NIS2 i nowe rozporządzenie maszynowe (UE) 2023/1230
Dwie unijne regulacje, które równolegle podnoszą wymagania wobec przemysłu — i jak przygotować na nie park maszynowy.
Lata 2026–2027 to dla firm przemysłowych zbieg dwóch unijnych regulacji: NIS2, która podnosi wymagania w obszarze cyberbezpieczeństwa, oraz nowego rozporządzenia maszynowego (UE) 2023/1230, które od podstaw porządkuje ocenę zgodności maszyn. Obie dotyczą tego samego — Twoich maszyn i systemów — dlatego warto podejść do nich wspólnie, opierając się na uporządkowanej ewidencji majątku.
Czym jest NIS2
NIS2 (dyrektywa (UE) 2022/2555) to unijna dyrektywa o cyberbezpieczeństwie, która rozszerza obowiązki na znacznie więcej sektorów niż jej poprzedniczka — obejmuje m.in. produkcję i wytwarzanie. Dla zakładów przemysłowych oznacza to konieczność objęcia nadzorem także systemów sterowania i urządzeń na hali (OT).
- Zarządzanie ryzykiem cyberbezpieczeństwa, w tym systemów OT i urządzeń na hali
- Inwentaryzacja i nadzór nad zasobami oraz systemami informatycznymi
- Zgłaszanie istotnych incydentów w określonych terminach
- Bezpieczeństwo łańcucha dostaw i dostawców
- Odpowiedzialność i zaangażowanie kadry zarządzającej
Więcej o naszym podejściu do zgodności ISO i NIS2 znajdziesz na stronie Portal ISO / NIS2.
Nowe rozporządzenie maszynowe (UE) 2023/1230
Rozporządzenie (UE) 2023/1230 zastępuje dotychczasową dyrektywę maszynową 2006/42/WE i jest stosowane od 20 stycznia 2027 r. Jako rozporządzenie obowiązuje jednolicie w całej UE, bez potrzeby transpozycji do prawa krajowego. Najważniejsze zmiany:
- Rozszerzona lista maszyn podwyższonego ryzyka i doprecyzowane ścieżki oceny zgodności (Załącznik I).
- Wprost ujęte wymagania dotyczące cyberbezpieczeństwa oraz integralności oprogramowania maszyn, a także maszyn z komponentami cyfrowymi i uczącymi się.
- Dopuszczenie dokumentacji technicznej w formie cyfrowej.
- Doprecyzowanie pojęcia „istotnej modyfikacji”, która może wymagać ponownej oceny zgodności.
To właśnie w wymaganiach cyfrowych i cyber nowe rozporządzenie maszynowe spotyka się z duchem NIS2 — bezpieczeństwo maszyny obejmuje dziś także jej warstwę cyfrową.
NIS2 vs rozporządzenie maszynowe — porównanie
| Kryterium | NIS2 (2022/2555) | Rozporządzenie maszynowe (2023/1230) |
|---|---|---|
| Obszar | Cyberbezpieczeństwo sieci i systemów | Bezpieczeństwo i zgodność maszyn (oznaczenie CE) |
| Kogo dotyczy | Podmioty kluczowe i ważne (m.in. produkcja) | Producenci i importerzy maszyn |
| Główny obowiązek | Zarządzanie ryzykiem cyber, zgłaszanie incydentów | Ocena ryzyka, dokumentacja techniczna, deklaracja zgodności |
| Forma i stosowanie | Dyrektywa — transpozycja krajowa (termin 2024) | Rozporządzenie — stosowane od 20.01.2027 |
| Punkt styczny | Nadzór nad zasobami i zarządzanie ryzykiem | Cyberbezpieczeństwo maszyn cyfrowych |
Moduł klasyfikacji maszyn — jak wspiera zgodność
Moduł klasyfikacji maszyn prowadzi producenta i importera przez cały cykl zgodności maszyny — krok po kroku, z odwołaniami do właściwych fragmentów regulacji:
- Klasyfikacja maszyny — kwestionariusz i silnik reguł ustala, czy maszyna należy do kategorii podwyższonego ryzyka (Załącznik I) i jaką ścieżką przeprowadzić ocenę zgodności.
- Ocena ryzyka — macierz zagrożeń, środków kontroli i ryzyka szczątkowego, z gotowymi podpowiedziami.
- Rejestr istotnych modyfikacji — śledzenie zmian, które mogą wymagać ponownej oceny zgodności.
- Dokumentacja techniczna — szablony i generowanie kompletu dokumentacji.
- Deklaracje zgodności i włączenia (DoC / DoI) — generowane do pliku PDF.
- Workflow z bramkami: klasyfikacja → ocena ryzyka → dokumentacja → deklaracje — zawsze wiesz, co zostało do zamknięcia.
- Pełny audyt — każda zmiana zapisana w historii (kto, kiedy, co).
Jedno źródło prawdy o majątku i jego zgodności
Uporządkowana, sklasyfikowana i udokumentowana baza maszyn to fundament dla obu regulacji: rozporządzenie maszynowe wymaga oceny ryzyka i dokumentacji, a NIS2 — nadzoru nad zasobami i zarządzania ryzykiem. Połączenie modułu klasyfikacji maszyn z rejestrem środków trwałych (CMMS/EAM) oraz portalem ISO/NIS2 daje jedno, audytowalne źródło prawdy o majątku i jego zgodności.
Materiał ma charakter informacyjny i nie stanowi porady prawnej. Zakres obowiązków zależy od profilu i wielkości firmy — w razie wątpliwości skonsultuj się z odpowiednim specjalistą.
Najczęściej zadawane pytania
- Czy rozporządzenie maszynowe (UE) 2023/1230 obowiązuje już teraz?
Rozporządzenie zostało przyjęte w 2023 r., ale jest stosowane od 20 stycznia 2027 r. Do tego czasu obowiązuje dyrektywa 2006/42/WE. Warto jednak przygotować się wcześniej, bo dostosowanie dokumentacji i procesów wymaga czasu.
- Czym różni się NIS2 od rozporządzenia maszynowego?
NIS2 dotyczy cyberbezpieczeństwa sieci i systemów informatycznych, a rozporządzenie maszynowe — bezpieczeństwa i zgodności maszyn (oznaczenie CE). To dwie odrębne regulacje, choć obie dotyczą firm przemysłowych, a nowe rozporządzenie maszynowe zawiera także wymagania dotyczące cyberbezpieczeństwa maszyn.
- Co to jest „istotna modyfikacja” maszyny?
To zmiana wprowadzona w maszynie po jej wprowadzeniu do obrotu, która wpływa na jej bezpieczeństwo w sposób nieprzewidziany przez producenta. Taka modyfikacja może wymagać ponownej oceny zgodności. Moduł klasyfikacji maszyn prowadzi rejestr takich zmian.
- Czy moduł zastępuje jednostkę notyfikowaną?
Nie. Moduł porządkuje proces, dokumentację i decyzje oraz ułatwia ich wykazanie, ale nie zastępuje udziału jednostki notyfikowanej tam, gdzie jest on wymagany przepisami.