Lexlege
Twoje konto
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
  • Prawo pracy
  • Nowelizacje i skutki
  • Wzory pism
  • Akty prawne
  • Puls Biznesu
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
    • Prawo karne
    • Prawo cywilne
    • Edukacja
    • Prawo budowlane
  • Prawo pracy
  • Nowelizacje i skutki
    • Omówienie zmian
    • Ostatnie zmiany
    • Najbliższe zmiany
  • Akty prawne
  • Aplikacje prawnicze
    • Nauka do egzaminu - Arslege
    • O aplikacji
  • Urzędnik służby cywilnej
  • Rzeczoznawca majątkowy
  • Wzory pism
  • Wydarzenia
  1. Lexlege
  2. System informacji prawnej
  3. Ustawa o zarządzaniu kryzysowym
  4. Rozdział 11. Obowiązki podmiotów krytycznych
  5. Art. 6zv Obowiązki podmiotu krytycznego w zakresie zarządzania incydentem

Ustawa o zarządzaniu kryzysowym

Stan prawny aktualny na dzień: 03.09.2026

Dz.U.2026.0.574.t.j. - Ustawa z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

Zaloguj się, aby obserwować akt

Funkcja obserwowania aktów jest dostępna dla zalogowanych użytkowników.

Art. 6zv.

Obowiązki podmiotu krytycznego w zakresie zarządzania incydentem

    • 1. Podmiot krytyczny jest obowiązany do zarządzania incydentem w zakresie:
      • 1) zapewnienia obsługi incydentu;
      • 2) zapewnienia dostępu do informacji o zarejestrowanym incydencie organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum;
      • 3) klasyfikowania incydentu jako istotnego na podstawie progów uznawania incydentu za istotny określonych w przepisach wydanych na podstawie ust. 4;
      • 4) zgłaszania incydentu istotnego niezwłocznie, niepóźniej niż w terminie 24 godzin od momentu jego wystąpienia lub wykrycia:
        • a) właściwemu organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum,
        • b) Szefowi Agencji Bezpieczeństwa Wewnętrznego,
        • c) podmiotowi, w ramach którego funkcjonuje Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) poziomu krajowego;
      • 5) współdziałania podczas obsługi incydentu istotnego z właściwym organem do spraw podmiotów krytycznych lub dyrektorem Centrum;
      • 6) informowania właściwego organu do spraw podmiotów krytycznych oraz dyrektora Centrum o usunięciu incydentu istotnego;
      • 7) przekazywania sprawozdania z czynności, o których mowa w pkt 1–6, organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum w terminie niedłuższym niż 30 dni, licząc od dnia wystąpienia incydentu istotnego.
    • 2. Zgłoszenie, o którym mowa w ust. 1 pkt 4, dokonuje się za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
    • 3. W przypadku braku możliwości dokonania zgłoszenia w systemie, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgłoszenie jest przekazywane na piśmie utrwalonym w postaci elektronicznej, opatrzonym kwalifikowanym podpisem elektronicznym, podpisem osobistym, podpisem zaufanym albo kwalifikowaną pieczęcią elektroniczną.
    • 4. Rada Ministrów określi, w drodze rozporządzenia, progi uznania incydentu za incydent istotny według zdarzenia w poszczególnych sektorach i podsektorach, o których mowa w załączniku do ustawy, w zależności od:
      • 1) liczby użytkowników dotkniętych zakłóceniem;
      • 2) czasu trwania zakłócenia usługi kluczowej;
      • 3) obszaru geograficznego, którego dotyczy zakłócenie, z uwzględnieniem jego odizolowania geograficznego;
      • 4) innych czynników charakterystycznych dla danego sektora lub podsektora, o którym mowa w załączniku do ustawy, jeżeli występują.
    • 5. W rozporządzeniu, o którym mowa w ust. 4, Rada Ministrów określi co najmniej jeden próg uznania incydentu za incydent istotny dla każdego zdarzenia, kierując się potrzebą zapewnienia ochrony przed zagrożeniami życia lub zdrowia ludzi, znacznymi stratami majątkowymi oraz zagrożeniem obniżenia jakości świadczonej usługi kluczowej.
Zobacz cały akt

