3 października 2026 r. mija termin na złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych. Obowiązkiem objęte są podmioty spełniające w dniu wejścia w życie ustawy o krajowym systemie cyberbezpieczeństwa (3 kwietnia 2026 r.) kryteria uznania ich za kluczowe i ważne, oraz które nie podlegają wpisowi do wykazu z urzędu. Po zarejestrowaniu w wykazie, podmiot uzyska dostęp do platformy S46 Cyber Hub. A przypominamy, że jest to obowiązek wynikający z przepisów prawa, którego niedopełnienie może skutkować nałożeniem przewidzianych ustawą sankcji.
Wykaz podmiotów kluczowych i ważnych
Wykaz podmiotów kluczowych i ważnych, określany również jako Wykaz KSC, to prowadzony przez Ministra Cyfryzacji państwowy wykaz podmiotów objętych przepisami znowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa (UKSC), wdrażającej dyrektywę NIS2.
W przypadku większości podmiotów ustawa przewiduje obowiązek samodzielnego ustalenia, czy spełniają one przesłanki uznania za podmiot kluczowy albo ważny. Jeżeli wynik przeprowadzonej analizy jest pozytywny, podmiot powinien złożyć wniosek o wpis do wykazu. Termin na realizację tego obowiązku upływa 3 października 2026 r.
Podmioty publiczne i krytyczne, kwalifikujący się przedsiębiorcy telekomunikacyjni czy dostawcy usług zaufania zostaną wpisani do wykazu z urzędu. W trybie przejściowym z urzędu wpisani zostaną również dotychczasowi operatorzy usług kluczowych. Podmioty te nie muszą składać wniosku o wpis, jednak po otrzymaniu wezwania są zobowiązane do uzupełnienia brakujących danych w wykazie w terminie 6 miesięcy od dnia doręczenia wezwania.
Po dokonaniu prawidłowego wpisu podmiot uzyska dostęp do S46 Cyber Hub. Jest to platforma zapewniająca obsługę Krajowego Systemu Cyberbezpieczeństwa – pozwala na zgłaszanie incydentów, odbieranie ostrzeżeń o cyberzagrożeniach, wymianę informacji między podmiotami należącymi do systemu KSC i komunikację z właściwymi zespołami CSIRT.
Podmioty, które spełniały przesłanki uznania za podmiot kluczowy albo ważny 3 kwietnia 2026 r., powinny rozpocząć korzystanie z Systemu S46 najpóźniej 3 kwietnia 2027 r. Podmioty, które spełnią te przesłanki później, powinny rozpocząć korzystanie z systemu w terminie 12 miesięcy od dnia ich spełnienia.
Krótka historia cyberbezpieczeństwa w Europie, czyli od NIS do NIS2
Proces zgłoszenia
Złożenie wniosku o wpis do wykazu wymaga uprzedniego zarejestrowania się za pośrednictwem rządowej strony (https://wykaz-ksc.gov.pl/login). Wniosek obejmuje nie tylko informacje identyfikujące podmiot, lecz także informacje dotyczące klasyfikacji jego działalności według kryteriów wskazanych w ustawie o krajowym systemie cyberbezpieczeństwa.
Przygotowanie prawidłowego wniosku wymaga zebrania danych pochodzących z różnych obszarów działalności organizacji oraz ich odpowiedniego przyporządkowania do wymagań ustawy. Pomoc doświadczonych specjalistów pozwala uniknąć problemów związanych z gromadzeniem wymaganych informacji oraz przeprowadzeniem procesu rejestracji. Omni Modo wspiera klientów zarówno w ocenie, czy organizacja podlega przepisom ustawy o krajowym systemie cyberbezpieczeństwa jak również w przygotowaniu i złożeniu wniosku o wpis do Wykazu KSC. Wiele podmiotów skorzystało już z naszego wsparcia w realizacji tych obowiązków a my chętnie podzielimy się naszymi doświadczeniami.
A czasu na złożenie wniosku coraz mniej.
SPRAWDŹ, CZY TWOJA ORGANIZACJA PODLEGA POD NIS2!
Zachęcamy do wypełnienia ankiety, której celem jest wstępna samoocena, czy Państwa organizacja może podlegać wymogom ustawy o Krajowym Systemie Cyberbezpieczeństwa, wdrażającej dyrektywę NIS 2. Ankieta stanowi uproszczoną analizę i ma na celu wskazanie Państwu, czy przepisy NIS2 mogą obejmować Państwa działalność oraz czy warto przeprowadzić dalszą, szczegółową analizę w tym zakresie.
Ankieta dostępna jest TUTAJ. Składa się z trzech modułów, a jej wypełnienie zajmie Państwu jedynie około 5 minut.