Interpelacja w sprawie nadmiernych obciążeń regulacyjnych związanych z implementacją dyrektywy NIS 2
Treść wystąpienia poselskiego
Interpelacja nr 12643
do ministra cyfryzacji
w sprawie nadmiernych obciążeń regulacyjnych związanych z implementacją dyrektywy NIS 2
Zgłaszający: Michał Połuboczek
Data wpływu: 02-10-2025
Szanowny Panie Premierze,
w związku z pracami legislacyjnymi nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, mającą na celu wdrożenie dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 (NIS 2), pojawiają się liczne wątpliwości dotyczące zakresu i sposobu implementacji unijnych przepisów w Polsce. Dostrzegając potrzebę ochrony interesów RP, należy jednocześnie zwrócić uwagę na interes polskich przedsiębiorców, szczególnie tych mniejszych. W ostatnich tygodniach organizacje przedsiębiorców, eksperci branżowi oraz przedstawiciele środowisk akademickich zwracali uwagę, że w projektowanych rozwiązaniach polski ustawodawca przewiduje regulacje idące znacznie dalej niż wymaga tego prawo unijne. To zjawisko, określane mianem gold-plating, może skutkować nadmiernymi kosztami dostosowawczymi dla przedsiębiorstw, zwłaszcza z sektora małych i średnich przedsiębiorstw, a także negatywnie wpłynąć na konkurencyjność polskiej gospodarki w skali europejskiej. Jednocześnie eksperci oraz przedstawiciele administracji rządowej wskazują, że wejście w życie ustawy w projektowanym kształcie będzie wiązało się z kosztem rzędu 8 mld złotych tylko w pierwszym roku funkcjonowania przepisów. Według raportu Komisji Europejskiej instytucje objęte nowymi przepisami będą musiały zwiększyć swoje budżety na ten cel o około 22%. Do dzisiaj nie przedstawiono pełnej oceny skutków regulacji, która pozwalałaby opinii publicznej i samym zainteresowanym podmiotom na właściwe oszacowanie konsekwencji finansowych i organizacyjnych wejścia w życie nowych przepisów.
W związku z powyższym proszę o odpowiedź na następujące pytania:
1. Jakie są szacowane koszty dostosowawcze dla przedsiębiorstw w związku z implementacją dyrektywy NIS 2, w podziale na:
a) duże przedsiębiorstwa,
b) małe i średnie przedsiębiorstwa (MŚP)?
2. Jakie koszty dla budżetu państwa przewiduje Rada Ministrów w związku z wdrożeniem nowych obowiązków, w szczególności dotyczących organów nadzoru, zespołów CSIRT oraz instytucji odpowiedzialnych za certyfikację?
3. Czy Rada Ministrów dokonała analizy wpływu projektowanych regulacji na konkurencyjność polskiej gospodarki w porównaniu do innych państw członkowskich UE, które wdrażają NIS 2 w węższym zakresie?
4. Czy w toku prac legislacyjnych zostanie przedstawiona pełna i poprawnie wykonana ocena skutków regulacji (OSR), obejmująca m.in. szacunkowe koszty wdrożenia dla różnych kategorii przedsiębiorstw, a także analizę alternatywnych scenariuszy implementacji (w tym bez elementów wykraczających poza obowiązki wynikające z prawa UE)?
5. Czy prawdą jest, że za ustawą lobbuje grupa interesariuszy, która chce zarabiać na przeprowadzeniu audytów oraz świadczeniu usług doradczych dla jednostek samorządu terytorialnego w zakresie realizacji wymogów ustawy?
6. Czy wprowadzenie ustawy o krajowym systemie cyberbezpieczeństwa będzie wiązało się z podniesieniem podatków?
7. Jak Pan Premier ocenia zjawisko gold-plating w zakresie tej ustawy, czy nie jest ono sprzeczne z zapowiadaną deregulacją gospodarki, którą Pan słusznie zapowiadał na początku roku?
Sekretarz stanu Paweł Olszewski
Odpowiedź wysoce rzeczowa – zawiera liczne dane twarde, kwoty, daty lub bezpośrednie odniesienie do zadanych pytań.
- Zawiera 1 wskazania konkretnych kwot finansowych
- Wymienia precyzyjne daty lub terminy (1)
- Resort odnosi się punkt po punkcie do pytań posła
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
3964 znakówadres email sekretariat.BM@cyfra.gov.pl 00-060 Warszawa
www.gov.pl/web/cyfryzacja
Sekretarz Stanu
Paweł Olszewski
BM.WP.057.187.2025
Warszawa, 30 listopada 2025 r.