Historia jednostki

Ostatnia zmiana była 1 miesiąc i 30 dni temu

Ostatnie zmiany

Stan prawny na: 2026-09-03

Tekst jednolity

Dz.U.2026.0.815.tj

Obowiązuje od: 2026-07-04

Art. 6zv. Obowiązki podmiotu krytycznego w zakresie zarządzania incydentem

  • 1. Podmiot krytyczny jest obowiązany do zarządzania incydentem w zakresie:
  • 1) zapewnienia obsługi incydentu;
  • 2) zapewnienia dostępu do informacji o zarejestrowanym incydencie organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum;
  • 3) klasyfikowania incydentu jako istotnego na podstawie progów uznawania incydentu za istotny określonych w przepisach wydanych na podstawie ust. 4;
  • 4) zgłaszania incydentu istotnego niezwłocznie, niepóźniej niż w terminie 24 godzin od momentu jego wystąpienia lub wykrycia:
  • a) właściwemu organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum,
  • b) Szefowi Agencji Bezpieczeństwa Wewnętrznego,
  • c) podmiotowi, w ramach którego funkcjonuje Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) poziomu krajowego;
  • 5) współdziałania podczas obsługi incydentu istotnego z właściwym organem do spraw podmiotów krytycznych lub dyrektorem Centrum;
  • 6) informowania właściwego organu do spraw podmiotów krytycznych oraz dyrektora Centrum o usunięciu incydentu istotnego;
  • 7) przekazywania sprawozdania z czynności, o których mowa w pkt 1–6, organowi do spraw podmiotów krytycznych oraz dyrektorowi Centrum w terminie niedłuższym niż 30 dni, licząc od dnia wystąpienia incydentu istotnego.
  • 2. Zgłoszenie, o którym mowa w ust. 1 pkt 4, dokonuje się za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
  • 3. W przypadku braku możliwości dokonania zgłoszenia w systemie, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgłoszenie jest przekazywane na piśmie utrwalonym w postaci elektronicznej, opatrzonym kwalifikowanym podpisem elektronicznym, podpisem osobistym, podpisem zaufanym albo kwalifikowaną pieczęcią elektroniczną.
  • 4. Rada Ministrów określi, w drodze rozporządzenia, progi uznania incydentu za incydent istotny według zdarzenia w poszczególnych sektorach i podsektorach, o których mowa w załączniku do ustawy, w zależności od:
  • 1) liczby użytkowników dotkniętych zakłóceniem;
  • 2) czasu trwania zakłócenia usługi kluczowej;
  • 3) obszaru geograficznego, którego dotyczy zakłócenie, z uwzględnieniem jego odizolowania geograficznego;
  • 4) innych czynników charakterystycznych dla danego sektora lub podsektora, o którym mowa w załączniku do ustawy, jeżeli występują.
  • 5. W rozporządzeniu, o którym mowa w ust. 4, Rada Ministrów określi co najmniej jeden próg uznania incydentu za incydent istotny dla każdego zdarzenia, kierując się potrzebą zapewnienia ochrony przed zagrożeniami życia lub zdrowia ludzi, znacznymi stratami majątkowymi oraz zagrożeniem obniżenia jakości świadczonej usługi kluczowej.

Prawo w praktyce

  • Prawo2026-08-26 08:00Katarzyna Rzymowska

    Masz małą firmę lub zatrudniasz pracowników? Sprawdź, jak cyfrowa rewolucja w zasiłkach odmieni Twoje kadry i ułatwi życie rodzicom

  • Prawo2026-08-21 13:40Katarzyna Rzymowska

    Koniec patostreamów i "wyreżyserowanych pranków"! Od 23 sierpnia za popularne wideo grozi bezwzględne więzienie

  • Prawo2026-08-18 13:47DI 

    Uszczelnienie rynku beauty nieuniknione i potrzebne

  • Prawo2026-08-18 13:28DI 

    Kiedy członek zarządu odpowiada za długi spółki i czy może uwolnić się od zadłużenia?

  • Prawo2026-08-18 12:28DI 

    Jak chronić swoją płynność i skutecznie windykować?

  • Prawo2026-08-18 12:14DI 

    Ex-pracownik odszedł z klientami? Nie czekaj! Reaguj!

Zobacz więcej

Potrzebujesz porady prawnej?

Zadaj pytanie, a nasi eksperci udzielą bezpłatnej odpowiedzi.

Bezpiecznie, bezpłatnie i szybko.

Podaj najważniejsze fakty, szczegóły zawsze możesz dopisać później. Odpowiadamy szybko, zwykle w ciągu 12 godzin. Możesz nam zaufać, doświadczeni prawnicy z całego kraju bezpiecznie przeanalizują Twój problem.

Zadaj pytanie
Lexlege
Lexlege
  • FAQ
  • O nas
  • Newslettery
  • Kontakt
  • Reklama
  • System Informacji Prawnej
  • Na Skróty
Grupa Bonnier
  • ArsLege
  • Puls Biznesu
  • Bankier
  • Puls Medycyny
  • Pit.pl
  • Egzamin Rzeczoznawca
  • Urzędnik mianowany
Subskrybuj newsletter i zawsze bądź na bieżąco z wybranymi tematami.Miej najważniejsze wydarzenia każdego dnia w zasięgu ręki.
Subskrybuj
  • Promocje bankowe
  • blogbank.pl
  • Konferencje
  • Zgarnij premię
  • Rejestracja pojazdu
  • Kurs Dolara
  • Kurs Euro
  • Kursy walut
  • Dywidendy
  • Sesje elixir
  • Kredyt konsolidacyjny
  • Forex
  • Startup
  • Wibor
  • Biznes plan
  • Program pit
  • Pit 36
  • Pit 36L
  • Pit 28
  • Pit 11
  • Rozlicz pit 37
  • Ulgi i odliczenia podatkowe
  • rozliczenie najmu pit.pl
  • Notowania GPW
  • Orlen
  • PKO BP
  • Energa
  • WIG20
  • WIG30
  • Giełdy zagraniczne
  • Cena złota
  • Cena srebra
  • Cena ropy
  • Notowania surowców
Bonnier © 2026 Puls Biznesu
  • Serwis używa cookies
  • Polityka Prywatności
  • Ustawienia plików cookie