SZBI w samorządzie —
zgodne z ustawą o KSC
Znowelizowana ustawa o KSC objęła jednostki samorządu terytorialnego obowiązkiem prowadzenia SZBI. LYNX360 przekłada wymagania załącznika nr 4 na gotowe rejestry, procedury i terminy — bez etatu dedykowanego specjalisty i bez segregatorów.
Obowiązki JST
Co ustawa o KSC nakłada na samorządy
Podmioty publiczne realizujące zadania z użyciem systemów informacyjnych — w tym gminy, powiaty i ich jednostki organizacyjne — podlegają obowiązkom ustawy o KSC. Podmiot ważny będący podmiotem publicznym wdraża SZBI w formule uproszczonej, według załącznika nr 4 do ustawy (art. 8 ust. 3).
- Rejestracja w wykazie podmiotów (system S46) — w terminie 6 miesięcy od spełnienia przesłanek
- SZBI wg załącznika nr 4: inwentaryzacja, kontrola dostępu, kopie zapasowe, szkolenia, procedury awaryjne — wdrożone w 12 miesięcy
- Przegląd systemu co najmniej raz w roku i dokumentowanie jego wyników
- Zgłaszanie incydentów poważnych do CSIRT sektorowego w terminach 24h / 72h / 1 miesiąc
- Coroczne szkolenie kierownika podmiotu (art. 8e) i wyznaczenie osób kontaktowych
Mapowanie
Załącznik nr 4 → moduły LYNX360
Każdy punkt uproszczonego SZBI ma w systemie swój rejestr, procedurę i przypomnienie o terminie.
Inwentaryzacja zasobów
Rejestr aktywów informacyjnych: sprzęt, systemy, dane, licencje — z właścicielami i klasyfikacją. Punkt wyjścia całego SZBI.
Kontrola dostępu
Ewidencja uprawnień, przeglądy dostępów i procedury nadawania/odbierania kont — z alertami o kontach po ustaniu zatrudnienia.
Kopie zapasowe i odtwarzanie
Harmonogramy kopii, ewidencja testów odtworzeniowych i procedury awaryjne — z dowodami wykonania na kontrolę.
Szkolenia pracowników
Plan szkoleń z cyberhigieny, ewidencja uczestników i testy wiedzy. Pokrywa też obowiązek szkoleniowy kierownika (art. 8e).
Przegląd roczny
Kalendarz SZBI przypomina o przeglądzie, a raport na przegląd zarządzania generuje się z danych systemu — nie z ręcznie zbieranych notatek.
Finansowanie
Cyberbezpieczny Samorząd i inne źródła
Wdrożenie LYNX360 wpisuje się we wszystkie trzy obszary programu Cyberbezpieczny Samorząd: organizacyjny (dokumentacja SZBI i polityki), kompetencyjny (szkolenia i security awareness) oraz techniczny (analiza ryzyka, incydenty, audyty). JST korzystały w programie z grantów od 200 do 850 tys. zł.
KRI a ustawa o KSC: obowiązki się nie dublują, tylko uzupełniają — rozporządzenie KRI nadal wymaga m.in. corocznego audytu bezpieczeństwa informacji, a rejestry prowadzone w LYNX360 służą obu reżimom jednocześnie.
Najczęściej zadawane pytania
FAQ
Czy mała gmina też musi wdrożyć SZBI?
Jeśli realizuje zadania publiczne z wykorzystaniem systemu informacyjnego (a praktycznie każda realizuje), podlega obowiązkom ustawy o KSC jako podmiot publiczny — niezależnie od wielkości. Dobra wiadomość: formuła z załącznika nr 4 jest uproszczona i przewidziana dokładnie dla takich jednostek.
Czy LYNX360 obsłuży też jednostki podległe (szkoły, OPS, zakłady komunalne)?
Tak — system obsługuje wiele jednostek w ramach jednej instalacji, z odrębnymi rejestrami i uprawnieniami dla każdej z nich. Urząd może koordynować SZBI całej gminy z jednego miejsca.
Nie mamy informatyka na etacie. Czy damy radę?
System prowadzi użytkownika przez wymagane obszary krok po kroku, a wdrożenie (2–4 tygodnie) obejmuje konfigurację i szkolenia. Rejestry są prowadzone językiem organizacyjnym, nie technicznym — większość pracy wykonuje sekretarz lub wyznaczony koordynator, nie administrator IT.
Czy LYNX360 działa już w samorządach?
Tak — system jest wdrażany w polskich gminach i starostwach powiatowych. Podczas prezentacji pokażemy konfigurację odpowiadającą jednostce podobnej do Twojej.
Zobacz także
Powiązane tematy
Zobacz LYNX360 w działaniu
Wypróbuj demo online albo umów bezpłatną prezentację — pokażemy, jak LYNX360 usprawni SZBI w Twojej organizacji.