Przejdź do treści głównej
Wydawca serwisu KSC.expert: IdealData Sp. z o.o. · idealdata.pl ↗
Najbliższy termin KSC / NIS 2: Rejestracja w wykazie S46pozostało 6 dni03.10.2026 →
Rejestracja: do 3.10.2026SZBI: do 3.04.2027t.j. Dz.U. 2026 poz. 20 i 252

Krajowy System Cyberbezpieczeństwa
— przewodnik po obowiązkach KSC i NIS2

Znowelizowana ustawa o KSC, implementująca dyrektywę NIS2, obejmuje tysiące podmiotów — spółki komunalne, szpitale, firmy produkcyjne, dostawców cyfrowych, JST. Pomagamy od rejestracji w wykazie S46, przez wdrożenie SZBI, po audyt i ciągłe wsparcie.

3 lata
Cykl audytu KSC
10 mln €
Maks. kara — podmiot kluczowy
12 mies.
Czas na wdrożenie
Zacznij od siebie

Kim jesteś?

Wybierz swoją sytuację — pokażemy ścieżkę dopasowaną do Twojego rodzaju podmiotu.

Interaktywny klasyfikator

Sprawdź status swojej organizacji
w nowej KSC

Sektor
Zatrudnienie
Finanse

W jakim sektorze działa Twoja organizacja?

Wybierz główny sektor działalności. Decyduje on o przynależności do Załącznika 1 (kluczowy) lub 2 (ważny).

Jak to działa?
1
Wybierz sektor
Określ główny sektor działalności
2
Zatrudnienie
Liczba osób zatrudnionych
3
Otrzymaj wynik
Dane finansowe i klasyfikacja
Termin: Rejestracja w wykazie do 3 października 2026. Wdrożenie SZBI do 3 kwietnia 2027.
Oferta

Pełna ścieżka do zgodności z KSC

Od rejestracji w wykazie S46, przez wdrożenie SZBI, po audyt i ciągłe wsparcie. Każdy pakiet można zamówić osobno lub w kombinacji.

Faza I

Rejestracja w wykazie S46

Kompleksowa obsługa rejestracji w wykazie podmiotów. Skompletujemy dane z art. 7, przygotujemy wniosek do wykazu i wskażemy właściwy CSIRT sektorowy.

●Kompletowanie i walidacja danych wniosku (art. 7 ust. 2 pkt 1–18)
●Przygotowanie oświadczenia kierownika podmiotu (art. 7c ust. 5)
●Przygotowanie i złożenie wniosku w S46 (art. 7c)
●Identyfikacja CSIRT sektorowego i organu właściwego
●Mapa obowiązków z konkretnymi artykułami ustawy
●Harmonogram wdrożenia z kamieniami milowymi
Realizacja
2–4 tygodnie
Podstawa
art. 5–7m
Zobacz szczegóły →
Faza II

Wdrożenie SZBI

Pełne wdrożenie systemu zarządzania bezpieczeństwem informacji — od analizy ryzyka, przez polityki i procedury, po dokumentację normatywną i operacyjną.

●Szacowanie ryzyka dla systemów informacyjnych (art. 8 ust. 1 pkt 1)
●Polityki bezpieczeństwa i polityki tematyczne (pkt 2a)
●Dokumentacja normatywna + operacyjna (art. 10)
●Plany BCP, ISCP i DRP (pkt 2f)
●Procedury incydentowe: 24h / 72h / 1 mies. (art. 11–12a)
●Polityka bezpieczeństwa łańcucha dostaw ICT (pkt 2e)
●Weryfikacja niekaralności personelu wg art. 8f
●Wdrożenie monitoringu ciągłego (pkt 2g)
Realizacja
3–6 miesięcy
Podstawa
art. 8–14
Zobacz szczegóły →
Faza III

Audyt bezpieczeństwa

Niezależny audyt zgodności z KSC przeprowadzany przez co najmniej dwóch kwalifikowanych audytorów, spełniający wymogi art. 15.

