Zanim ktoś zapyta o Wasze cyberbezpieczeństwo, miej odpowiedź.
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) obowiązuje od kwietnia 2026. Wniosek o wpis do wykazu podmiotów kluczowych i ważnych składa się do 3 października 2026. Z rozmów wynika, że nadal wiele firm nie wie, że obowiązki KSC ich dotyczą.
Doradzamy firmom i jednostkom samorządowym w zakresie AI Act, ustawy o KSC i dostępności cyfrowej. Czytamy teksty źródłowe, nie opracowania, i mówimy wprost, kiedy czegoś nie da się potwierdzić.
Kilkanaście pytań, wynik od razu. Żadnych formalności.
Czy to jest o Was
Jeśli któryś przypadek wydaje się znajomy, to powinniśmy porozmawiać.
Nikt nie sprawdził, czy to Was w ogóle dotyczy.
Temat gdzieś przeszedł, nikt go do tej pory nie podjął. Klasyfikacja podmiotu to pierwsza rzecz do ustalenia i najłatwiejsza do odłożenia.
Jedna osoba odpowiada za drukarki, szkolenia i bezpieczeństwo naraz.
To nie brak kompetencji. W większości urzędów i mniejszych spółek to realny problem z brakiem ludzi. Ta osoba nie potrzebuje kolejnej prezentacji, tylko kogoś, kto przejmie część jej pracy.
Polityki bezpieczeństwa są, ale nikt do nich nie zajrzał od dnia napisania.
Dokument sprzed trzech lat stracił zgodność z przepisami i z tym, jak dziś działa organizacja. Formalnie jest. Przy kontroli albo incydencie nie spełnia zadania.
Wiecie, że temat Was dotyczy. Nie wiecie, od czego zacząć.
Obowiązków jest kilkadziesiąt, terminy trzy, a każdy dokument odsyła do kolejnego. Pierwszy krok nie polega na wdrażaniu, tylko na ustaleniu, co jest pilne, a co może zostać zrobione w przyszłym roku.
Ktoś już zapytał o KSC lub polityki bezpieczeństwa. Kontrahent, ubezpieczyciel albo audytor.
Od kwietnia 2027 obowiązki obejmują politykę łańcucha dostaw, więc pytania o Wasze zabezpieczenia zaczną przychodzić z wielu stron. Tego tematu nie da się dłużej omijać.
Macie dofinansowanie i termin na jego wydanie.
Grant jest przyznany, a zakres dopiero do ustalenia. Pieniądze warto wydać na to, co realnie zamyka luki i podnosi bezpieczeństwo, a nie na to, co akurat ma w ofercie dostawca.
Jeśli żadna z tych sytuacji nie jest Wasza, prawdopodobnie już adresujecie kwestie cyberbezpieczeństwa. Mimo wszystko warto porozmawiać, żeby uzyskać pewność.
Co zmieniło się w przepisach
Po lewej treść prawna. Po prawej wytłumaczenie.
Ustawa o KSC, czyli NIS2 po polsku
AI Act, terminy unijnerozwiń, 8 terminów
Kolumna „co to znaczy dla Was” jest tłumaczeniem przepisu na język praktyczny, nie opinią prawną i jej nie zastępuje. Przy sprawach spornych zawsze rekomendujemy radcę prawnego. Źródła: Dziennik Ustaw, ISAP, EUR-Lex. Przy nowelizacji ustawy o KSC podajemy daty i mechanizm, a nie numery artykułów, dopóki ich numeracja nie zostanie potwierdzona w tekście ogłoszonym. Jeśli znajdziecie tu błąd, napiszcie. Poprawimy i dopiszemy sprostowanie.
Co robimy
Kancelaria powie Wam, czy jesteście zgodni z przepisem. To super istotne. Natomiast kancelaria nie wdroży systemu zarządzania bezpieczeństwem informacji, nie napisze planu ciągłości działania, nie przeprowadzi audytu i nie skonfiguruje infrastruktury. My to zrobimy.
Zgodność i bezpieczeństwo
Dla firm i samorządów, które mają termin w kalendarzu i nikogo, kto by go pilnował.
- ustalenie statusu wobec ustawy o KSC i przygotowanie do wpisu
- audyt zgodności i dokumentacja systemu zarządzania bezpieczeństwem
- role wobec AI Act, ocena dostawców, łańcuch dostaw
- dostępność cyfrowa WCAG — serwisy, aplikacje, platformy zakupowe
Bezpieczeństwo IT
Dla firm, które chcą faktycznie zabezpieczyć infrastrukturę. Robimy wszystko poza SOC.
- testy penetracyjne i ocena podatności
- zarządzanie incydentami i procedury reagowania
- szkolenia dla pracowników i kadry zarządzającej
- bezpieczeństwo chmury i konfiguracja środowisk
- infrastruktura i hardening systemów
AI i automatyzacje
Dla firm, które chcą prawdziwie działające narzędzia, a nie kolejne demo.
- raportowanie operacyjne i obsługa zapytań ofertowych
- generowanie dokumentów i ofert na podstawie danych
- klasyfikacja i obieg treści przychodzących
- wdrożenie z dokumentacją, nie prezentacja
Dlaczego możesz nam zaufać
Podałem klientowi datę piaskownicy regulacyjnej z opracowania branżowego. Była błędna. Sprostowałem publicznie i od tamtej pory każdą datę biorę z tekstu ustawy.Mateusz Smagłowski, zasada wpisana do protokołu
Pracę wykonuje doświadczony zespół ekspertów, jesteśmy w bezpośrednim kontakcie i do Waszej dyspozycji.
30 minut, żeby sprawdzić, czy jest pole do wspólnego działania
Bez opłat i bez zobowiązania. Jeśli po rozmowie uznamy, że w tej chwili nasze usługi nie są dla Was, powiemy to wprost.
Wybierz terminZarządzałem projektami klasy enterprise dla poniższych klientów.
- ABB
- FLIR
- Orlen
- DB Schenker
- Trane
- Cognizant
- BigHand
- Iyuno