Oferta · UoKSC
Krajowy system cyberbezpieczeństwa po nowelizacji (NIS2)
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa z 23 stycznia 2026 r. (Dz.U. poz. 252), obowiązująca od 3 kwietnia 2026 r., wdraża dyrektywę NIS2. Obowiązki dotyczą podmiotów kluczowych i ważnych, w tym jednostek publicznych. Pomagamy ustalić status jednostki i przygotować ją do nowych obowiązków.
Kogo dotyczy ustawa
Podmioty kluczowe
Pełny system zarządzania bezpieczeństwem informacji (art. 8) i obowiązkowy audyt bezpieczeństwa systemu informacyjnego — pierwszy w ciągu 24 miesięcy od spełnienia przesłanek.
Podmioty ważne
System zarządzania bezpieczeństwem informacji, zgłaszanie incydentów poważnych i nadzór organu właściwego do spraw cyberbezpieczeństwa.
Publiczne podmioty ważne
Uproszczony SZBI według załącznika nr 4 do ustawy (art. 8 ust. 3). Zależnie od kwalifikacji mogą to być szkoły, przedszkola, jednostki pomocy społecznej i inne samorządowe jednostki budżetowe.
Najważniejsze obowiązki
- Wpis do wykazu podmiotów kluczowych i ważnych — wniosek w ciągu 2 miesięcy od spełnienia przesłanek (art. 7c).
- System zarządzania bezpieczeństwem informacji — szacowanie ryzyka, środki techniczne i organizacyjne, ciągłość działania.
- Zgłaszanie incydentów poważnych do właściwego CSIRT przez system S46 — wczesne ostrzeżenie w ciągu 24 godzin i zgłoszenie w ciągu 72 godzin. Publiczny podmiot ważny nie przekazuje wczesnego ostrzeżenia (art. 12c).
- Odpowiedzialność i szkolenie kierownika podmiotu (art. 8c–8e).
- Szkolenia personelu i testowanie procedury na wypadek awarii lub incydentu.
Jak pomagamy
Status i wykaz
Potwierdzamy podstawę kwalifikacji jednostki i sprawdzamy wpis w wykazie KSC albo przygotowujemy wniosek.
Audyt wstępny i luki
Oceniamy organizację, systemy wykorzystywane do zadań publicznych i model obsługi IT. Zestawiamy wymagania ustawy — dla publicznego podmiotu ważnego także załącznika nr 4 — z tym, co jednostka już ma.
SZBI i dokumentacja
Opracowujemy albo dostosowujemy SZBI, procedury, rejestry i wzory dowodów, z harmonogramem działań i rekomendacjami budżetowymi.
Gotowość na incydent
Przygotowujemy procedurę incydentową z instrukcją korzystania z S46 i pomagamy przy kwalifikacji oraz zgłoszeniu incydentu.
Szkolenie i ćwiczenie
Szkolimy kierownictwo i personel oraz przeprowadzamy ćwiczenie scenariusza incydentu.
Usługi
Publiczny podmiot ważny
Przygotowanie i wsparcie przez 12 miesięcy dla szkół, przedszkoli i jednostek samorządowych.
Szczegóły →Pełnomocnik ds. cyberbezpieczeństwa
Doradztwo, nadzór i koordynacja obowiązków KSC, oddzielone od prac wdrożeniowych.
Szczegóły →Podmiot kluczowy
Audyt wstępny, matryca zgodności z UoKSC i NIS2, dokumentacja SZBI i doradztwo dla kierownictwa oraz działu IT.
Zapytaj o zakres →Nie wiedzą Państwo, czy jednostka podlega ustawie o KSC?
Sprawdzimy podstawę kwalifikacji i terminy obowiązków.