Czy Twój urząd jest gotowy
na nową ustawę o KSC?
9 pytań. 3 minuty. Znowelizowana ustawa o KSC obowiązuje od 3 kwietnia 2026 r. — sprawdź, co urząd ma już za sobą, a co musi wdrożyć do 3 kwietnia 2027 r.
Czy urząd zweryfikował i zaktualizował dane gminy w wykazie podmiotów kluczowych i ważnych (Wykaz KSC, aplikacja wykaz-ksc.gov.pl)?
Czy urząd posiada udokumentowany system zarządzania bezpieczeństwem informacji (SZBI) zatwierdzony przez wójta/burmistrza/prezydenta?
Czy przeprowadzono i udokumentowano analizę ryzyka dla systemów informacyjnych urzędu (EZD, systemy podatkowe, USC, BIP)?
Czy urząd ma procedurę obsługi incydentów i zgłaszania ich do właściwego CSIRT (wczesne ostrzeżenie w 24h, raport w 72h)? Czy pracownicy wiedzą, komu zgłosić incydent?
Czy kopie zapasowe kluczowych systemów urzędu są regularnie wykonywane i testowo odtwarzane? Czy istnieje plan działania na wypadek ataku ransomware?
Czy umowy z zewnętrznymi dostawcami IT (EZD, systemy dziedzinowe, hosting BIP, obsługa informatyczna) zawierają wymogi bezpieczeństwa i czy oceniono tych dostawców?
Czy zdalny dostęp do poczty i systemów urzędu wymaga uwierzytelniania wieloskładnikowego (MFA), a dostępy odchodzących pracowników są niezwłocznie odbierane?
Czy pracownicy urzędu przechodzą cykliczne szkolenia z cyberbezpieczeństwa, a wójt/burmistrz został przeszkolony ze swoich obowiązków wynikających z ustawy o KSC?
Czy urząd ma zasady korzystania z narzędzi AI (np. ChatGPT) i czy pracownicy zostali przeszkoleni zgodnie z art. 4 AI Act?
Kontakt dla jednostek samorządu terytorialnego: [email protected]