Przewodnik KSC
KSC 2.0 dla firm
Nowelizacja ustawy o KSC (wdrożenie NIS2) obowiązuje od 3 kwietnia 2026. Do 3 października 2026 objęte firmy, których nie wpisano z urzędu, rejestrują się same; do 3 kwietnia 2027 wdrażają obowiązki.
Terminy z gov.pl, podział kto się rejestruje sam, lista obowiązków i konkretna droga: od arkusza do dowodów, które przyjmie audytor.
Terminy
Wszystkie daty pochodzą z komunikatów Ministerstwa Cyfryzacji. Nic więcej, nic mniej.
Nowelizacja ustawy o KSC wchodzi w życie. Startuje Wykaz podmiotów kluczowych i ważnych.
Wpisy z urzędu przez Ministra Cyfryzacji.
Podmioty publiczne, przedsiębiorcy telekomunikacyjni, dostawcy usług zaufania, dotychczasowi operatorzy usług kluczowych.
- zostało 15 dni
Samorejestracja w Wykazie KSC (wykaz-ksc.gov.pl).
Dla firm, które spełniają kryteria z ustawy i nie zostały wpisane z urzędu. Krok po kroku: samorejestracja.
System S46 otwarty dla nowych podmiotów.
Zgłaszanie incydentów i komunikacja z CSIRT / organami właściwymi idą przez S46, nie przez e-mail.
- zostało 197 dni
Koniec okresu dostosowawczego: firma korzysta z S46 i ma wdrożone obowiązki z ustawy.
Kto się rejestruje sam, kto jest wpisywany z urzędu
| Wpis z urzędu | Samorejestracja | |
|---|---|---|
| Kogo dotyczy | Podmioty publiczne, przedsiębiorcy telekomunikacyjni, dostawcy usług zaufania, dotychczasowi operatorzy usług kluczowych. | Pozostałe firmy z sektorów w załącznikach 1 i 2 do ustawy, które spełniają kryteria wielkości. Głównie sektor prywatny. |
| Kto składa wniosek | Nikt. Wpisuje Minister Cyfryzacji, firma dostaje zawiadomienie i wezwanie. | Firma sama, elektronicznie, z podpisem. |
| Termin | Wpisy do 6 maja 2026. Na uzupełnienie danych po wezwaniu: 6 miesięcy. | 7 maja - 3 października 2026. |
| Gdzie | wykaz-ksc.gov.pl (kod z wezwania) | wykaz-ksc.gov.pl (logowanie przez Węzeł Krajowy) |
KSC a NIS2
NIS2 to dyrektywa UE, KSC 2.0 to polska ustawa, która ją wdraża. Te same obowiązki, jeden zestaw dowodów.
Co trzeba mieć do 3 kwietnia 2027
Ustawa nie każe kupować programów. Każe mieć działający system zarządzania bezpieczeństwem i dowody, że działa.
| Obszar | Co audytor chce zobaczyć | Gdzie to jest w Segregato |
|---|---|---|
| Analiza ryzyka | Rejestr ryzyka z właścicielami, datami i planem postępowania. | Nasz Moduł Zgodność |
| Polityki i procedury (SZBI) | Aktualne dokumenty, wersje, podpisy pracowników. Uchwała zarządu, polityka ryzyka. | Nasz Moduł Zgodność: Generator SZBI (szkic AI do przeglądu) + Nasz Moduł HR (e-podpis pracowników) |
| Obsługa incydentów | Procedura, rejestr, zgłoszenia w S46 w terminie (24 h / 72 h). | Nasz Moduł Zgodność: procedura, rejestr i Kreator zgłoszenia S46 z licznikami 24 h / 72 h. Przygotujesz zgłoszenie u nas, wysyłasz w S46. |
| Bezpieczeństwo urządzeń | Aktualizacje, szyfrowanie, ochrona na każdym komputerze. | Nasz Moduł Urządzenia (Agent Windows) |
| Łańcuch dostaw | Ocena dostawców, odpowiedzi na ankiety klientów. | Nasz Moduł Zgodność (rejestr dostawców) + Segregato Ankiety Bezpieczeństwa z AI |
| Szkolenia | Lista kto, co i kiedy ukończył. | Nasz Moduł Szkolenia |
| Ciągłość działania | Plan, kopie zapasowe, test odtworzenia. | Nasz Moduł Zgodność (kontrole + dowody) |
Co masz w Segregato pod KSC
Konkretnie, bez obietnic na przyszłość. To działa w konsoli dziś.
