Przejdź do treści głównej
Rejestracja: do 3.10.2026SZBI: do 3.04.2027t.j. Dz.U. 2026 poz. 20 i 252

Krajowy System Cyberbezpieczeństwa
— przewodnik po obowiązkach KSC i NIS2

Znowelizowana ustawa o KSC, implementująca dyrektywę NIS2, obejmuje tysiące podmiotów — spółki komunalne, szpitale, firmy produkcyjne, dostawców cyfrowych, JST. Pomagamy od identyfikacji statusu, przez wdrożenie SZBI, po audyt i ciągłe wsparcie.

60+
Projektów dla podmiotów publicznych i prywatnych
3 lata
Cykl audytu KSC
10 mln €
Maks. kara — podmiot kluczowy
12 mies.
Czas na wdrożenie
Interaktywny klasyfikator

Sprawdź status swojej organizacji
w nowej KSC

Sektor
Zatrudnienie
Finanse

W jakim sektorze działa Twoja organizacja?

Wybierz główny sektor działalności. Decyduje on o przynależności do Załącznika 1 (kluczowy) lub 2 (ważny).

Jak to działa?
1
Wybierz sektor
Określ główny sektor działalności
2
Zatrudnienie
Liczba osób zatrudnionych
3
Otrzymaj wynik
Dane finansowe i klasyfikacja
Termin: Rejestracja w wykazie do 3 października 2026. Wdrożenie SZBI do 3 kwietnia 2027.
Oferta

Pełna ścieżka do zgodności z KSC

Od identyfikacji statusu, przez wdrożenie SZBI, po audyt i ciągłe wsparcie. Każdy pakiet można zamówić osobno lub w kombinacji.

Faza I

Identyfikacja i rejestracja

Kompleksowa analiza statusu Twojej organizacji w KSC. Przeprowadzimy klasyfikację wg art. 5, przygotujemy wniosek do wykazu i wskażemy właściwy CSIRT sektorowy.

Analiza sektora i progów wielkościowych (art. 5 ust. 1–2)
Weryfikacja przesłanki niezależności systemów (art. 5 ust. 6–7)
Przygotowanie i złożenie wniosku w S46 (art. 7c)
Identyfikacja CSIRT sektorowego i organu właściwego
Mapa obowiązków z konkretnymi artykułami ustawy
Harmonogram wdrożenia z kamieniami milowymi
Realizacja
2–4 tygodnie
Podstawa
art. 5–7m
Zobacz szczegóły →
Faza II

Wdrożenie SZBI

Pełne wdrożenie systemu zarządzania bezpieczeństwem informacji — od analizy ryzyka, przez polityki i procedury, po dokumentację normatywną i operacyjną.

Szacowanie ryzyka dla systemów informacyjnych (art. 8 ust. 1 pkt 1)
Polityki bezpieczeństwa i polityki tematyczne (pkt 2a)
Dokumentacja normatywna + operacyjna (art. 10)
Plany BCP, ISCP i DRP (pkt 2f)
Procedury incydentowe: 24h / 72h / 1 mies. (art. 11–12a)
Polityka bezpieczeństwa łańcucha dostaw ICT (pkt 2e)
Weryfikacja niekaralności personelu wg art. 8f
Wdrożenie monitoringu ciągłego (pkt 2g)
Realizacja
3–6 miesięcy
Podstawa
art. 8–14
Zobacz szczegóły →
Faza III

Audyt bezpieczeństwa

Niezależny audyt zgodności z KSC przeprowadzany przez co najmniej dwóch kwalifikowanych audytorów, spełniający wymogi art. 15.

Audyt SZBI — bezpieczeństwo organizacyjne, techniczne i fizyczne
Raport z niezgodnościami i rekomendacjami naprawczymi
Zespół min. 2 audytorów z certyfikatami (art. 15 ust. 2)
Przekazanie kopii raportu organowi w 3 dni robocze (art. 15 ust. 1a)
Plan działań naprawczych z priorytetyzacją
Cykl: co 3 lata dla PK, na żądanie organu dla PW
Realizacja
4–8 tygodni
Podstawa
art. 15–16
Zobacz szczegóły →
Obowiązkowe

Szkolenie kierownika

Coroczne szkolenie kierownika podmiotu kluczowego lub ważnego z zakresu obowiązków cyberbezpieczeństwa — wymagane przez art. 8e ustawy.

Program zgodny z zakresem art. 8e ust. 2 ustawy
Obowiązki kierownika wg art. 8c–8d
Szacowanie ryzyka i zatwierdzanie środków bezpieczeństwa
Procedury incydentowe i raportowanie do CSIRT sektorowego
Odpowiedzialność osobista — kary do 300% wynagrodzenia
Certyfikat i dokumentacja udziału w szkoleniu
Realizacja
1 dzień
Podstawa
art. 8e
Zobacz szczegóły →
Abonament

Wsparcie ciągłe

Stałe wsparcie w utrzymaniu zgodności z KSC — monitoring zmian regulacyjnych, obsługa incydentów, przegląd SZBI, kontakt z CSIRT sektorowym.

Monitoring zmian ustawy i rozporządzeń wykonawczych
Przegląd i aktualizacja SZBI co 12 miesięcy
Wsparcie przy obsłudze i zgłaszaniu incydentów poważnych
Przygotowanie do kontroli organu właściwego
Koordynacja z CSIRT sektorowym i systemem S46
Reagowanie na decyzje dot. dostawcy wysokiego ryzyka (art. 67b)
Realizacja
12 miesięcy
Podstawa
art. 8–15
Skontaktuj się →
Nie wiesz, od czego zacząć?
Bezpłatna konsultacja wstępna— klasyfikacja podmiotu, mapa obowiązków, szacunkowy harmonogram
Sektory

Obsługujemy podmioty kluczowe i ważne

Wodociągi i kanalizacja

kluczowyZałącznik 1

Spółki komunalne i zakłady — woda pitna i ścieki. Sprawdź wykaz podmiotów.

