Ważne daty
Kluczowe terminy związane z KSC, które warto znać.
Zestaw materiałów i wzorów dla Partnerów
Praktyczne materiały i wzory dokumentów, które pomagają uporządkować kwestie związane z cyberbezpieczeństwem usług domenowych i przygotować własną dokumentację.
Krajowy System Cyberbezpieczeństwa (KSC) określa wymagania dotyczące bezpieczeństwa usług i systemów objętych ustawą. Jako Partner HRD świadczysz usługi domenowe, dlatego warto sprawdzić, czy i w jakim zakresie przepisy dotyczą Twojej działalności.
Kluczowe terminy związane z KSC, które warto znać.
Zobacz, który wariant materiałów odpowiada Twojemu modelowi działalności.
Terminy reakcji i obowiązki przy poważnym incydencie.
Krok po kroku – jak przygotować się do zgłoszenia incydentu.
Sprawdź, czym jest Wykaz i jak wygląda proces rejestracji.
Rozwijaj wiedzę i przygotuj firmę do wymagań bezpieczeństwa.
Kluczowe terminy związane z KSC, które warto znać.
Wejście w życie nowelizacji ustawy o KSC.
Wpis do Wykazu KSC dla podmiotów, które spełniły przesłanki na dzień 03.04.2026.
Koniec okresu dostosowawczego dla obowiązków z nowelizacji KSC.
Pierwszy obowiązkowy audyt dla podmiotów kluczowych, których dotyczy ten obowiązek.
Uwaga: Terminy mogą zależeć od momentu spełnienia ustawowych przesłanek. Każdy Partner powinien zweryfikować swoją indywidualną sytuację.
Zobacz, który wariant materiałów odpowiada Twojemu modelowi działalności.
Partner bez własnej infrastruktury domenowej
Domeny obsługujesz wyłącznie w oparciu o infrastrukturę HRD.pl — nie masz własnej.
Partner z własnym hostingiem lub DNS
Domeny przez HRD, ale masz dodatkowo własny hosting, serwer, cPanel lub DNS.
Partner z własną infrastrukturą
Masz własne systemy, panel abonenta oraz infrastrukturę IT, hostingową lub DNS.
Ważne: A1, A2 i B to warianty materiałów przygotowane przez HRD. Nie stanowią formalnej kwalifikacji Partnera dokonanej przez HRD.
Terminy reakcji i obowiązki przy poważnym incydencie.
Wczesne ostrzeżenie
Niezwłocznie, nie później niż w ciągu 24 godzin od wykrycia poważnego incydentu.
Zgłoszenie incydentu
Niezwłocznie, nie później niż w ciągu 72 godzin od wykrycia poważnego incydentu.
Sprawozdanie końcowe
Nie później niż miesiąc po zgłoszeniu poważnego incydentu.
Ważne: Reżim 24 h / 72 h / 1 miesiąc dotyczy poważnego incydentu. Nie oznacza to obowiązku zgłaszania każdego zdarzenia w ciągu 24 godzin.
Krok po kroku – jak przygotować się do zgłoszenia incydentu.
Zidentyfikuj zdarzenie
Ustal, co się wydarzyło i jakie systemy lub dane mogą być objęte zdarzeniem.
Oceń zdarzenie
Sprawdź, czy zdarzenie może spełniać kryteria poważnego incydentu.
Przygotuj informacje
Zbierz dane potrzebne do dokonania zgłoszenia w systemie S46.
Zgłoś i dokumentuj
Przekaż zgłoszenie właściwym kanałem i dokumentuj dalsze działania.
Ważne: Partner powinien mieć własną procedurę obsługi incydentów, dostosowaną do swojej działalności.
Sprawdź, czym jest Wykaz i jak wygląda proces rejestracji.
Sprawdź, czy Twoja działalność spełnia ustawowe kryteria.
Przygotuj wymagane dane przedsiębiorstwa i osoby kontaktowej.
Złóż wniosek o wpis do Wykazu KSC za pośrednictwem systemu S46.
Po wpisie uzyskaj dostęp do S46 Cyber Hub.
S46 Cyber Hub
Wpis do Wykazu KSC jest powiązany z dostępem do S46 Cyber Hub. System służy m.in. do obsługi incydentów, odbierania ostrzeżeń i wymiany informacji o zagrożeniach.
Jeśli podmiot jest rejestratorem domen i/lub resellerem domen, w sekcji klasyfikacji formularza w Systemie S46 należy wybrać następujące parametry z list rozwijanych:
Ważne zasady dotyczące resellerów domen:
Dodatkowo, jeśli oferujesz autorytatywne lub rekurencyjne usługi DNS:
Musisz dodać drugi, osobny wpis dotyczący działalności — formularz pozwala na zadeklarowanie wielu usług kluczowych/ważnych dla jednego podmiotu.
Rozwijaj wiedzę i przygotuj firmę do wymagań bezpieczeństwa.
Szkolenia
Wkrótce udostępnimy zestawienie ofert zewnętrznych firm szkoleniowych dotyczących KSC, cyberbezpieczeństwa, procedur i najlepszych praktyk.
Audyty
Wkrótce udostępnimy również informacje o ofertach zewnętrznych firm świadczących usługi audytowe w zakresie cyberbezpieczeństwa i KSC.
Ważne: HRD nie wykonuje tych usług i nie potwierdza zakresu ani wyników pracy poszczególnych podmiotów zewnętrznych.
Udostępniona dokumentacja stanowi zestaw wzorów, materiałów i propozycji rozwiązań przygotowanych dla Partnerów HRD. Nie jest to gotowy, uniwersalny system dokumentacji KSC, który można wdrożyć bez dostosowania do konkretnej firmy.
Dostosuj materiały do swojej firmy
Każdy Partner powinien samodzielnie przeanalizować swoją działalność, zakres obowiązków, wykorzystywane systemy, infrastrukturę oraz poziom ryzyka, a następnie odpowiednio dostosować dokumentację przed jej wdrożeniem.
HRD nie potwierdza kompletności dokumentacji
HRD nie ponosi odpowiedzialności za kompletność, adekwatność ani prawidłowość dokumentacji w odniesieniu do indywidualnej sytuacji Partnera, ani za sposób, zakres lub skutki jej wdrożenia.
Dokumentacja nie zastępuje audytu
Udostępnienie dokumentacji przez HRD nie oznacza potwierdzenia, że jej zakres jest wystarczający dla konkretnego Partnera ani że jej wdrożenie zapewni zgodność jego działalności z ustawą o KSC.
W przypadku wątpliwości dotyczących zakresu obowiązków lub wymaganych zabezpieczeń rekomendujemy skorzystanie z indywidualnej konsultacji prawnej, audytu lub pomocy wykwalifikowanego specjalisty ds. cyberbezpieczeństwa.
Jeśli nie posiadasz osobnej akredytacji w rejestrze domen i korzystasz w zakresie obsługi domen wyłącznie z HRD.pl – ta dokumentacja jest dla Ciebie. W innych przypadkach powinieneś wybrać rozwiązanie odpowiednie do swojego modelu działalności.
Zestaw obejmuje trzy warianty dokumentacji – A1, A2 i B – dzięki czemu możesz zapoznać się z rozwiązaniami przygotowanymi dla różnych modeli działalności Partnerów.
Dokumentacja jest materiałem pomocniczym i wymaga dostosowania do rzeczywistej organizacji, infrastruktury i zakresu działalności Partnera.
Podaj adres e-mail, którego używasz w kontaktach z HRD. Wyślemy na niego indywidualny link dostępu do materiałów.