• ACCEXPERT
  • Szkolenia Cybersecurity NIS2 / KSC 2026

Szkolenia Cybersecurity NIS2 / KSC 2026

Czy Twoja firma jest naprawdę bezpieczna?

Jedno nieostrożne kliknięcie może kosztować firmę setki tysięcy złotych. Pracownicy każdego roku klikają kilkanaście złośliwych linków. Zmieniamy to — zamieniamy największe ryzyko w pierwszą linię obrony.
36%
firm nie wie, czy podlega dyrektywie NIS2
300%
miesięcznego wynagrodzenia — kara dla kierownika podmiotu za brak zgodności z KSC 2026
19
obszarów bezpieczeństwa objętych autorskim audytem ACCEXPERT
3–15min
czas trwania pojedynczego modułu szkoleniowego — zero przestojów w pracy
Prawo i zgodność

NIS2 i KSC 2026 — czas na dostosowanie

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r. To nie jest projekt — to obowiązujące prawo, a terminy już biegną.

Ryzyko

Ustawa przewiduje dwa poziomy odpowiedzialności — dla organizacji i osobiście dla kierownika podmiotu.

Kary dla organizacji:

• do 10 mln EUR lub 2% rocznego przychodu — podmiot kluczowy
• do 7 mln EUR lub 1,4% rocznego przychodu — podmiot ważny
• do 100 mln zł — w przypadkach naruszeń zagrażających bezpieczeństwu państwa lub zdrowiu ludzi

Odpowiedzialność osobista kierownika:

Kara pieniężna dla kierownika podmiotu kluczowego/ważnego wynosi do 300% jego miesięcznego wynagrodzenia (w podmiotach publicznych — do 100%). Odpowiedzialność ma charakter osobisty — obowiązuje niezależnie od tego, czy kierownik powierzył zadania innej osobie.

Stan rynku

Aż 36% ekspertów ds. cyberbezpieczeństwa w polskich firmach nie wie, czy ich organizacja podlega dyrektywie NIS2 (raport "Cyberportret polskiego biznesu 2025", ESET + DAGMA Bezpieczeństwo IT).

Nawet jeśli Twoja firma formalnie nie jest objęta ustawą to jeśli jesteś dostawcą podmiotu kluczowego lub ważnego, wymagania mogą dotyczyć Cię pośrednio, poprzez łańcuch dostaw.

Harmonogram, którego nie możesz przegapić

3 kwietnia 2026
Wejście w życie nowelizacji. Ustawa obowiązuje. Od tego dnia biegną wszystkie terminy ustawowe.

3 października 2026
Ostateczny termin na samoidentyfikację i złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych w systemie S46. Zostało niewiele czasu — jeśli jeszcze nie wiesz, czy Twoja firma podlega ustawie, musisz to ustalić już teraz.

3 kwietnia 2027
Termin na pełne wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI), polityk bezpieczeństwa i procedur zgodnych z KSC 2026/NIS2 — dla podmiotów, które spełniały kryteria już w dniu wejścia ustawy w życie.

3 kwietnia 2028
Termin pierwszego obowiązkowego audytu zgodności oraz start pełnej egzekucji kar finansowych nakładanych na organizacje.

Jeśli zaczynasz teraz — masz czas na spokojne przygotowanie. Jeśli poczekasz — będziesz gonić z ryzykiem błędów.

Kogo dotyczy

Sektory objęte ustawą: energetyka, transport, finanse, zdrowie, gospodarka wodna i ściekowa, infrastruktura cyfrowa i zarządzanie usługami ICT, komunikacja elektroniczna, administracja publiczna, usługi pocztowe, przestrzeń kosmiczna, produkcja żywności, chemikalia, produkcja (w tym maszyn, urządzeń elektronicznych i transportowych), energetyka jądrowa, gospodarowanie odpadami, usługi cyfrowe — oraz ich dostawcy i podwykonawcy.

Test gotowości NIS2

2 minuty
Ile pracowników zatrudnia Twoja firma?
Pytanie 1 z 5
W jakim sektorze działa Twoja firma?
Pytanie 2 z 5
Czy Twoja firma świadczy usługi dla dużych podmiotów lub administracji publicznej?
Pytanie 3 z 5
Czy w ostatnim roku przeprowadzono audyt cyberbezpieczeństwa?
Pytanie 4 z 5
Czy pracownicy przeszli szkolenie z cyberbezpieczeństwa w ostatnich 12 miesiącach?
Pytanie 5 z 5
Umów bezpłatną konsultację →

Dowiedz się dokładnie, co musisz wdrożyć

Sprawdź swoją firmę

Czy Twoja firma podlega pod NIS2?

