8c dyrektywy). Dla takich firm najlepszym sygnałem bywa informacja od kontrahenta, a nie własna klasyfikacja sektorowa.

Co dalej po sprawdzeniu

Sprawdzenie NIP-u to pierwszy krok, nie ostatni. Jeśli wynik wskazuje, że Twoja organizacja najprawdopodobniej podlega NIS2/KSC, kolejne pytania dotyczą już konkretów: kiedy musicie się zarejestrować, jakie obowiązki szkoleniowe Was czekają i jak to wszystko udokumentować na wypadek kontroli. O tym, jak PEPIX.AWARE odpowiada na tę drugą część układanki, piszemy w artykule PEPIX.AWARE - szkolenia spełniające wymogi NIS2 i ustawy o KSC.

Sprawdź swój NIP →


Masz pytania do tego tematu?

Nasi eksperci IT chętnie pomogą Twojej firmie wdrożyć omawiane rozwiązania.

Skontaktuj się

Powiązane artykuły