Polscy przedsiębiorcy i administracja publiczna stoją przed perspektywą objęcia ich bardzo niekorzystnymi konsekwencjami, jakie wynikają z projektu ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (ustawa o KSC). Projekt tej ustawy wynika z konieczności wdrożenia przez Polskę do dnia 17 października 2024 r. dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniającej rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylającej dyrektywę (UE) 2016/1148 (dyrektywa NIS 2). Niestety najnowszy projekt ustawy o KSC wykracza poza regulacje dyrektywy NIS 2, stanowiąc tym samym tzw. nadregulację. Dotyczyć on ma ponad 38.000 podmiotów z 18 sektorów, w tym takich, które nie są objęte regulacjami dyrektywy NIS 2. Oznacza to, że podmioty te obciążone zostaną daleko idącymi obowiązkami, za niezrealizowanie których groziły im będą gigantyczne, wielomilionowe kary, co finalnie będzie miało skutki dla konsumentów, w postaci wzrostu cen usług.