Bezpieczeństwo Zaufanie Odpowiedzialność

Wróć na HRD.pl

Zestaw materiałów i wzorów dla Partnerów

Dokumentacja KSC
dla Partnerów HRD

Praktyczne materiały i wzory dokumentów, które pomagają uporządkować kwestie związane z cyberbezpieczeństwem usług domenowych i przygotować własną dokumentację.

  • BezpieczeństwoTwoje i Twoich Klientów
  • Praktycznemateriały
  • 23 latadoświadczenia

Czym jest KSC i kogo dotyczy?

Krajowy System Cyberbezpieczeństwa (KSC) określa wymagania dotyczące bezpieczeństwa usług i systemów objętych ustawą. Jako Partner HRD świadczysz usługi domenowe, dlatego warto sprawdzić, czy i w jakim zakresie przepisy dotyczą Twojej działalności.

Ważne daty

Kluczowe terminy związane z KSC, które warto znać.

Warianty Partnera A1 / A2 / B

Zobacz, który wariant materiałów odpowiada Twojemu modelowi działalności.

Reżim 24h / 72h / 1 miesiąc

Terminy reakcji i obowiązki przy poważnym incydencie.

Procedura zgłoszenia (S46)

Krok po kroku – jak przygotować się do zgłoszenia incydentu.

Wykaz KSC

Sprawdź, czym jest Wykaz i jak wygląda proces rejestracji.

Szkolenia i audyty

Rozwijaj wiedzę i przygotuj firmę do wymagań bezpieczeństwa.

Ważne daty

Kluczowe terminy związane z KSC, które warto znać.

03.04.2026

Wejście w życie nowelizacji ustawy o KSC.

03.10.2026

Wpis do Wykazu KSC dla podmiotów, które spełniły przesłanki na dzień 03.04.2026.

03.04.2027

Koniec okresu dostosowawczego dla obowiązków z nowelizacji KSC.

03.04.2028

Pierwszy obowiązkowy audyt dla podmiotów kluczowych, których dotyczy ten obowiązek.

Uwaga: Terminy mogą zależeć od momentu spełnienia ustawowych przesłanek. Każdy Partner powinien zweryfikować swoją indywidualną sytuację.

Warianty Partnera A1 / A2 / B

Zobacz, który wariant materiałów odpowiada Twojemu modelowi działalności.

A1

Partner bez własnej infrastruktury domenowej

Domeny obsługujesz wyłącznie w oparciu o infrastrukturę HRD.pl — nie masz własnej.

A2

Partner z własnym hostingiem lub DNS

Domeny przez HRD, ale masz dodatkowo własny hosting, serwer, cPanel lub DNS.

B

Partner z własną infrastrukturą

Masz własne systemy, panel abonenta oraz infrastrukturę IT, hostingową lub DNS.

Ważne: A1, A2 i B to warianty materiałów przygotowane przez HRD. Nie stanowią formalnej kwalifikacji Partnera dokonanej przez HRD.

Reżim 24h / 72h / 1 miesiąc

Terminy reakcji i obowiązki przy poważnym incydencie.

24 h

Wczesne ostrzeżenie
Niezwłocznie, nie później niż w ciągu 24 godzin od wykrycia poważnego incydentu.

72 h

Zgłoszenie incydentu
Niezwłocznie, nie później niż w ciągu 72 godzin od wykrycia poważnego incydentu.

1 miesiąc

Sprawozdanie końcowe
Nie później niż miesiąc po zgłoszeniu poważnego incydentu.

Ważne: Reżim 24 h / 72 h / 1 miesiąc dotyczy poważnego incydentu. Nie oznacza to obowiązku zgłaszania każdego zdarzenia w ciągu 24 godzin.

Procedura zgłoszenia (S46)

Krok po kroku – jak przygotować się do zgłoszenia incydentu.

1

Zidentyfikuj zdarzenie

Ustal, co się wydarzyło i jakie systemy lub dane mogą być objęte zdarzeniem.

2

Oceń zdarzenie

Sprawdź, czy zdarzenie może spełniać kryteria poważnego incydentu.

3

Przygotuj informacje

Zbierz dane potrzebne do dokonania zgłoszenia w systemie S46.

4

Zgłoś i dokumentuj

Przekaż zgłoszenie właściwym kanałem i dokumentuj dalsze działania.

Ważne: Partner powinien mieć własną procedurę obsługi incydentów, dostosowaną do swojej działalności.

Wykaz KSC

Sprawdź, czym jest Wykaz i jak wygląda proces rejestracji.

Sprawdź, czy Twoja działalność spełnia ustawowe kryteria.

Przygotuj wymagane dane przedsiębiorstwa i osoby kontaktowej.

Złóż wniosek o wpis do Wykazu KSC za pośrednictwem systemu S46.

Po wpisie uzyskaj dostęp do S46 Cyber Hub.

S46 Cyber Hub

Wpis do Wykazu KSC jest powiązany z dostępem do S46 Cyber Hub. System służy m.in. do obsługi incydentów, odbierania ostrzeżeń i wymiany informacji o zagrożeniach.

