Lexlege
Twoje konto
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
  • Prawo pracy
  • Nowelizacje i skutki
  • Wzory pism
  • Akty prawne
  • Puls Biznesu
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
    • Prawo karne
    • Prawo cywilne
    • Edukacja
    • Prawo budowlane
  • Prawo pracy
  • Nowelizacje i skutki
    • Omówienie zmian
    • Ostatnie zmiany
    • Najbliższe zmiany
  • Akty prawne
  • Aplikacje prawnicze
    • Nauka do egzaminu - Arslege
    • O aplikacji
  • Urzędnik służby cywilnej
  • Rzeczoznawca majątkowy
  • Wzory pism
  • Wydarzenia
  1. Lexlege
  2. System informacji prawnej
  3. Ustawa o nadzorze nad rynkiem finansowym
  4. Rozdział 2c. Nadzór nad podmiotami finansowymi i ich obowiązki w zakresie zapewnienia operacyjnej odporności cyfrowej sektora finansowego
  5. Art. 18zg Zgłoszenie komisji poważnego incydentu związanego z ict

Ustawa o nadzorze nad rynkiem finansowym

Stan prawny aktualny na dzień: 06.09.2026

Dz.U.2026.0.935.t.j. - Ustawa z dnia 21 lipca 2006 r. o nadzorze nad rynkiem finansowym

Zaloguj się, aby obserwować akt

Funkcja obserwowania aktów jest dostępna dla zalogowanych użytkowników.

Art. 18zg.

Zgłoszenie komisji poważnego incydentu związanego z ict

    • 1. Podmiot finansowy zgłasza Komisji poważny incydent związany z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 1 akapit pierwszy rozporządzenia 2022/2554, przekazując wstępne powiadomienie, i przekazuje sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
    • 2. Komisja przekazuje niezwłocznie Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Ministra Obrony Narodowej, zwanemu dalej „CSIRT MON”, Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy, zwanemu dalej „CSIRT NASK”, albo Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Szefa Agencji Bezpieczeństwa Wewnętrznego, zwanemu dalej „CSIRT GOV”, o których mowa odpowiednio w art. 0_2 pkt 1, 2 i 3 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgodnie z ich właściwością, wstępne powiadomienie i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, pochodzące od:
      • 1) podmiotu finansowego będącego podmiotem kluczowym,
      • 2) podmiotu finansowego będącego podmiotem ważnym – w rozumieniu art. 0_5 ust. 1 i 2 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
    • 3. W uzasadnionych przypadkach Komisja może przekazać niezwłocznie CSIRT MON, CSIRT NASK lub CSIRT GOV, zgodnie z ich właściwością, wstępne powiadomienia i sprawozdania, o których mowa w art. 0_ 19 ust. 4 rozporządzenia 2022/2554, pochodzące od podmiotu finansowego niebędącego podmiotem kluczowym lub podmiotem ważnym w rozumieniu art. 0_5 ust. 1 i 2 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
    • 4. (uchylony)
    • 5. (uchylony)
    • 6. Komisja przekazuje organom wskazanym w art. 0_19 ust. 6 rozporządzenia 2022/2554, w sposób określony w tym przepisie, szczegółowe informacje na temat poważnego incydentu związanego z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, zawierające taki sam zakres danych, jak informacje zawarte we wstępnych powiadomieniach i sprawozdaniach, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
    • 7. Wstępne powiadomienia i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, są przekazywane w postaci elektronicznej, a w przypadku braku możliwości przekazania ich w postaci elektronicznej – przy użyciu innych dostępnych środków komunikacji, w terminach i z wykorzystaniem wzorów określonych we wspólnych regulacyjnych standardach technicznych i wspólnych wykonawczych standardach technicznych, o których mowa w art. 0_20 rozporządzenia 2022/2554.
Zobacz cały akt