●Audyt SZBI — bezpieczeństwo organizacyjne, techniczne i fizyczne
●Raport z niezgodnościami i rekomendacjami naprawczymi
●Zespół min. 2 audytorów z certyfikatami (art. 15 ust. 2)
●Przekazanie kopii raportu organowi w 3 dni robocze (art. 15 ust. 1a)
●Plan działań naprawczych z priorytetyzacją
●Cykl: co 3 lata dla PK, na żądanie organu dla PW
Realizacja
4–8 tygodni
Podstawa
art. 15–16
Zobacz szczegóły →
Obowiązkowe

Szkolenie kierownika

Coroczne szkolenie kierownika podmiotu kluczowego lub ważnego z zakresu obowiązków cyberbezpieczeństwa — wymagane przez art. 8e ustawy.

●Program zgodny z zakresem art. 8e ust. 2 ustawy
●Obowiązki kierownika wg art. 8c–8d
●Szacowanie ryzyka i zatwierdzanie środków bezpieczeństwa
●Procedury incydentowe i raportowanie do właściwego CSIRT
●Odpowiedzialność osobista — kary do 300% wynagrodzenia
●Certyfikat i dokumentacja udziału w szkoleniu
Realizacja
1 dzień
Podstawa
art. 8e
Zobacz szczegóły →
Abonament

Wsparcie ciągłe

Stałe wsparcie w utrzymaniu zgodności z KSC — monitoring zmian regulacyjnych, obsługa incydentów, przegląd SZBI, kontakt z CSIRT sektorowym.

●Monitoring zmian ustawy i rozporządzeń wykonawczych
●Przegląd i aktualizacja SZBI co 12 miesięcy
●Wsparcie przy obsłudze i zgłaszaniu incydentów poważnych
●Przygotowanie do kontroli organu właściwego
●Koordynacja z właściwym CSIRT i systemem S46
●Reagowanie na decyzje dot. dostawcy wysokiego ryzyka (art. 67b)
Realizacja
12 miesięcy
Podstawa
art. 8–15
Skontaktuj się →
Nie wiesz, od czego zacząć?
Masz pytania o obowiązki?— napisz do nas, a zaproponujemy zakres wsparcia i harmonogram
Sektory

Wspieramy podmioty kluczowe i ważne

Wodociągi i kanalizacja

kluczowyZałącznik 1

Spółki komunalne i zakłady — woda pitna i ścieki. Sprawdź wykaz podmiotów.

Zobacz wykaz podmiotów →

Ciepłownictwo i energia

kluczowyZałącznik 1

Wydobywanie, elektryczność, ciepło, gaz, jądrowa, wodór. Pełny wykaz.

Zobacz wykaz podmiotów →

Opieka zdrowotna

kluczowyZałącznik 1

Szpitale, apteki, laboratoria, producenci leków. Sprawdź wykaz podmiotów.

Zobacz wykaz podmiotów →

Odpady

ważnyZałącznik 2

Zbieranie, transport, przetwarzanie — tylko działalność główna. Wykaz.

Zobacz wykaz podmiotów →

Produkcja

ważnyZałącznik 2

Wyroby medyczne, elektronika, maszyny, pojazdy. Sprawdź wykaz.

Zobacz wykaz podmiotów →

MSSP / ICT

kluczowyZałącznik 1

DNS, TLD, chmura, MSSP, platformy handlowe. Pełny wykaz podmiotów.

Zobacz wykaz podmiotów →

JST i podmioty publiczne

kluczowy/ważnyZałącznik 1+2

Ministerstwa, starostwa, gminy, szkoły, spółki komunalne. Wykaz.

Zobacz wykaz podmiotów →

Żywność

ważnyZałącznik 2

Produkcja, przetwarzanie, dystrybucja hurtowa żywności. Wykaz.

Zobacz wykaz podmiotów →
Harmonogram

Kluczowe terminy

Kwi 2026

Wejście w życie

Nowelizacja KSC wchodzi w życie 3 kwietnia 2026 r. Od tego dnia biegną terminy określone w przepisach przejściowych ustawy nowelizującej (art. 33–35).

