Czy organizacja zwolniona z pełnego stosowania dyrektywy NIS2 może uznać, że temat cyberbezpieczeństwa jej nie dotyczy? Niekoniecznie. Wyjaśnimy, co w praktyce oznaczają zwolnienia przewidziane w ustawie o KSC, jakie obowiązki nadal pozostają po stronie podmiotów z załącznika nr 4 oraz jakie minimum działań warto wdrożyć, aby ograniczyć ryzyko odpowiedzialności, incydentów i strat. Pokażemy także, jak wymogi NIS2 łączą się z RODO oraz jak podejść do zgodności w modelu „minimum, które działa” — bez nadmiernych kosztów i zbędnej biurokracji.