
Dyrektywa NIS2 i znowelizowana ustawa o Krajowym Systemie Cyberbezpieczeństwa zwiększają wymagania dotyczące ochrony sieci, zarządzania ryzykiem oraz reagowania na incydenty. Dla wielu firm oznacza to konieczność uporządkowania infrastruktury IT, zasad dostępu i sposobu monitorowania zagrożeń.
Aspekt pomaga przełożyć wymagania prawne na konkretne rozwiązania techniczne. Projektujemy i wdrażamy bezpieczne sieci oparte na technologii Extreme Networks, systemy kontroli dostępu NAC oraz rozwiązania Sophos chroniące sieć, urządzenia i serwery.
Nie sprzedajemy jednego urządzenia „do NIS2”. Budujemy spójny system zabezpieczeń dopasowany do infrastruktury, procesów i rzeczywistego poziomu ryzyka firmy.
Jak możemy przygotować Twoją infrastrukturę?
Przygotowanie organizacji do wymagań NIS2 powinno rozpocząć się od sprawdzenia, jak obecnie zabezpieczone są jej systemy, sieć oraz urządzenia.
W ramach współpracy możemy przeprowadzić:
- analizę obecnej infrastruktury LAN i WLAN,
- ocenę sposobu zarządzania dostępem do sieci,
- identyfikację słabych punktów i potencjalnych dróg ataku,
- projekt segmentacji sieci i rozdzielenia kluczowych systemów,
- dobór rozwiązań Extreme Networks, NAC i Sophos,
- wdrożenie oraz konfigurację zabezpieczeń,
- testy działania i wsparcie techniczne.
Nie każda firma musi od razu wymieniać całą infrastrukturę. W wielu przypadkach możliwe jest etapowe wdrożenie zmian – od zabezpieczenia najważniejszych systemów, przez kontrolę dostępu, aż po rozbudowę monitorowania i reagowania na incydenty.
Co zyskuje firma?
Dobrze zaprojektowana infrastruktura bezpieczeństwa pomaga:
- kontrolować, kto i jakie urządzenie uzyskuje dostęp do sieci,
- ograniczyć dostęp użytkowników wyłącznie do potrzebnych zasobów,
- oddzielić sieć biurową, produkcyjną, magazynową, gościnną i urządzenia IoT,
- szybciej wykrywać podejrzaną aktywność,
- blokować lub izolować zagrożone urządzenia,
- ograniczyć możliwość rozprzestrzeniania się ataku,
- centralnie monitorować stan infrastruktury,
- zmniejszyć ryzyko przestoju, utraty danych i zatrzymania procesów.
To nie tylko wsparcie w realizacji wymagań NIS2. To również większa ciągłość działania produkcji, magazynu, sprzedaży i pozostałych procesów zależnych od systemów informatycznych.
Extreme Networks, NAC i Sophos – trzy warstwy ochrony
Skuteczne zabezpieczenie firmy wymaga połączenia kilku uzupełniających się obszarów: bezpiecznej sieci, kontroli dostępu oraz ochrony urządzeń i systemów.
Extreme Networks – bezpieczna i segmentowana sieć
Rozwiązania Extreme Networks umożliwiają centralne zarządzanie infrastrukturą przewodową i bezprzewodową oraz wdrażanie spójnych polityk bezpieczeństwa.
Technologia może wspierać między innymi:
- segmentację i mikrosegmentację sieci,
- rozdzielenie użytkowników, urządzeń i systemów,
- centralne zarządzanie przełącznikami i punktami dostępowymi,
- monitorowanie działania infrastruktury,
- stosowanie polityk bezpieczeństwa w sieci LAN i WLAN,
- ograniczanie komunikacji pomiędzy wybranymi obszarami.
Extreme wskazuje segmentację, kontrolę dostępu opartą na tożsamości, monitorowanie oraz model Zero Trust jako podstawowe elementy nowoczesnego bezpieczeństwa sieci. Rozwiązania producenta mogą automatycznie egzekwować polityki w infrastrukturze przewodowej, bezprzewodowej i Fabric.
W praktyce oznacza to, że przejęcie jednego komputera nie musi automatycznie otwierać napastnikowi drogi do serwerów, systemów produkcyjnych, urządzeń automatyki czy infrastruktury magazynowej.