Ustawa z 23.01.2026, Dz.U. 2026 poz. 252 (przepisy przejściowe: art. 33–35)
Czytaj więcej →
Paź 2026

Wpis do wykazu

Termin złożenia wniosku o wpis do wykazu podmiotów kluczowych i ważnych — zgodnie z harmonogramem ogłoszonym przez ministra ds. informatyzacji (art. 34 ust. 3 pkt 1 ustawy nowelizującej; art. 33 ust. 3). Dla byłych operatorów usług kluczowych obowiązek zgłaszania incydentów wg nowych zasad — 6 miesięcy (art. 33 ust. 4).

Art. 33 ust. 3–4, art. 34 ust. 3 ustawy nowelizującej
Czytaj więcej →
Kwi 2027

Wdrożenie SZBI

12 miesięcy na realizację obowiązków rozdziału 3 ustawy o KSC (rejestracja, SZBI z art. 8, dokumentacja, procedury incydentowe, szkolenie kierownika) — dla podmiotów istniejących w dniu wejścia w życie nowelizacji (art. 33 ust. 1 ustawy nowelizującej). Dla nowo powstających — analogicznie liczone od dnia spełnienia przesłanek (art. 16 ustawy o KSC).

Art. 33 ust. 1 ustawy nowelizującej; art. 8, art. 8e ustawy o KSC
Czytaj więcej →
Kwi 2028

Pierwszy audyt + start kar

24 miesiące na pierwszy audyt bezpieczeństwa — wyłącznie podmioty kluczowe istniejące w dniu wejścia w życie nowelizacji (art. 33 ust. 2). Kolejne audyty co najmniej raz na 3 lata (art. 15 ust. 1 KSC). Od tej daty mogą być po raz pierwszy nakładane kary pieniężne (art. 35 ustawy nowelizującej).

Art. 33 ust. 2, art. 35 ustawy nowelizującej; art. 15 ust. 1 ustawy o KSC
Czytaj więcej →

Narzędzia portalu

Wszystkie narzędzia →
Baza wiedzy

Praktyczne przewodniki po nowej KSC

1 / 17

Przewodnik po ustawie o KSC — wszystkie tematy

Kompletna baza artykułów pogrupowana tematycznie — od podstaw prawnych po praktyczne obowiązki sektorowe.

Kontakt

Porozmawiajmy
o zgodności z KSC

Opisz, z czym mierzy się Twoja organizacja — odpowiemy w ciągu 48 godzin i zaproponujemy zakres wsparcia. Samoidentyfikację statusu ułatwia nasz bezpłatny klasyfikator on-line.

Idealdata Sp. z o.o.
Chwaszczyno k. Gdańska
Email
kontakt@ksc.expert
Doświadczenie
Zespół z doświadczeniem w projektach IT i bezpieczeństwa
Specjalizacja
KSC / NIS2 / SZBI / audyty bezpieczeństwa
Co otrzymasz
✓Odpowiedź w ciągu 48 godzin, odnoszącą się do Twojej sytuacji
✓Mapę obowiązków z konkretnymi artykułami ustawy o KSC
✓Identyfikację właściwego CSIRT sektorowego i organu nadzoru
✓Szacunkowy harmonogram wdrożenia z kamieniami milowymi
✓Omówienie różnic: pełny SZBI (art. 8 ust. 1) vs uproszczony (zał. 4)
✓Rekomendację pakietów usług dopasowanych do Twojej sytuacji

Wyślij zapytanie

Wysyłając formularz, wyrażasz zgodę na przetwarzanie danych osobowych w celu obsługi zapytania. Administratorem danych jest Idealdata Sp. z o.o. Szczegóły w polityce prywatności.

🍪 Szanujemy Twoją prywatność

Używamy niezbędnych plików cookie, a po Twojej zgodzie — także analitycznych (Google Analytics, anonimowe statystyki odwiedzin). „Odrzuć opcjonalne” wyłącza analitykę. Polityka prywatności.