Odpowiedz na 4 pytania — dowiesz się, czy masz obowiązek wdrożenia zapisów KSC 2026 i jako jaki podmiot.

Kwalifikator NIS2 / KSC

4 pytania
Ile pracowników zatrudnia Twoja firma?
Pytanie 1 z 4
Jaki jest roczny obrót lub suma bilansowa Twojej firmy?
Pytanie 2 z 4
W jakim sektorze głównie działa Twoja firma?
Pytanie 3 z 4
Czy jesteś dostawcą lub podwykonawcą dla dużych firm z sektorów kluczowych albo dla administracji publicznej?
Pytanie 4 z 4
Umów bezpłatną konsultację →

Wyjaśnimy dokładnie, co NIS2/KSC oznacza dla Twojej firmy

Usługa wdrożeniowa

ACC SafeGuard KSC — jeden projekt, pełna zgodność

Powierz certyfikowanym specjalistom przeprowadzenie wdrożenia: od gruntownego audytu zgodności z NIS2 do osiągnięcia całkowitej gotowości operacyjnej. ACC SafeGuard KSC porządkuje cały temat bezpieczeństwa w jednym, ustrukturyzowanym projekcie.

01

Analiza ryzyka

Identyfikujemy zagrożenia specyficzne dla Twojej branży i infrastruktury. Wynik to konkretna mapa ryzyk z priorytetami — nie ogólny raport, lecz lista tego, co wymaga działania właśnie u Ciebie.

02

Procedury i zasady bezpieczeństwa

Tworzymy komplet dokumentacji operacyjnej: polityki bezpieczeństwa, instrukcje postępowania z incydentami, zasady zarządzania dostępem i hasłami. Dokumenty gotowe do wdrożenia i okazania podczas kontroli.

03

Szkolenia pracowników

Programy szkoleniowe dopasowane do ról — inne dla zarządu, inne dla IT, inne dla reszty organizacji. Każde szkolenie kończy się testem i certyfikatem stanowiącym dowód zgodności przy ewentualnej kontroli.

04

Testy i symulacje

Sprawdzamy, czy wdrożone procedury działają w praktyce. Symulacje phishingu, testy reakcji na incydenty i weryfikacja gotowości operacyjnej — zanim zrobi to kontroler lub cyberprzestępca.

05

Elementy gotowości pod KSC 2026 / NIS2

Finalna weryfikacja zgodności z wymaganiami ustawy o KSC 2026 i dyrektywy NIS2. Kompletna dokumentacja, roadmapa utrzymania zgodności i wsparcie w procesie rejestracji podmiotu.

Nie czekaj na kontrolę

Im szybciej zaczniesz, tym spokojniejsze wdrożenie

Bezpłatna konsultacja z naszym ekspertem to pierwsza, konkretna informacja o tym, gdzie stoisz — i co musisz zrobić przed ustawowym terminem.

Odpowiedź w 24h · Bez zobowiązań

Czym grożą ataki?

Codzienne zagrożenia, które ignorujesz

Każda firma — niezależnie od wielkości — jest celem. Oto cztery typy ataków, na które Twoi pracownicy nie są gotowi.

Phishing

Fałszywe e-maile podszywające się pod znane firmy, banki lub współpracowników. Cel: wyłudzenie danych logowania lub nakłonienie do przelewu.

Większość ataków zaczyna się od phishingu

Spoofing & Vishing

Podrabianie numerów telefonów i adresów e-mail. Przestępca dzwoni jako „prezes" lub „IT helpdesk" i prosi o hasła lub przelewy.

Socjotechnika trudna do wykrycia

Ransomware

Złośliwe oprogramowanie blokujące dostęp do systemów firmy. Atakujący żąda okupu w zamian za odblokowanie. Przestój może trwać tygodniami.

Średni koszt 1,7 mln USD (wg raportu Sophos 2026)

Kradzież tożsamości

Przejmowanie kont pracowniczych, wyciek danych osobowych klientów i poufnych dokumentów. Konsekwencje: kary RODO + utrata zaufania.

Skutki prawne i reputacyjne

Najsłabszym ogniwem jest człowiek — nie technologia. Nawet najdroższy firewall nie ochroni firmy, jeśli pracownik kliknie w link w e-mailu od „prezesa". Dlatego edukacja jest ważniejsza niż oprogramowanie.