NAC – kontrola użytkowników i urządzeń
NAC, czyli Network Access Control, pozwala kontrolować, kto i co podłącza się do firmowej sieci.
System może rozpoznawać użytkowników i urządzenia, sprawdzać ich status oraz przydzielać dostęp zgodnie z ustalonymi zasadami.
NAC pomaga:
- identyfikować urządzenia działające w sieci,
- nadawać dostęp na podstawie roli użytkownika,
- stosować inne zasady dla pracowników, gości i serwisantów,
- oddzielać urządzenia IoT i automatykę od sieci biurowej,
- blokować nieznane urządzenia,
- kierować zagrożone urządzenie do odizolowanej części sieci,
- rejestrować próby dostępu do infrastruktury.
Dzięki temu administrator może odpowiedzieć na podstawowe pytania:
Kto znajduje się w sieci? Z jakiego urządzenia korzysta? Do jakich zasobów ma dostęp? Czy urządzenie spełnia wymagania bezpieczeństwa?
Extreme Platform ONE Security łączy funkcje NAC i ZTNA z politykami dostępu opartymi na tożsamości użytkownika oraz urządzenia.
Sophos – ochrona sieci, komputerów i serwerów
Rozwiązania Sophos uzupełniają zabezpieczenia infrastruktury o ochronę punktów końcowych, firewall, wykrywanie zagrożeń oraz reagowanie na incydenty.
W zależności od potrzeb organizacji wdrożenie może obejmować:
Sophos Firewall
Chroni ruch pomiędzy firmą a Internetem oraz pomiędzy wybranymi obszarami sieci. Umożliwia między innymi kontrolę aplikacji, filtrowanie ruchu, ochronę przed próbami włamania, obsługę VPN i egzekwowanie zasad komunikacji.
Sophos Endpoint
Chroni komputery i serwery przed ransomware, złośliwym oprogramowaniem, wykorzystaniem podatności oraz nietypową aktywnością procesów. Rozwiązanie łączy ochronę urządzeń z mechanizmami wykrywania i reagowania, zarządzanymi centralnie w Sophos Central.
Sophos XDR
Łączy informacje pochodzące z różnych obszarów infrastruktury, ułatwiając wykrycie, analizę i obsługę zagrożenia. Pomaga ustalić, gdzie rozpoczął się incydent, jakie urządzenia zostały nim objęte oraz jakie działania należy podjąć.
Sophos MDR
Zapewnia całodobowe wykrywanie i reagowanie na zagrożenia przez specjalistów Sophos. Jest przeznaczone między innymi dla firm, które nie posiadają własnego zespołu SOC lub nie mogą samodzielnie monitorować alertów przez 24 godziny na dobę.
Sophos wskazuje Endpoint, Firewall, XDR i MDR jako rozwiązania wspierające realizację kluczowych obszarów związanych z wymaganiami NIS2.
Jak działa spójne zabezpieczenie?
Przykładowo, kiedy nieznane urządzenie próbuje uzyskać dostęp do firmowej sieci:
- system NAC identyfikuje urządzenie i sprawdza jego uprawnienia,
- urządzenie może zostać zablokowane lub skierowane do wydzielonego segmentu,
- infrastruktura Extreme ogranicza dostęp do pozostałych systemów,
- Sophos analizuje aktywność i wykrywa potencjalne zagrożenie,
- administrator lub zespół MDR otrzymuje informacje potrzebne do reakcji.
Poszczególne rozwiązania nie działają wtedy jako niezależne produkty, ale jako warstwy jednego systemu bezpieczeństwa.
Sprawdź, jak zabezpieczyć swoją infrastrukturę
Umów konsultację z naszym specjalistą.
Najważniejsze obowiązki wynikające z NIS2
Znowelizowana ustawa o Krajowym Systemie Cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 roku. Objęte nią organizacje zostały podzielone na podmioty kluczowe i podmioty ważne.
Regulacje mogą dotyczyć między innymi firm działających w sektorach:
- energetycznym,
- transportowym,
- finansowym,
- ochrony zdrowia,
- infrastruktury cyfrowej,
- spożywczym,
- chemicznym,
- produkcyjnym,
- pocztowym,
- gospodarki odpadami,
- usług IT i usług cyfrowych.
