SMAGLOWSKI CONSULTING · KSC / SAMORZĄD
Bezpłatna samoocena dla JST

Czy Twój urząd jest gotowy
na nową ustawę o KSC?

9 pytań. 3 minuty. Znowelizowana ustawa o KSC obowiązuje od 3 kwietnia 2026 r. — sprawdź, co urząd ma już za sobą, a co musi wdrożyć do 3 kwietnia 2027 r.

Pytanie 1 z 90%
01
WYKAZ KSC

Czy urząd zweryfikował i zaktualizował dane gminy w wykazie podmiotów kluczowych i ważnych (Wykaz KSC, aplikacja wykaz-ksc.gov.pl)?

02
SZBI

Czy urząd posiada udokumentowany system zarządzania bezpieczeństwem informacji (SZBI) zatwierdzony przez wójta/burmistrza/prezydenta?

03
ANALIZA RYZYKA

Czy przeprowadzono i udokumentowano analizę ryzyka dla systemów informacyjnych urzędu (EZD, systemy podatkowe, USC, BIP)?

04
INCYDENTY

Czy urząd ma procedurę obsługi incydentów i zgłaszania ich do właściwego CSIRT (wczesne ostrzeżenie w 24h, raport w 72h)? Czy pracownicy wiedzą, komu zgłosić incydent?

05
CIĄGŁOŚĆ DZIAŁANIA

Czy kopie zapasowe kluczowych systemów urzędu są regularnie wykonywane i testowo odtwarzane? Czy istnieje plan działania na wypadek ataku ransomware?

06
DOSTAWCY IT

Czy umowy z zewnętrznymi dostawcami IT (EZD, systemy dziedzinowe, hosting BIP, obsługa informatyczna) zawierają wymogi bezpieczeństwa i czy oceniono tych dostawców?

07
DOSTĘPY I MFA

Czy zdalny dostęp do poczty i systemów urzędu wymaga uwierzytelniania wieloskładnikowego (MFA), a dostępy odchodzących pracowników są niezwłocznie odbierane?

08
SZKOLENIA

Czy pracownicy urzędu przechodzą cykliczne szkolenia z cyberbezpieczeństwa, a wójt/burmistrz został przeszkolony ze swoich obowiązków wynikających z ustawy o KSC?

09
AI W URZĘDZIE

Czy urząd ma zasady korzystania z narzędzi AI (np. ChatGPT) i czy pracownicy zostali przeszkoleni zgodnie z art. 4 AI Act?

Kontakt dla jednostek samorządu terytorialnego: [email protected]