| Funkcja | Co robi | Gdzie |
|---|---|---|
| Framework KSC + NIS2 | Ustawa o KSC: 13 kontroli (art. 8-15). NIS2: 20 kontroli. Jeden dowód pokrywa oba. | Nasz Moduł Zgodność |
| Samoocena zakresu (scoping) | Pełna ankieta w konsoli: wynik kluczowy / ważny / poza zakresem / warunkowo i lista zadań do zrobienia. | Nasz Moduł Zgodność. Orientacyjny pomocnik na start, bez logowania: Czy KSC mnie dotyczy? |
| Generator szkicu SZBI | Szkic AI: dokument SZBI, uchwała zarządu, polityka ryzyka. Ze znakiem wodnym „szkic”, do przeglądu przez człowieka. | Nasz Moduł Zgodność |
| Kreator przygotowania zgłoszenia S46 | Zbiera dane incydentu, pilnuje liczników 24 h / 72 h, generuje gotowy plik JSON. Przygotujesz zgłoszenie u nas, wysyłasz w S46. | Nasz Moduł Zgodność |
| Agent Windows | Stan aktualizacji, szyfrowania, antywirusa, zapory i blokady ekranu jako dowód na kontrolach KSC / NIS2. | Nasz Moduł Urządzenia |
| Ankiety, ryzyko, polityki, szkolenia, HR | Ankiety klientów wypełniane z Twoich odpowiedzi, rejestr ryzyka, wzory polityk, szkolenia z listą ukończeń, HR z e-podpisem. | Segregato Ankiety Bezpieczeństwa z AI · Nasz Moduł Zgodność (ryzyko, polityki) · Nasz Moduł Szkolenia · Nasz Moduł HR |
| Monitoring Dark Web | Wykrywamy wycieki loginów i haseł firmowych, zanim ktoś ich użyje. Alert trafia do konsoli. | Monitoring Dark Web |
Przewodnik: pięć krótkich stron
Czy KSC mnie dotyczy?
Branża, wielkość firmy, wynik. Przykłady dla zwykłych firm: budowlanka, sklep, warsztat, mała IT, przychodnia.
Samorejestracja krok po kroku
Logowanie przez Węzeł Krajowy, co przygotować, podpis, co się dzieje po wpisie.
Oprogramowanie do KSC
Obowiązek, dowód, narzędzie. Co jest państwowe, co kupujesz, czego nie kupuj.
Agent endpointowy
Jak stan laptopów zamienia się w dowód do kontroli KSC i NIS2.
Excel vs platforma
Uczciwe porównanie: kiedy arkusz wystarczy, kiedy przestaje, ile kosztuje przejście.
Jak to wygląda z Segregato
Cztery kroki od rozmowy do pierwszego raportu dla audytora. Więcej: Jak zacząć.
- 1
Rozmowa i podłączenie
Uruchamiamy konto, wybierasz frameworki w Naszym Module Zgodność: ustawa o KSC, NIS2, ISO 27001. Robisz pełną samoocenę zakresu.
- 2
Polityki i rejestr ryzyka
Generator SZBI daje szkic, Ty poprawiasz. Gotowe wzory polityk, pracownicy podpisują zdalnie w Naszym Module HR.
- 3
Agent na laptopach
Instalacja kodem z konsoli (Nasz Moduł Urządzenia). Stan urządzeń mapuje się na kontrole KSC i NIS2 automatycznie.
- 4
Dowody i audyt
Portal audytora, raport PDF, ankiety klientów wypełniane z Twojego Źródła Prawdy przez Segregato Ankiety Bezpieczeństwa z AI.
Zdążysz. Zacznij od sprawdzenia, jak firma wygląda z zewnątrz.
Darmowy skan domeny w minutę, potem rozmowa o tym, co jest potrzebne do KSC w Twojej firmie.
Nasz Moduł ZgodnośćNasz Moduł UrządzeniaSegregato Ankiety Bezpieczeństwa z AIJak zacząć