Zarządzanie ryzykiem cybernetycznym
Audyt floty, analiza ryzyka wg ISO 27001, plan mitygacji, ocena dostawców. Dokumentacja gotowa do audytu zewnętrznego.
NIS2 DLA DRUKAREK
Dyrektywa NIS2 (Network and Information Systems Directive 2) weszła w życie 17 października 2024 i zobowiązuje firmy zatrudniające 50 i więcej osób oraz instytucje publiczne do wdrożenia wymogów cyberbezpieczeństwa — w tym dla drukarek, które stanowią część infrastruktury ICT. Kary za niezgodność sięgają 10 mln EUR lub 2 % rocznego obrotu globalnego. Polska ma czas do 17 października 2026 na pełną transpozycję; rekomendujemy rozpocząć przygotowania już teraz.
Definicja
NIS2 (Network and Information Systems Directive 2) to dyrektywa Unii Europejskiej nakładająca obowiązki cyberbezpieczeństwa na podmioty kluczowe i ważne — w tym firmy zatrudniające 50 i więcej osób oraz instytucje publiczne. Zastępuje dyrektywę NIS z 2016 r., rozszerzając zakres podmiotów i wprowadzając surowsze kary. Polski Krajowy System Cyberbezpieczeństwa (KSC) będzie aktualizowany pod kątem nowych wymogów.
Decyzyjne kryterium: liczba pracowników i sektor
| Rozmiar / typ | Podlega NIS2? |
|---|---|
| Mikro (< 10 osób) | Wyłączone z NIS2 (z wyjątkiem podmiotów krytycznych) |
| Małe (10–49 osób) | Wyłączone z NIS2 (z wyjątkiem podmiotów krytycznych) |
| Średnie (50–249 osób) | Podlega NIS2 jako podmiot ważny |
| Duże (250+ osób) | Podlega NIS2 jako podmiot kluczowy |
| Instytucje publiczne | Podlega NIS2 niezależnie od wielkości |
Cztery obszary obowiązków dla floty drukarek
Audyt floty, analiza ryzyka wg ISO 27001, plan mitygacji, ocena dostawców. Dokumentacja gotowa do audytu zewnętrznego.
Segmentacja VLAN dla drukarek, firewall, patch management firmware, wyłączenie zbędnych portów (SNMP v1, Telnet, FTP).
Procedura wykrycia → klasyfikacji → zgłoszenia do CSIRT w ciągu 24 h. Dokumentacja wewnętrzna procedury reagowania.
Weryfikacja dostawców (HP, Epson, Canon, Kyocera), klauzule NIS2 w umowach z dostawcami, ocena bezpieczeństwa serwisu zewnętrznego.
Cztery etapy — od audytu po monitoring
Skanowanie luk, analiza konfiguracji, ocena ryzyka. 7–14 dni do raportu.
Wszystkie urządzenia na najnowszych wersjach. Wyłączenie zbędnych portów i protokołów.
Print Flow Monitor obserwuje flotę i alarmuje o anomaliach. Procedura incydentów aktywna.
Procedura zgłoszenia do CSIRT w ciągu 24 h. Dokumentacja gotowa do audytu zewnętrznego.
Co i kiedy zrobić — od dziś do października 2026
Dziś
Audyt NIS2 — diagnoza wyjściowa, mapa luk, priorytety.
+1 miesiąc
Plan działania zatwierdzony przez zarząd, budżet rozpisany.
+3 miesiące
Pierwsze szybkie zwycięstwa: patch firmware, wyłączenie portów, segmentacja VLAN.
+6 miesięcy
Wdrożenie monitoringu 24/7, procedura raportowania incydentów.
+12 miesięcy
Dokumentacja gotowa, łańcuch dostaw zaktualizowany, szkolenia zespołu zakończone.
17.10.2026
Polska transpozycja w pełni obowiązuje — Twoja flota gotowa.

FAQ
Tak, jeśli zatrudniasz 50 lub więcej osób lub jesteś instytucją publiczną. Firmy mikro (< 10 osób) i małe (10–49 osób) są wyłączone — z wyjątkami dla podmiotów krytycznych (dostawcy energii, wody, transportu, zdrowia).
Dyrektywa NIS2 weszła w życie 17 października 2024 r. Polska ma czas do 17 października 2026 r. na pełną transpozycję krajową. Rekomendujemy rozpocząć przygotowania natychmiast — wdrożenie zajmuje 6–12 miesięcy.
Po bezpłatnym audycie podajemy szczegółową wycenę. Typowo: 5–15 tys. PLN jednorazowo (konfiguracja, segmentacja, dokumentacja) + 200–500 PLN miesięcznie na monitoring i raportowanie. Dla flot powyżej 50 urządzeń — w abonamencie MPS koszt rozkłada się na opłatę stronicową.
Wypełnij formularz, a skontaktujemy się z Tobą tego samego dnia roboczego
zgodność z NIS2
Kompleksowa obsługa druku dla firm
i instytucji publicznych w całej Polsce.
Odpowiadamy tego samego dnia
pon-pt 8:00-16:00
Cała Polska
Serwis: Warszawa, Łódź, Bydgoszcz, Rybnik, Zielona Góra