Zobacz wykaz podmiotów →

Ciepłownictwo i energia

kluczowyZałącznik 1

Wydobywanie, elektryczność, ciepło, gaz, jądrowa, wodór. Pełny wykaz.

Zobacz wykaz podmiotów →

Opieka zdrowotna

kluczowyZałącznik 1

Szpitale, apteki, laboratoria, producenci leków. Sprawdź wykaz podmiotów.

Zobacz wykaz podmiotów →

Odpady

ważnyZałącznik 2

Zbieranie, transport, przetwarzanie — tylko działalność główna. Wykaz.

Zobacz wykaz podmiotów →

Produkcja

ważnyZałącznik 2

Wyroby medyczne, elektronika, maszyny, pojazdy. Sprawdź wykaz.

Zobacz wykaz podmiotów →

MSSP / ICT

kluczowyZałącznik 1

DNS, TLD, chmura, MSSP, platformy handlowe. Pełny wykaz podmiotów.

Zobacz wykaz podmiotów →

JST i podmioty publiczne

kluczowy/ważnyZałącznik 1+2

Ministerstwa, starostwa, gminy, szkoły, spółki komunalne. Wykaz.

Zobacz wykaz podmiotów →

Żywność

ważnyZałącznik 2

Produkcja, przetwarzanie, dystrybucja hurtowa żywności. Wykaz.

Zobacz wykaz podmiotów →
Harmonogram

Kluczowe terminy

Kwi 2026

Wejście w życie

Nowelizacja KSC wchodzi w życie 3 kwietnia 2026 r. Od tego dnia biegną terminy określone w przepisach przejściowych ustawy nowelizującej (art. 33–35).

Ustawa z 23.01.2026, Dz.U. 2026 poz. 252 (przepisy przejściowe: art. 33–35)
Czytaj więcej →
Paź 2026

Wpis do wykazu

Termin złożenia wniosku o wpis do wykazu podmiotów kluczowych i ważnych — zgodnie z harmonogramem ogłoszonym przez ministra ds. informatyzacji (art. 34 ust. 3 pkt 1 ustawy nowelizującej; art. 33 ust. 3). Dla byłych operatorów usług kluczowych obowiązek zgłaszania incydentów wg nowych zasad — 6 miesięcy (art. 33 ust. 4).

Art. 33 ust. 3–4, art. 34 ust. 3 ustawy nowelizującej
Czytaj więcej →
Kwi 2027

Wdrożenie SZBI

12 miesięcy na realizację obowiązków rozdziału 3 ustawy o KSC (rejestracja, SZBI z art. 8, dokumentacja, procedury incydentowe, szkolenie kierownika) — dla podmiotów istniejących w dniu wejścia w życie nowelizacji (art. 33 ust. 1 ustawy nowelizującej). Dla nowo powstających — analogicznie liczone od dnia spełnienia przesłanek (art. 16 ustawy o KSC).

Art. 33 ust. 1 ustawy nowelizującej; art. 8, art. 8e ustawy o KSC
Czytaj więcej →
Kwi 2028

Pierwszy audyt + start kar

24 miesiące na pierwszy audyt bezpieczeństwa — wyłącznie podmioty kluczowe istniejące w dniu wejścia w życie nowelizacji (art. 33 ust. 2). Kolejne audyty co najmniej raz na 3 lata (art. 15 ust. 1 KSC). Od tej daty mogą być po raz pierwszy nakładane kary pieniężne (art. 35 ustawy nowelizującej).

Art. 33 ust. 2, art. 35 ustawy nowelizującej; art. 15 ust. 1 ustawy o KSC
Czytaj więcej →
Baza wiedzy

Praktyczne przewodniki po nowej KSC

1 / 17

Przewodnik po ustawie o KSC — wszystkie tematy

Kompletna baza artykułów pogrupowana tematycznie — od podstaw prawnych po praktyczne obowiązki sektorowe.

Kontakt

Bezpłatna konsultacja
w 48 godzin

Sprawdzimy status Twojej organizacji, wskażemy obowiązki i zaproponujemy ścieżkę do zgodności. Pierwsza konsultacja gratis.

Idealdata Sp. z o.o.
Chwaszczyno k. Gdańska
Email
kontakt@ksc.expert
Doświadczenie
60+ wdrożeń w sektorze publicznym i prywatnym
Specjalizacja
KSC / NIS2 / SZBI / audyty bezpieczeństwa
Co otrzymasz
Wstępną klasyfikację Twojej organizacji (kluczowy/ważny) wg art. 5
Mapę obowiązków z konkretnymi artykułami ustawy o KSC
Identyfikację właściwego CSIRT sektorowego i organu nadzoru
Szacunkowy harmonogram wdrożenia z kamieniami milowymi
Wskazanie, czy potrzebujesz pełnego SZBI czy uproszczonego (zał. 4)
Rekomendację pakietów usług dopasowanych do Twojej sytuacji

Wyślij zapytanie

Wysyłając formularz, wyrażasz zgodę na przetwarzanie danych osobowych w celu obsługi zapytania. Administratorem danych jest Idealdata Sp. z o.o. Szczegóły w polityce prywatności.

🍪 Szanujemy Twoją prywatność

Ta strona wykorzystuje wyłącznie niezbędne pliki cookie zapewniające prawidłowe działanie serwisu (np. zapamiętanie Twojego wyboru w tym oknie). Nie stosujemy plików cookie marketingowych ani analitycznych. Szczegóły znajdziesz w polityce prywatności.