Szkolenia Cybersecurity NIS2 / KSC 2026
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r. To nie jest projekt — to obowiązujące prawo, a terminy już biegną.
Ustawa przewiduje dwa poziomy odpowiedzialności — dla organizacji i osobiście dla kierownika podmiotu.
Kary dla organizacji:
• do 10 mln EUR lub 2% rocznego przychodu — podmiot kluczowy
• do 7 mln EUR lub 1,4% rocznego przychodu — podmiot ważny
• do 100 mln zł — w przypadkach naruszeń zagrażających bezpieczeństwu państwa lub zdrowiu ludzi
Odpowiedzialność osobista kierownika:
Kara pieniężna dla kierownika podmiotu kluczowego/ważnego wynosi do 300% jego miesięcznego wynagrodzenia (w podmiotach publicznych — do 100%). Odpowiedzialność ma charakter osobisty — obowiązuje niezależnie od tego, czy kierownik powierzył zadania innej osobie.
Aż 36% ekspertów ds. cyberbezpieczeństwa w polskich firmach nie wie, czy ich organizacja podlega dyrektywie NIS2 (raport "Cyberportret polskiego biznesu 2025", ESET + DAGMA Bezpieczeństwo IT).
Nawet jeśli Twoja firma formalnie nie jest objęta ustawą to jeśli jesteś dostawcą podmiotu kluczowego lub ważnego, wymagania mogą dotyczyć Cię pośrednio, poprzez łańcuch dostaw.
3 kwietnia 2026
Wejście w życie nowelizacji. Ustawa obowiązuje. Od tego dnia biegną wszystkie terminy ustawowe.
3 października 2026
Ostateczny termin na samoidentyfikację i złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych w systemie S46. Zostało niewiele czasu — jeśli jeszcze nie wiesz, czy Twoja firma podlega ustawie, musisz to ustalić już teraz.
3 kwietnia 2027
Termin na pełne wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI), polityk bezpieczeństwa i procedur zgodnych z KSC 2026/NIS2 — dla podmiotów, które spełniały kryteria już w dniu wejścia ustawy w życie.
3 kwietnia 2028
Termin pierwszego obowiązkowego audytu zgodności oraz start pełnej egzekucji kar finansowych nakładanych na organizacje.
Jeśli zaczynasz teraz — masz czas na spokojne przygotowanie. Jeśli poczekasz — będziesz gonić z ryzykiem błędów.
Sektory objęte ustawą: energetyka, transport, finanse, zdrowie, gospodarka wodna i ściekowa, infrastruktura cyfrowa i zarządzanie usługami ICT, komunikacja elektroniczna, administracja publiczna, usługi pocztowe, przestrzeń kosmiczna, produkcja żywności, chemikalia, produkcja (w tym maszyn, urządzeń elektronicznych i transportowych), energetyka jądrowa, gospodarowanie odpadami, usługi cyfrowe — oraz ich dostawcy i podwykonawcy.
Odpowiedz na 4 pytania — dowiesz się, czy masz obowiązek wdrożenia zapisów KSC 2026 i jako jaki podmiot.
Powierz certyfikowanym specjalistom przeprowadzenie wdrożenia: od gruntownego audytu zgodności z NIS2 do osiągnięcia całkowitej gotowości operacyjnej. ACC SafeGuard KSC porządkuje cały temat bezpieczeństwa w jednym, ustrukturyzowanym projekcie.
Identyfikujemy zagrożenia specyficzne dla Twojej branży i infrastruktury. Wynik to konkretna mapa ryzyk z priorytetami — nie ogólny raport, lecz lista tego, co wymaga działania właśnie u Ciebie.
Tworzymy komplet dokumentacji operacyjnej: polityki bezpieczeństwa, instrukcje postępowania z incydentami, zasady zarządzania dostępem i hasłami. Dokumenty gotowe do wdrożenia i okazania podczas kontroli.
Programy szkoleniowe dopasowane do ról — inne dla zarządu, inne dla IT, inne dla reszty organizacji. Każde szkolenie kończy się testem i certyfikatem stanowiącym dowód zgodności przy ewentualnej kontroli.
