Wiadomości 60 · materiał własny

Regulacje NIS2 i DORA poprawiły bezpieczeństwo IT w 55 proc. organizacji

17 września 2026 · na podstawie 3 niezależnych relacji

74 proc. organizacji dobrze ocenia skuteczność przepisów NIS2 i DORA, a 55 proc. zauważa dzięki nim poprawę bezpieczeństwa IT, wynika z raportu Global Cybersecurity Outlook 2026. Co czwarta firma pozostaje jednak sceptyczna, a braki kadrowe sprawiają, że zgodność bywa tylko formalna.

Organizacje odczuwają efekty przepisów o cyberbezpieczeństwie. W badaniu Global Cybersecurity Outlook 2026, przygotowanym przez World Economic Forum, 74 proc. podmiotów dobrze oceniło skuteczność takich regulacji jak NIS2 i DORA. 55 proc. deklaruje, że dzięki nim poprawiło zabezpieczenia i zmniejszyło ryzyko w obszarze IT.

Jako główny zysk 58 proc. badanych wskazuje lepszą znajomość zagrożeń wśród menedżerów i pracowników, a 30 proc. wzrost zaufania klientów i korzystniejszy wizerunek marki. Dariusz Świąder, prezes Linux Polska, łączy te efekty przede wszystkim ze zmianą kultury w firmach, wymuszoną wdrażaniem przepisów, w tym obowiązkowymi szkoleniami. Przyznaje jednak, że wiele organizacji wciąż nie osiągnęło podstawowego celu, m.in. przez błędy przy tworzeniu systemu zarządzania ryzykiem. „Główną kwestią, na którą należy zwrócić uwagę, jest integracja” – zaznacza Świąder.

Sceptycznie do regulacji podchodzi 26 proc. respondentów, głównie z powodu zbyt wielu nakładanych obowiązków. Dla 18 proc. największą trudnością jest dopilnowanie, by wymogi spełniali kontrahenci. DORA każe bowiem kontrolować ryzyko płynące ze współpracy z firmami świadczącymi usługi ICT. 17 proc. nie wie, jak stosować nowe reguły w całej działalności, 16 proc. hamują skromne zasoby i brak specjalistów, a 11 proc. ma kłopot z jednolitym wprowadzaniem zmian we wszystkich działach.

Luki kompetencyjne jako powód nieskuteczności przepisów podaje 34 proc. firm o niskiej odporności i tylko 6 proc. podmiotów odpornych w wysokim stopniu. Sebastian Jaworski, wiceprezes Linux Polska, ocenia: „Brak wiedzy i możliwości sprawia, że głównym celem wdrażanych zmian jest zapewnienie na papierze zgodności z regulacjami, a nie rzeczywista ochrona organizacji”.

W Polsce sytuacja nie jest jednoznaczna. Badanie Blackpartners, realizowane z partnerem Bitdefender, pokazuje, że członkom zarządów nierzadko brakuje wiedzy o obowiązkach z NIS2. Jednocześnie 58 proc. ankietowanych uznaje przygotowanie swojej firmy za dobre lub bardzo dobre (dane z sierpnia 2026).

Warto pamiętać, że formalna zgodność nie zastępuje sprawdzania zabezpieczeń w praktyce. Jedną z zalecanych metod są testy penetracyjne, czyli kontrolowane próby włamania, powtarzane po większych zmianach w aplikacji i przynajmniej raz w roku.

Na podstawie

  1. CRN Polska
  2. Krosno112
  3. Spider's Web