Sytuacja
Gmina, powiat, jednostka budżetowa, spółka komunalna. Wodociągi, ciepłownia, ośrodek zdrowia, szkoła. Przez lata obowiązywały was KRI i ogólne zasady ochrony danych. Teraz słyszycie o NIS2 i nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, a każda konferencja mówi co innego.
Co to naprawdę znaczy
Nowelizacja KSC rozszerza katalog podmiotów kluczowych i ważnych. Administracja publiczna trafia do niego wprost, a spółki komunalne przez sektory: woda, ścieki, ciepło, transport, zdrowie. Konsekwencje to nie tylko kary. To obowiązek zgłaszania incydentów w 24 godziny, wdrożenia systemu zarządzania bezpieczeństwem informacji, audytu co dwa lata i osobista odpowiedzialność kierownika jednostki.
Nie musicie tego rozstrzygać sami. Ale musicie to rozstrzygnąć, bo “nie wiedzieliśmy” nie jest w ustawie.
Co robimy w takiej sytuacji
- Cyber Starter: 2-3 godziny z zarządem albo kierownictwem. Ustalamy, czy i w jakim zakresie podlegacie uoKSC / NIS2, i wychodzimy z listą pięciu działań. Bez raportu na 80 stron.
- Jeśli podlegacie, Cyber Check 360 pokazuje, ile z wymagań już spełniacie (często więcej, niż sądzicie, bo KRI wykonało część pracy) i czego brakuje.
- Jeśli brakuje systemu, wdrażamy SZBI dopasowany do skali jednostki: role, procedury, rejestry, plan ciągłości. Później utrzymujemy go w modelu Cyber Care, bo dokument bez opiekuna starzeje się w pół roku.
Dlatego w FortCyber
Pracujemy ze 110 podmiotami publicznymi i samorządowymi. Wiemy, jak wygląda realny urząd: jeden informatyk, dostawca zewnętrzny, budżet uchwalany rok wcześniej. Usługi są skrojone tak, żeby dało się je zamówić z tego budżetu, a nie z wyobrażonego.