Nasze podejście

Szkolenia, które naprawdę działają

Nie wykłady. Nie PDFy. Realne scenariusze, interaktywne symulacje i mierzalne efekty — wszystko online, bez przerywania pracy.

01

Oparte na prawdziwych incydentach

Każdy moduł bazuje na rzeczywistych atakach. Pracownicy uczą się rozpoznawać zagrożenia na konkretnych przykładach, nie abstrakcyjnych definicjach.

02

Krótkie moduły 3–15 minut

Zero przestojów w pracy. Każdy moduł można ukończyć między spotkaniami, na telefonie, w dowolnym czasie. Bez presji, bez nadgodzin.

03

Symulacje phishingu na żywo

Wysyłamy kontrolowane ataki phishingowe do Twoich pracowników. Mierzysz, kto jest podatny — i dokładnie widzisz, gdzie edukacja jest potrzebna.

04

Mierzalne raporty i testy

Po każdym module — test wiedzy. Po szkoleniu — raport dla zarządu. Widzisz postępy, compliance i obszary ryzyka w całej organizacji.

05

Zgodność z NIS2 i KSC 2026

Szkolenia spełniają wymogi dyrektywy NIS2 i nowelizacji ustawy o KSC 2026. Dokumentacja szkoleń jest dowodem zgodności przy kontrolach regulatora.

Proces

Jak wygląda współpraca?

Od pierwszej rozmowy do certyfikowanego zespołu — cztery kroki, które zmieniają kulturę bezpieczeństwa w firmie.

01

Bezpłatna konsultacja

Rozmawiamy o Twojej firmie, branży i aktualnym poziomie zabezpieczeń. Bez zobowiązań, bez technicznego żargonu.

02

Audyt

Kompleksowy przegląd bezpieczeństwa. Identyfikujemy luki i priorytety. Dostajesz protokół, zalecenia i roadmapę.

03

Wdrożenie i Szkolenia

Wdrażamy uzgodnione rozwiązania oraz rozpoczynamy szkolenia dopasowane do ról — inaczej dla IT, inaczej dla zarządu, inaczej dla reszty zespołu.

04

Raport i certyfikacja

Mierzalne dowody zgodności. Raporty, wyniki testów i symulacji. Dokumentacja wymagana przez NIS2 i KSC 2026.

Oferta

Wybierz swój pakiet szkoleniowy

Dwa programy dopasowane do skali firmy i głębokości potrzeb. Oba w 100% online.

Pakiet
Podstawowy
~3 miesiące · 15 modułów
  • 15 modułów szkoleniowych 3–15 min każdy
  • Symulacje ataków phishingowych
  • Testy wiedzy po każdym module
  • Raport końcowy z wynikami całego zespołu
  • Zgodność z wymaganiami NIS2 / KSC 2026
  • Dostęp dla wszystkich pracowników
  • Panel zarządzania postępami
Umów bezpłatną konsultację
Odbiorcy

Dla kogo są nasze szkolenia?

Każda rola w firmie ma inne zagrożenia i inne obowiązki. Nasze szkolenia są dopasowane do obu grup.

Zarząd i kadra kierownicza

Prezes, CFO, Dyrektor — osoby podejmujące decyzje
  • Rozumie odpowiedzialność osobistą wynikającą z NIS2 i KSC 2026
  • Wie, jak ocenić ryzyko cybernetyczne w kontekście biznesowym
  • Może podjąć świadome decyzje o inwestycjach w bezpieczeństwo
  • Otrzymuje raporty i roadmapę — konkretne, nie techniczne
  • Buduje kulturę cyberbezpieczeństwa od góry

Pracownicy i działy IT

Wszyscy w firmie — pierwsza linia obrony
  • Rozpoznaje phishing, spoofing i inne techniki socjotechniczne
  • Wie, jak reagować na podejrzany e-mail lub telefon
  • Stosuje bezpieczne hasła i uwierzytelnianie dwuskładnikowe
  • Działy IT: pełne moduły techniczne + audyt środowiska
  • Certyfikat ukończenia — dokument dla regulatora
Edukacja

Czego uczą nasze szkolenia?

Informacja to wartość — i właśnie dlatego cyberprzestępcy chcą ją wykraść. Oto zagrożenia, które omawiamy w detalach.

Phishing

Fałszywe wiadomości e-mail lub SMS imitujące zaufane instytucje. Celem jest skłonienie ofiary do kliknięcia linku, podania danych logowania lub wykonania przelewu na konto przestępcy.