Wdrażana w polskich gminach i starostwach powiatowych

SZBI w samorządzie —
zgodne z ustawą o KSC

Znowelizowana ustawa o KSC objęła jednostki samorządu terytorialnego obowiązkiem prowadzenia SZBI. LYNX360 przekłada wymagania załącznika nr 4 na gotowe rejestry, procedury i terminy — bez etatu dedykowanego specjalisty i bez segregatorów.

Obowiązki JST

Co ustawa o KSC nakłada na samorządy

Podmioty publiczne realizujące zadania z użyciem systemów informacyjnych — w tym gminy, powiaty i ich jednostki organizacyjne — podlegają obowiązkom ustawy o KSC. Podmiot ważny będący podmiotem publicznym wdraża SZBI w formule uproszczonej, według załącznika nr 4 do ustawy (art. 8 ust. 3).

  • Rejestracja w wykazie podmiotów (system S46) — w terminie 6 miesięcy od spełnienia przesłanek
  • SZBI wg załącznika nr 4: inwentaryzacja, kontrola dostępu, kopie zapasowe, szkolenia, procedury awaryjne — wdrożone w 12 miesięcy
  • Przegląd systemu co najmniej raz w roku i dokumentowanie jego wyników
  • Zgłaszanie incydentów poważnych do CSIRT sektorowego w terminach 24h / 72h / 1 miesiąc
  • Coroczne szkolenie kierownika podmiotu (art. 8e) i wyznaczenie osób kontaktowych

Mapowanie

Załącznik nr 4 → moduły LYNX360

Każdy punkt uproszczonego SZBI ma w systemie swój rejestr, procedurę i przypomnienie o terminie.

Inwentaryzacja zasobów

Rejestr aktywów informacyjnych: sprzęt, systemy, dane, licencje — z właścicielami i klasyfikacją. Punkt wyjścia całego SZBI.

Kontrola dostępu

Ewidencja uprawnień, przeglądy dostępów i procedury nadawania/odbierania kont — z alertami o kontach po ustaniu zatrudnienia.

Kopie zapasowe i odtwarzanie

Harmonogramy kopii, ewidencja testów odtworzeniowych i procedury awaryjne — z dowodami wykonania na kontrolę.

Szkolenia pracowników

Plan szkoleń z cyberhigieny, ewidencja uczestników i testy wiedzy. Pokrywa też obowiązek szkoleniowy kierownika (art. 8e).

Przegląd roczny

Kalendarz SZBI przypomina o przeglądzie, a raport na przegląd zarządzania generuje się z danych systemu — nie z ręcznie zbieranych notatek.

Finansowanie

Cyberbezpieczny Samorząd i inne źródła

Wdrożenie LYNX360 wpisuje się we wszystkie trzy obszary programu Cyberbezpieczny Samorząd: organizacyjny (dokumentacja SZBI i polityki), kompetencyjny (szkolenia i security awareness) oraz techniczny (analiza ryzyka, incydenty, audyty). JST korzystały w programie z grantów od 200 do 850 tys. zł.

KRI a ustawa o KSC: obowiązki się nie dublują, tylko uzupełniają — rozporządzenie KRI nadal wymaga m.in. corocznego audytu bezpieczeństwa informacji, a rejestry prowadzone w LYNX360 służą obu reżimom jednocześnie.

Najczęściej zadawane pytania

FAQ

Czy mała gmina też musi wdrożyć SZBI?

Jeśli realizuje zadania publiczne z wykorzystaniem systemu informacyjnego (a praktycznie każda realizuje), podlega obowiązkom ustawy o KSC jako podmiot publiczny — niezależnie od wielkości. Dobra wiadomość: formuła z załącznika nr 4 jest uproszczona i przewidziana dokładnie dla takich jednostek.

Czy LYNX360 obsłuży też jednostki podległe (szkoły, OPS, zakłady komunalne)?

Tak — system obsługuje wiele jednostek w ramach jednej instalacji, z odrębnymi rejestrami i uprawnieniami dla każdej z nich. Urząd może koordynować SZBI całej gminy z jednego miejsca.

Nie mamy informatyka na etacie. Czy damy radę?

System prowadzi użytkownika przez wymagane obszary krok po kroku, a wdrożenie (2–4 tygodnie) obejmuje konfigurację i szkolenia. Rejestry są prowadzone językiem organizacyjnym, nie technicznym — większość pracy wykonuje sekretarz lub wyznaczony koordynator, nie administrator IT.

Czy LYNX360 działa już w samorządach?

Tak — system jest wdrażany w polskich gminach i starostwach powiatowych. Podczas prezentacji pokażemy konfigurację odpowiadającą jednostce podobnej do Twojej.

Zobacz LYNX360 w działaniu

Wypróbuj demo online albo umów bezpłatną prezentację — pokażemy, jak LYNX360 usprawni SZBI w Twojej organizacji.