Historia jednostki

Ostatnia zmiana była 5 miesięcy i 3 dni temu

Ostatnie zmiany

Stan prawny na: 2026-09-06

Tekst jednolity

Dz.U.2026.0.252.tj

Obowiązuje od: 2026-04-03

Art. 18zg. Zgłoszenie komisji poważnego incydentu związanego z ict

  • 1. Podmiot finansowy zgłasza Komisji poważny incydent związany z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 1 akapit pierwszy rozporządzenia 2022/2554, przekazując wstępne powiadomienie, i przekazuje sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
  • 2. Komisja przekazuje niezwłocznie Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Ministra Obrony Narodowej, zwanemu dalej „CSIRT MON”, Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy, zwanemu dalej „CSIRT NASK”, albo Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Szefa Agencji Bezpieczeństwa Wewnętrznego, zwanemu dalej „CSIRT GOV”, o których mowa odpowiednio w art. 0_2 pkt 1, 2 i 3 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgodnie z ich właściwością, wstępne powiadomienie i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, pochodzące od:
  • 1) podmiotu finansowego będącego podmiotem kluczowym, o którym mowa w ust. 4;
  • 2) podmiotu finansowego będącego podmiotem ważnym, o którym mowa – w rozumieniu art. 0_5 ust. 1 i 2 ustawy z dnia 5. lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
  • 3. W uzasadnionych przypadkach Komisja może przekazać niezwłocznie CSIRT MON, CSIRT NASK lub CSIRT GOV, zgodnie z ich właściwością, wstępne powiadomienia i sprawozdania, o których mowa w art. 0_ 19 ust. 4 rozporządzenia 2022/2554, pochodzące od podmiotu finansowego niebędącego podmiotem, o którym mowa kluczowym lub podmiotem ważnym w rozumieniu art. 0_5 ust. 41 i 2 ustawy z dnia 5. lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
  • 4. Podmiotami finansowymi będącymi podmiotami kluczowymi są:(uchylony)
  • 1) instytucja kredytowa, o której mowa w art. 20_4 ust. 1 pkt 17 ustawy – Prawo bankowe,
  • 2) bank krajowy, o którym mowa w art. 20_4 ust. 1 pkt 1 ustawy – Prawo bankowe,
  • 3) oddział banku zagranicznego, o którym mowa w art. 20_4 ust. 1 pkt 20 ustawy – Prawo bankowe,
  • 4) oddział instytucji kredytowej, o którym mowa w art. 20_4 ust. 1 pkt 18 ustawy – Prawo bankowe,
  • 5) spółdzielcza kasa oszczędnościowo-kredytowa,
  • 6) spółka prowadząca rynek regulowany, o której mowa w art. 384_14 ust. 1 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 7) CCP, o którym mowa w art. 384_3 pkt 49 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 8) centralny depozyt papierów wartościowych, o którym mowa w art. 384_3 pkt 21a ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 9) podmiot, o którym mowa w art. 384_48 ust. 7 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 10) podmiot prowadzący ASO w rozumieniu art. 384_3 pkt 2 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 11) podmiot prowadzący OTF w rozumieniu art. 384_3 pkt 10b ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 12) administrator kluczowych wskaźników referencyjnych, o którym mowa w art. 0_3 pkt 57 rozporządzenia 2022/2554,
  • 13) podmiot utworzony na podstawie art. 20_67 ustawy – Prawo bankowe – którzy przekraczają pułapy dla średniego przedsiębiorstwa określone w art. 2 ust. 1 załącznika I do rozporządzenia Komisji (UE) nr 651/2014 z dnia 17 czerwca 2014 r. uznającego niektóre rodzaje pomocy za zgodne z rynkiem wewnętrznym w zastosowaniu art. 40_107 i 108 Traktatu (Dz. Urz. UE L 187 z 26.06.2014, str. 1, z późn. zm.) według stanu na dzień sporządzenia sprawozdania finansowego.
  • 5. Podmiotami finansowymi będącymi podmiotami ważnymi są podmioty, o których mowa w ust. 4 pkt 1–12, które spełniają pułapy dla średniego przedsiębiorstwa określone w art 2 ust. 1 załącznika I do rozporządzenia Komisji (UE) nr 651/2014 z dnia 17 czerwca 2014 r. uznającego niektóre rodzaje pomocy za zgodne z rynkiem wewnętrznym w zastosowaniu art. 40_107 i 108 Traktatu według stanu na dzień sporządzenia sprawozdania finansowego oraz które nie są podmiotami, o których mowa w ust. 4.(uchylony)
  • 6. Komisja przekazuje organom wskazanym w art. 0_19 ust. 6 rozporządzenia 2022/2554, w sposób określony w tym przepisie, szczegółowe informacje na temat poważnego incydentu związanego z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, zawierające taki sam zakres danych, jak informacje zawarte we wstępnych powiadomieniach i sprawozdaniach, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
  • 7. Wstępne powiadomienia i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, są przekazywane w postaci elektronicznej, a w przypadku braku możliwości przekazania ich w postaci elektronicznej – przy użyciu innych dostępnych środków komunikacji, w terminach i z wykorzystaniem wzorów określonych we wspólnych regulacyjnych standardach technicznych i wspólnych wykonawczych standardach technicznych, o których mowa w art. 0_20 rozporządzenia 2022/2554.