Sprawdzamy, czy wdrożone procedury działają w praktyce. Symulacje phishingu, testy reakcji na incydenty i weryfikacja gotowości operacyjnej — zanim zrobi to kontroler lub cyberprzestępca.
Finalna weryfikacja zgodności z wymaganiami ustawy o KSC 2026 i dyrektywy NIS2. Kompletna dokumentacja, roadmapa utrzymania zgodności i wsparcie w procesie rejestracji podmiotu.
Bezpłatna konsultacja z naszym ekspertem to pierwsza, konkretna informacja o tym, gdzie stoisz — i co musisz zrobić przed ustawowym terminem.
Odpowiedź w 24h · Bez zobowiązań
Każda firma — niezależnie od wielkości — jest celem. Oto cztery typy ataków, na które Twoi pracownicy nie są gotowi.
Fałszywe e-maile podszywające się pod znane firmy, banki lub współpracowników. Cel: wyłudzenie danych logowania lub nakłonienie do przelewu.
Większość ataków zaczyna się od phishinguPodrabianie numerów telefonów i adresów e-mail. Przestępca dzwoni jako „prezes" lub „IT helpdesk" i prosi o hasła lub przelewy.
Socjotechnika trudna do wykryciaZłośliwe oprogramowanie blokujące dostęp do systemów firmy. Atakujący żąda okupu w zamian za odblokowanie. Przestój może trwać tygodniami.
Średni koszt 1,7 mln USD (wg raportu Sophos 2026)Przejmowanie kont pracowniczych, wyciek danych osobowych klientów i poufnych dokumentów. Konsekwencje: kary RODO + utrata zaufania.
Skutki prawne i reputacyjneNajsłabszym ogniwem jest człowiek — nie technologia. Nawet najdroższy firewall nie ochroni firmy, jeśli pracownik kliknie w link w e-mailu od „prezesa". Dlatego edukacja jest ważniejsza niż oprogramowanie.
Nie wykłady. Nie PDFy. Realne scenariusze, interaktywne symulacje i mierzalne efekty — wszystko online, bez przerywania pracy.
Każdy moduł bazuje na rzeczywistych atakach. Pracownicy uczą się rozpoznawać zagrożenia na konkretnych przykładach, nie abstrakcyjnych definicjach.
Zero przestojów w pracy. Każdy moduł można ukończyć między spotkaniami, na telefonie, w dowolnym czasie. Bez presji, bez nadgodzin.
Wysyłamy kontrolowane ataki phishingowe do Twoich pracowników. Mierzysz, kto jest podatny — i dokładnie widzisz, gdzie edukacja jest potrzebna.
Po każdym module — test wiedzy. Po szkoleniu — raport dla zarządu. Widzisz postępy, compliance i obszary ryzyka w całej organizacji.
Szkolenia spełniają wymogi dyrektywy NIS2 i nowelizacji ustawy o KSC 2026. Dokumentacja szkoleń jest dowodem zgodności przy kontrolach regulatora.
Od pierwszej rozmowy do certyfikowanego zespołu — cztery kroki, które zmieniają kulturę bezpieczeństwa w firmie.
Rozmawiamy o Twojej firmie, branży i aktualnym poziomie zabezpieczeń. Bez zobowiązań, bez technicznego żargonu.
Kompleksowy przegląd bezpieczeństwa. Identyfikujemy luki i priorytety. Dostajesz protokół, zalecenia i roadmapę.
Wdrażamy uzgodnione rozwiązania oraz rozpoczynamy szkolenia dopasowane do ról — inaczej dla IT, inaczej dla zarządu, inaczej dla reszty zespołu.
Mierzalne dowody zgodności. Raporty, wyniki testów i symulacji. Dokumentacja wymagana przez NIS2 i KSC 2026.
Dwa programy dopasowane do skali firmy i głębokości potrzeb. Oba w 100% online.
Każda rola w firmie ma inne zagrożenia i inne obowiązki. Nasze szkolenia są dopasowane do obu grup.
Informacja to wartość — i właśnie dlatego cyberprzestępcy chcą ją wykraść. Oto zagrożenia, które omawiamy w detalach.
Fałszywe wiadomości e-mail lub SMS imitujące zaufane instytucje. Celem jest skłonienie ofiary do kliknięcia linku, podania danych logowania lub wykonania przelewu na konto przestępcy.