Samorejestracja KSC 2.0 do 3 października: co zrobić
Nie wiesz, czy to o Twojej firmie? Dwa kliknięcia (branża i wielkość) i orientacyjny wynik, z przykładami dla zwykłych firm.
Czy KSC mnie dotyczy?Chcesz konkretną instrukcję? W Przewodniku KSC mamy listę rzeczy do przygotowania, kolejność kroków na wykaz-ksc.gov.pl i to, co dzieje się po wpisie.
Samorejestracja krok po krokuMinisterstwo Cyfryzacji przypomina: termin samorejestracji w wykazie KSC mija 3 października 2026. Jeśli Twoja firma może zostać uznana za podmiot kluczowy lub ważny, nie czekaj na wezwanie. Poniżej: o co chodzi, gdzie sprawdzić oficjalne informacje i jak poukładać dowody w firmie, zanim ktoś zapyta o nie w ankiecie albo audycie. To nie jest porada prawna. W razie wątpliwości napisz do nas na segregato.pl - połączymy Cię z lokalnym doradcą KSC.
Co oznacza samorejestracja KSC 2.0
Krajowy system cyberbezpieczeństwa (KSC) obejmuje podmioty, które mają znaczenie dla gospodarki i usług publicznych. Nowelizacja związana z NIS2 rozszerza ten krąg. Samorejestracja to formalny krok: firma sama zgłasza się do wykazu, zamiast czekać, aż organ ją dopisze. Po rejestracji zaczynają biec terminy na wdrożenie obowiązków i późniejsze audyty.
Aktualny komunikat i instrukcje znajdziesz na stronie Ministerstwa Cyfryzacji: termin samorejestracji do 3 października. Zawsze opieraj decyzję na oficjalnych źródłach, nie tylko na blogu.
Kogo to może dotyczyć
Typowo w grę wchodzą m.in. firmy z sektorów:
- energia, transport, bankowość i infrastruktura rynków finansowych
- zdrowie, woda pitna, ścieki, infrastruktura cyfrowa
- usługi ICT zarządzane, poczta, odpady, chemia, żywność, produkcja kluczowa
- dostawcy do podmiotów już objętych - przez łańcuch dostaw i ankiety bezpieczeństwa
Nawet jeśli po samoocenie uznasz, że nie jesteś w wykazie, duży klient i tak może wysłać ankietę due diligence. Wtedy liczy się to, czy masz polityki, ryzyka, dostęp do dowodów i spójne odpowiedzi - nie tylko sam status w rejestrze.
Co zrobić przed 3 października (praktycznie)
- 1Zrób samoocenę na podstawie oficjalnych kryteriów. Sprawdź komunikaty gov.pl i materiały CSIRT / organu właściwego dla Twojego sektora. Zapisz wniosek: kluczowy, ważny albo poza zakresem.
- 2Jeśli dotyczy Cię rejestracja - zrób ją w terminie. Nie odkładaj na ostatni dzień. Potrzebujesz danych rejestrowych firmy, osób do kontaktu i potwierdzenia roli w łańcuchu usług.
- 3Uporządkuj minimum dowodów zgodności. Polityki, rejestr ryzyka, lista dostawców, kontakt do osoby odpowiedzialnej za cyber, procedura incydentów. Segregato trzyma to w jednym miejscu pod frameworkami KSC / NIS2.
- 4Przygotuj się na ankiety od klientów. Źródło Prawdy i wypełnianie ankiet AI skracają czas odpowiedzi, gdy kontrahent pyta o bezpieczeństwo po Twojej rejestracji albo zamiast niej.
Czego ten tekst nie robi
Nie kwalifikujemy tu Twojej firmy jako podmiotu kluczowego ani ważnego. Nie zastępujemy urzędowej instrukcji rejestracji. Jeśli nie jesteś pewien, czy przepis obejmuje Twoją branżę, napisz do nas na segregato.pl - połączymy Cię z lokalnym doradcą KSC.
Checklist przed 3 października 2026
- Przeczytałem oficjalny komunikat Ministerstwa Cyfryzacji
- Mam zapisaną samoocenę: w wykazie / poza wykazem
- Jeśli dotyczy - wiem, kto w firmie składa rejestrację
- Mam podstawowe polityki i rejestr ryzyka
- Wiem, jak odpowiem na ankietę bezpieczeństwa od klienta
Sprawdź, czy domena Twojej firmy pojawia się w publicznych wyciekach - darmowy skan Segregato.
Segregato (segregato.pl) to polska platforma GRCS dla MŚP: ankiety AI, monitoring dark webu, zgodność KSC/NIS2/RODO i agent Windows. Hosting w regionie Google Cloud Warszawa. Zacznij od rozmowy albo darmowego skanu domeny.