Stan prawny na: 2026-04-03

Tekst jednolity

Dz.U.2025.0.1069.tj

Obowiązuje od: 2025-08-07

Art. 18zg. Zgłoszenie komisji poważnego incydentu związanego z ict

  • 1. Podmiot finansowy zgłasza Komisji poważny incydent związany z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 1 akapit pierwszy rozporządzenia 2022/2554, przekazując wstępne powiadomienie, i przekazuje sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
  • 2. Komisja przekazuje niezwłocznie Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Ministra Obrony Narodowej, zwanemu dalej „CSIRT MON”, Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy, zwanemu dalej „CSIRT NASK”, albo Zespołowi Reagowania na Incydenty Bezpieczeństwa Komputerowego działającemu na poziomie krajowym, prowadzonemu przez Szefa Agencji Bezpieczeństwa Wewnętrznego, zwanemu dalej „CSIRT GOV”, o których mowa odpowiednio w art. 0_2 pkt 1, 2 i 3 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgodnie z ich właściwością, wstępne powiadomienie i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, pochodzące od:
  • 1) podmiotu finansowego będącego podmiotem kluczowym, o którym mowa w ust. 4;
  • 2) podmiotu finansowego będącego podmiotem ważnym, o którym mowa w ust. 5.
  • 3. W uzasadnionych przypadkach Komisja może przekazać niezwłocznie CSIRT MON, CSIRT NASK lub CSIRT GOV, zgodnie z ich właściwością, wstępne powiadomienia i sprawozdania, o których mowa w art. 0_ 19 ust. 4 rozporządzenia 2022/2554, pochodzące od podmiotu finansowego niebędącego podmiotem, o którym mowa w ust. 4 i 5.
  • 4. Podmiotami finansowymi będącymi podmiotami kluczowymi są:
  • 1) instytucja kredytowa, o której mowa w art. 20_4 ust. 1 pkt 17 ustawy – Prawo bankowe,
  • 2) bank krajowy, o którym mowa w art. 20_4 ust. 1 pkt 1 ustawy – Prawo bankowe,
  • 3) oddział banku zagranicznego, o którym mowa w art. 20_4 ust. 1 pkt 20 ustawy – Prawo bankowe,
  • 4) oddział instytucji kredytowej, o którym mowa w art. 20_4 ust. 1 pkt 18 ustawy – Prawo bankowe,
  • 5) spółdzielcza kasa oszczędnościowo-kredytowa,
  • 6) spółka prowadząca rynek regulowany, o której mowa w art. 384_14 ust. 1 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 7) CCP, o którym mowa w art. 384_3 pkt 49 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 8) centralny depozyt papierów wartościowych, o którym mowa w art. 384_3 pkt 21a ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 9) podmiot, o którym mowa w art. 384_48 ust. 7 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 10) podmiot prowadzący ASO w rozumieniu art. 384_3 pkt 2 ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 11) podmiot prowadzący OTF w rozumieniu art. 384_3 pkt 10b ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi,
  • 12) administrator kluczowych wskaźników referencyjnych, o którym mowa w art. 0_3 pkt 57 rozporządzenia 2022/2554,
  • 13) podmiot utworzony na podstawie art. 20_67 ustawy – Prawo bankowe – którzy przekraczają pułapy dla średniego przedsiębiorstwa określone w art. 2 ust. 1 załącznika I do rozporządzenia Komisji (UE) nr 651/2014 z dnia 17 czerwca 2014 r. uznającego niektóre rodzaje pomocy za zgodne z rynkiem wewnętrznym w zastosowaniu art. 40_107 i 108 Traktatu (Dz. Urz. UE L 187 z 26.06.2014, str. 1, z późn. zm.) według stanu na dzień sporządzenia sprawozdania finansowego.
  • 5. Podmiotami finansowymi będącymi podmiotami ważnymi są podmioty, o których mowa w ust. 4 pkt 1–12, które spełniają pułapy dla średniego przedsiębiorstwa określone w art 2 ust. 1 załącznika I do rozporządzenia Komisji (UE) nr 651/2014 z dnia 17 czerwca 2014 r. uznającego niektóre rodzaje pomocy za zgodne z rynkiem wewnętrznym w zastosowaniu art. 40_107 i 108 Traktatu według stanu na dzień sporządzenia sprawozdania finansowego oraz które nie są podmiotami, o których mowa w ust. 4.
  • 6. Komisja przekazuje organom wskazanym w art. 0_19 ust. 6 rozporządzenia 2022/2554, w sposób określony w tym przepisie, szczegółowe informacje na temat poważnego incydentu związanego z ICT w rozumieniu art. 0_3 pkt 10 rozporządzenia 2022/2554, zawierające taki sam zakres danych, jak informacje zawarte we wstępnych powiadomieniach i sprawozdaniach, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554.
  • 7. Wstępne powiadomienia i sprawozdania, o których mowa w art. 0_19 ust. 4 rozporządzenia 2022/2554, są przekazywane w postaci elektronicznej, a w przypadku braku możliwości przekazania ich w postaci elektronicznej – przy użyciu innych dostępnych środków komunikacji, w terminach i z wykorzystaniem wzorów określonych we wspólnych regulacyjnych standardach technicznych i wspólnych wykonawczych standardach technicznych, o których mowa w art. 0_20 rozporządzenia 2022/2554.

