| Status | Otwarte - niezaległe |
|---|---|
| Treść | Rada Ministrów określi, w drodze rozporządzenia, progi uznania incydentu za poważny według rodzaju zdarzenia w poszczególnych sektorach i podsektorach określonych w załącznikach nr 1 i 2 do ustawy, z wyłączeniem progów uznania incydentu za poważny, dla podmiotów, dla których progi te określiła Komisja Europejska w akcie wykonawczym wydanym na podstawie art. 23 ust. 11 dyrektywy 2022/2555, wskazując w zależności od rodzaju zdarzenia, czy odnosi się ono do: 1) liczby użytkowników, których dotyczy zakłócenie świadczenia usługi, 2) czasu oddziaływania incydentu na świadczoną usługę, 3) zasięgu geograficznego obszaru, którego dotyczy incydent, 4) innych czynników charakterystycznych dla danego sektora lub podsektora, jeżeli występują – kierując się potrzebą zapewnienia ochrony przed zagrożeniem życia lub zdrowia ludzi, znacznymi stratami majątkowymi oraz obniżeniem jakości świadczonej usługi
|
| Podstawa prawna | Dz.U. 2026 r. poz. 20Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (art. 11 ust.4) |
| Rodzaj aktu wykonawczego | rozporządzenie ministra |
| Rodzaj upoważnienia | obligatoryjne |
| Implementacja prawa Unii Europejskiej | NIE |
| Ustawowy termin wykonania upoważnienia | 2027-04-03 |
| Akt wykonawczy | brak aktu wykonawczego |