Każda organizacja powinna samodzielnie sprawdzić, czy spełnia kryteria wynikające z rodzaju działalności, sektora i wielkości przedsiębiorstwa.
Do najważniejszych obowiązków należą:
- dokonanie samoidentyfikacji,
- wpis do Wykazu KSC,
- systematyczne szacowanie ryzyka,
- wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji,
- ochrona systemów wykorzystywanych do świadczenia usług,
- przygotowanie zasad obsługi i zgłaszania incydentów,
- zapewnienie ciągłości działania,
- kontrola bezpieczeństwa łańcucha dostaw,
- szkolenie osób zarządzających,
- przeprowadzanie wymaganych audytów.
Dla podmiotów spełniających kryteria w dniu wejścia w życie przepisów termin wpisu do Wykazu KSC upływa 3 października 2026 roku. Termin rozpoczęcia korzystania z systemu S46 i wdrożenia obowiązków wynikających z ustawy upływa natomiast 3 kwietnia 2027 roku.
Organizacja musi również posiadać procedury pozwalające szybko wykryć i zgłosić incydent. W praktyce oznacza to, że samo posiadanie zabezpieczeń nie wystarczy – firma musi jeszcze wiedzieć, kto analizuje alerty, podejmuje decyzje i odpowiada za reakcję.
Kary za brak realizacji obowiązków
Niewypełnienie obowiązków wynikających z ustawy może prowadzić do nałożenia kar finansowych.
W przypadku podmiotów kluczowych kara może wynosić od 20 000 zł do:
- 10 milionów euro lub
- 2% przychodów z działalności gospodarczej osiągniętych w poprzednim roku obrotowym.
Zastosowanie może mieć kwota wyższa.
W przypadku podmiotów ważnych kara może wynosić od 15 000 zł do:
- 7 milionów euro lub
- 1,4% przychodów z działalności gospodarczej osiągniętych w poprzednim roku obrotowym.
Ustawa przewiduje również możliwość odpowiedzialności kierownika podmiotu kluczowego lub ważnego.
Kary mogą dotyczyć między innymi braku systematycznego szacowania ryzyka, niewdrożenia systemu zarządzania bezpieczeństwem informacji, braku wymaganych audytów, niewykonywania obowiązków dotyczących obsługi incydentów lub utrudniania kontroli.
Czy technologia zapewnia zgodność z NIS2?
Extreme Networks, NAC i Sophos mogą wspierać realizację wielu wymagań technicznych wynikających z NIS2, jednak samo wdrożenie produktów nie oznacza automatycznej zgodności.
Potrzebne są również:
- analiza ryzyka,
- odpowiednie procedury,
- dokumentacja,
- podział odpowiedzialności,
- szkolenia,
- plan ciągłości działania,
- regularne testy i aktualizacje.
Dlatego rozwiązanie powinno być projektowane w oparciu o konkretną organizację, jej systemy, procesy oraz poziom ryzyka.
Zacznij od analizy obecnej infrastruktury
Nie trzeba od razu wymieniać wszystkich urządzeń i systemów. Pierwszym krokiem powinno być ustalenie:
- jakie urządzenia działają w sieci,
- kto ma dostęp do najważniejszych zasobów,
- czy sieć jest odpowiednio podzielona,
- czy nieautoryzowane urządzenie może uzyskać dostęp,
- czy firma potrafi szybko wykryć zagrożenie,
- czy posiada narzędzia i osoby potrzebne do obsługi incydentu,
- które zabezpieczenia wymagają wdrożenia lub rozbudowy.
Aspekt łączy kompetencje w zakresie infrastruktury LAN i WLAN, rozwiązań Extreme Networks, kontroli dostępu NAC oraz produktów Sophos. Dzięki temu możemy zaplanować i wdrożyć zabezpieczenia jako jeden spójny projekt – od sieci i urządzeń, przez kontrolę dostępu, aż po monitorowanie zagrożeń.
Sprawdź, czy Twoja infrastruktura jest gotowa na NIS2
Przeanalizujemy obecną sytuację, wskażemy obszary wymagające poprawy i zaproponujemy rozwiązania dopasowane do infrastruktury oraz możliwości inwestycyjnych firmy.