Prawo w praktyce

  • Prawo2026-09-03 11:08DI 

    Sankcja kredytu darmowego (SKD) także dla osoby prowadzącej firmę? Decyduje cel kredytu

  • Prawo2026-08-26 08:00Katarzyna Rzymowska

    Masz małą firmę lub zatrudniasz pracowników? Sprawdź, jak cyfrowa rewolucja w zasiłkach odmieni Twoje kadry i ułatwi życie rodzicom

  • Prawo2026-08-21 13:40Katarzyna Rzymowska

    Koniec patostreamów i "wyreżyserowanych pranków"! Od 23 sierpnia za popularne wideo grozi bezwzględne więzienie

  • Prawo2026-08-18 13:47DI 

    Uszczelnienie rynku beauty nieuniknione i potrzebne

  • Prawo2026-08-18 13:28DI 

    Kiedy członek zarządu odpowiada za długi spółki i czy może uwolnić się od zadłużenia?

  • Prawo2026-08-18 12:28DI 

    Jak chronić swoją płynność i skutecznie windykować?

Zobacz więcej

Potrzebujesz porady prawnej?

Zadaj pytanie, a nasi eksperci udzielą bezpłatnej odpowiedzi.

Bezpiecznie, bezpłatnie i szybko.

Podaj najważniejsze fakty, szczegóły zawsze możesz dopisać później. Odpowiadamy szybko, zwykle w ciągu 12 godzin. Możesz nam zaufać, doświadczeni prawnicy z całego kraju bezpiecznie przeanalizują Twój problem.

Zadaj pytanie
Lexlege
Lexlege
  • FAQ
  • O nas
  • Newslettery
  • Kontakt
  • Reklama
  • System Informacji Prawnej
  • Na Skróty
Grupa Bonnier
  • ArsLege
  • Puls Biznesu
  • Bankier
  • Puls Medycyny
  • Pit.pl
  • Egzamin Rzeczoznawca
  • Urzędnik mianowany
Subskrybuj newsletter i zawsze bądź na bieżąco z wybranymi tematami.Miej najważniejsze wydarzenia każdego dnia w zasięgu ręki.
Subskrybuj
  • Promocje bankowe
  • blogbank.pl
  • Konferencje
  • Zgarnij premię
  • Rejestracja pojazdu
  • Kurs Dolara
  • Kurs Euro
  • Kursy walut
  • Dywidendy
  • Sesje elixir
  • Kredyt konsolidacyjny
  • Forex
  • Startup
  • Wibor
  • Biznes plan
  • Program pit
  • Pit 36
  • Pit 36L
  • Pit 28
  • Pit 11
  • Rozlicz pit 37
  • Ulgi i odliczenia podatkowe
  • rozliczenie najmu pit.pl
  • Notowania GPW
  • Orlen
  • PKO BP
  • Energa
  • WIG20
  • WIG30
  • Giełdy zagraniczne
  • Cena złota
  • Cena srebra
  • Cena ropy
  • Notowania surowców
Bonnier © 2026 Puls Biznesu
  • Serwis używa cookies
  • Polityka Prywatności
  • Ustawienia plików cookie