Szanowny Pan
Włodzimierz Czarzasty
Marszałek Sejmu RP
Dot. pisma z 3 października br. Posła na Sejm RP Pana Michała Połuboczka w sprawie
nadmiernych obciążeń regulacyjnych związanych z implementacją dyrektywy NIS 2
(interpelacja nr 12643)
Szanowny Panie Marszałku,
poniżej przedstawiam odpowiedzi na zadane przez Posła pytania.
Ad 1) Jakie są szacowane koszty dostosowawcze dla przedsiębiorstw w związku
z implementacją dyrektywy NIS2, w podziale na:
a) duże przedsiębiorstwa,
b) małe i średnie przedsiębiorstwa (MŚP).
Analiza w zakresie wpływu projektu ustawy na przedsiębiorców została zawarta w pkt 7
oceny skutków regulacji do projektu ustawy o zmianie ustawy o krajowym systemie
cyberbezpieczeństwa oraz niektórych innych ustaw (UC32), zwana dalej „OSR”.
Ad 2) Jakie koszty dla budżetu państwa przewiduje Rada Ministrów w związku
z wdrożeniem nowych obowiązków, w szczególności dotyczących organów nadzoru,
zespołów CSIRT oraz instytucji odpowiedzialnych za certyfikację?
W 2026 r. przewiduje się 301 mln zł z budżetu państwa na realizację obowiązków
przewidzianych w projekcie ustawy o zmianie ustawy o krajowym systemie
cyberbezpieczeństwa oraz niektórych innych ustaw (UC32) co wykazano w pkt 6 OSR.
Kwestie wydatków budżetu państwa związane z certyfikacją w obszarze
cyberbezpieczeństwa zostały omówione w ocenie skutków regulacji do projektu ustawy
o krajowym systemie certyfikacji cyberbezpieczeństwa1.
Ad 3) Czy Rada Ministrów dokonała analizy wpływu projektowanych regulacji na
konkurencyjność polskiej gospodarki w porównaniu do innych państw członkowskich
UE, które wdrażają NIS2 węższym zakresem?
Analiza w zakresie wpływu projektu ustawy na gospodarkę została zawarta w pkt 7 OSR.
Ad 4) Czy w toku prac legislacyjnych zostanie przedstawiona pełna i poprawnie
wykonana ocena skutków regulacji (OSR), obejmująca m.in. szacunkowe koszty
wdrożenia dla różnych kategorii przedsiębiorstw, a także analizę alternatywnych
scenariuszy implementacji (w tym bez elementów wykraczających poza obowiązki
wynikające z prawa UE)?
Analiza w zakresie wpływu projektu ustawy na przedsiębiorców, zależnie od ich wielkości,
została zawarta w pkt 7 OSR.
Ad 5) Czy prawdą jest, że za ustawą lobbuje grupa interesariuszy, która chce zarabiać na
przeprowadzeniu audytów oraz świadczenia usług doradczych dla jednostek samorządu
terytorialnego w zakresie realizacji wymogów ustawy?
1 https://legislacja.rcl.gov.pl/projekt/12385350/katalog/13059153#13059153.
-- 1 of 2 --
telefon +48 22 245 54 42 ul. Królewska 27
adres email sekretariat.BM@cyfra.gov.pl 00-060 Warszawa
www.gov.pl/web/cyfryzacja
Wszystkie stanowiska do projektu ustawy zgłoszone do projektu ustawy są dostępne na
stronie Rządowego Centrum Legislacji.
Obowiązki w zakresie przeprowadzania audytów oraz pozostałe obowiązki z zakresu
cyberbezpieczeństwa wynikają bezpośrednio z dyrektywy NIS 2.
Ad 6) Czy wprowadzenie ustawy o krajowym systemie cyberbezpieczeństwa będzie
wiązało się z podniesieniem podatków?
Wejście w życie projektu ustawy o zmianie ustawy o krajowym systemie
cyberbezpieczeństwa oraz niektórych innych ustaw (UC32) nie wiąże się z podniesieniem
podatków.
Ad 7) Jak Pan Premier ocenia zjawisko goldplatingu w zakresie tej ustawy, czy nie jest
ono sprzeczne z zapowiadaną deregulacją gospodarki, którą Pan słusznie zapowiadał na
początku roku?
Projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz
niektórych innych ustaw (UC32) wdraża dyrektywę NIS2 w minimalnym i niezbędnym
zakresie. Dodatkowe elementy zostały szczegółowo omówione w uzasadnieniu oraz
w OSR do projektu.
Z wyrazami szacunku
Paweł Olszewski
Sekretarz Stanu
/dokument podpisany elektronicznie/
Do wiadomości:
Kancelaria Prezesa Rady Ministrów - Departament Spraw Parlamentarnych
-- 2 of 2 --