Jeśli podmiot jest rejestratorem domen i/lub resellerem domen, w sekcji klasyfikacji formularza w Systemie S46 należy wybrać następujące parametry z list rozwijanych:

Sektor
Infrastruktura cyfrowa
Podsektor
Zostaw puste lub wybierz „Nie dotyczy”, jeśli system tego wymaga — dla tego typu usług KSC nie definiuje podsektora.
Rodzaj podmiotu
Podmiot świadczący usługi rejestracji nazw domen
Status podmiotu
Podmiot kluczowy

Ważne zasady dotyczące resellerów domen:

  • Brak progu wielkości: dostawcy usług rejestracji nazw domen są kwalifikowani jako podmioty kluczowe automatycznie, bez względu na wielkość przedsiębiorstwa (art. 5 ust. 1 pkt 4 ustawy o KSC). Oznacza to, że status ten zyskują nawet mikrofirmy zatrudniające poniżej 10 osób.
  • Kryterium istotności: w sekcji kryteriów należy wskazać sam fakt prowadzenia działalności w zakresie rejestracji lub resellingu domen (usługa wymieniona bezpośrednio w ustawie jako kluczowa).

Dodatkowo, jeśli oferujesz autorytatywne lub rekurencyjne usługi DNS:

Musisz dodać drugi, osobny wpis dotyczący działalności — formularz pozwala na zadeklarowanie wielu usług kluczowych/ważnych dla jednego podmiotu.

Sektor
Infrastruktura cyfrowa
Podsektor
„Nie dotyczy” lub zostaw puste (zależnie od walidacji systemu).
Rodzaj podmiotu
Dostawca systemów nazw domen (DNS) — możesz spotkać też nazwę „Dostawca usług DNS”.
Status podmiotu
Podmiot kluczowy
Kryterium / próg istotności
Świadczenie publicznie dostępnych usług DNS (autorytatywnych lub rekurencyjnych) dla użytkowników w internecie.

Szkolenia i audyty

Rozwijaj wiedzę i przygotuj firmę do wymagań bezpieczeństwa.

Szkolenia

Wkrótce udostępnimy zestawienie ofert zewnętrznych firm szkoleniowych dotyczących KSC, cyberbezpieczeństwa, procedur i najlepszych praktyk.

Audyty

Wkrótce udostępnimy również informacje o ofertach zewnętrznych firm świadczących usługi audytowe w zakresie cyberbezpieczeństwa i KSC.

Ważne: HRD nie wykonuje tych usług i nie potwierdza zakresu ani wyników pracy poszczególnych podmiotów zewnętrznych.

Uzyskaj dostęp

Ważne: dokumentacja do dostosowania

Udostępniona dokumentacja stanowi zestaw wzorów, materiałów i propozycji rozwiązań przygotowanych dla Partnerów HRD. Nie jest to gotowy, uniwersalny system dokumentacji KSC, który można wdrożyć bez dostosowania do konkretnej firmy.

Dostosuj materiały do swojej firmy

Każdy Partner powinien samodzielnie przeanalizować swoją działalność, zakres obowiązków, wykorzystywane systemy, infrastrukturę oraz poziom ryzyka, a następnie odpowiednio dostosować dokumentację przed jej wdrożeniem.

HRD nie potwierdza kompletności dokumentacji

HRD nie ponosi odpowiedzialności za kompletność, adekwatność ani prawidłowość dokumentacji w odniesieniu do indywidualnej sytuacji Partnera, ani za sposób, zakres lub skutki jej wdrożenia.

Dokumentacja nie zastępuje audytu

Udostępnienie dokumentacji przez HRD nie oznacza potwierdzenia, że jej zakres jest wystarczający dla konkretnego Partnera ani że jej wdrożenie zapewni zgodność jego działalności z ustawą o KSC.

W przypadku wątpliwości dotyczących zakresu obowiązków lub wymaganych zabezpieczeń rekomendujemy skorzystanie z indywidualnej konsultacji prawnej, audytu lub pomocy wykwalifikowanego specjalisty ds. cyberbezpieczeństwa.

Uzyskaj dostęp
do informacji i materiałów

Jeśli nie posiadasz osobnej akredytacji w rejestrze domen i korzystasz w zakresie obsługi domen wyłącznie z HRD.pl – ta dokumentacja jest dla Ciebie. W innych przypadkach powinieneś wybrać rozwiązanie odpowiednie do swojego modelu działalności.

Zestaw obejmuje trzy warianty dokumentacji – A1, A2 i B – dzięki czemu możesz zapoznać się z rozwiązaniami przygotowanymi dla różnych modeli działalności Partnerów.

Dokumentacja jest materiałem pomocniczym i wymaga dostosowania do rzeczywistej organizacji, infrastruktury i zakresu działalności Partnera.

Otrzymaj indywidualny link dostępu

Podaj adres e-mail, którego używasz w kontaktach z HRD. Wyślemy na niego indywidualny link dostępu do materiałów.

Twój e-mail jest wykorzystywany wyłącznie w celu weryfikacji dostępu i wysłania linku.

Dlaczego warto korzystać z materiałów HRD?

  • Doświadczenie 23 lata doświadczenia w branży domen i cyberbezpieczeństwa.
  • Praktyczne materiały Wzory dokumentów i procedur do dostosowania do działalności Partnera.
  • Bezpieczeństwo biznesu Lepsze przygotowanie do zarządzania ryzykiem i ciągłości działania.