Przejdź do treści
16°CPowietrze: umiarkowane Wisła: 126 cm opada niedziela, 4 października 2026 · imieniny: Rozalii, Franciszka wschód 06:50 · zachód 18:16
reklama
Sprawy w Sejmie

Interpelacja nr 10186

Interpelacja w sprawie nadregulacyjnych sankcji administracyjnych w projekcie ustawy o krajowym systemie cyberbezpieczeństwa (UC32)

Interpelacjaz odpowiedziąwpłynęło 09.06.2025

Autor

Adresat: minister cyfryzacji

Treść

Interpelacja odnosi się do kolejnego przypadku nadregulacji wskazanego w raporcie Zespołu SprawdzaMY Rafała Brzoski.

Chodzi o projekt rządowy UC32 – ustawę o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw. Projekt ten ma implementować dyrektywę Parlamentu Europejskiego i Rady (UE) 2022/2555 (dyrektywa NIS2), lecz wykracza poza jej wymogi w zakresie sankcji oraz mechanizmów egzekucyjnych.

Zgodnie z projektowanym art. 53 ust. 9-11, w przypadku niezastosowania się do decyzji ministra cyfryzacji, organ ten może samodzielnie:

wstrzymać lub ograniczyć koncesję,

cofnąć zezwolenie na prowadzenie działalności,

wstrzymać działalność gospodarczą,

zakazać pełnienia funkcji zarządczych przez kierownika danego podmiotu.

Zakres ingerencji ma objąć wszystkie 18 sektorów gospodarki wskazanych w projekcie, niezależnie od winy podmiotu i rodzaju jego działalności. Taka konstrukcja znacząco przekracza wymogi dyrektywy NIS2, która dopuszcza co najwyżej tymczasowe zawieszenie działalności, ale wyraźnie zaznacza, że organ ds. cyberbezpieczeństwa powinien działać zgodnie z prawem krajowym, z zachowaniem gwarancji proceduralnych, w tym prawa do sądu, prawa do obrony i do skutecznej ochrony prawnej.

Projektowana regulacja odbiera te gwarancje, przyznając organowi ds. cyberbezpieczeństwa rolę samodzielnego decydenta, a nie uczestnika postępowania prowadzonego przez właściwy organ koncesyjny czy sąd. Jest to przykład nadmiernej koncentracji władzy administracyjnej, która prowadzi do:

niepewności prawnej dla przedsiębiorców,

ryzyka arbitralnych decyzji bez wystarczających gwarancji proceduralnych,

wzrostu kosztów prawnych i operacyjnych dla firm objętych ustawą.

W związku z zapowiedzią z dnia 22 maja 2025 roku o przygotowaniu ponad 100 ustaw deregulacyjnych, konieczne jest uzyskanie odpowiedzi:

Czy projekt UC32 został ujęty na liście ustaw deregulacyjnych przygotowanych przez rząd?

Czy rząd zamierza usunąć z projektu UC32 przepisy przewidujące samodzielne uprawnienia ministra cyfryzacji do ograniczania działalności gospodarczej i cofania koncesji, bez udziału sądów lub organów koncesyjnych?

Czy została przeprowadzona analiza zgodności projektowanego art. 53 ust. 9-11 z zasadą proporcjonalności oraz z gwarancjami proceduralnymi przewidzianymi przez dyrektywę NIS2?

Czy przewidziano ocenę skutków finansowych i prawnych nowego modelu sankcyjnego dla przedsiębiorców z 18 sektorów gospodarki objętych ustawą?

Proponowana forma implementacji dyrektywy NIS2 jest klasycznym przykładem gold-platingu – tworzy zbędne obciążenia i zwiększa ryzyko administracyjne dla firm, bez poprawy faktycznego poziomu cyberbezpieczeństwa.

Odpowiedzi

Sekretarz stanu Paweł Olszewski, 07.07.2025

Odpowiedź w pliku (PDF): i10186-o1.pdf (PDF)

Pismo na sejm.gov.pl (otwiera się w nowej karcie)

Szczegóły pisma

Wysłano
23.06.2025
Wysłano do adresata
minister cyfryzacji: 23.06.2025
Skąd są te dane?

Źródło: System Informacyjny Sejmu, stan danych: 04.10.2026 11:05

Zdjęcie: fot. Kancelaria Sejmu