Siemiatycze, ul. Szpitalna 1F/1
NETWATCHIT dla urzędów › System S46
KRAJOWY SYSTEM CYBERBEZPIECZEŃSTWA

System S46 — zdejmiemy ten obowiązek z Waszych barków

S46 to system, przez który zgłasza się poważne incydenty do właściwego zespołu CSIRT — dla samorządu zwykle CSIRT NASK. Podłączenie do niego i gotowość procedur to termin 3 kwietnia 2027 r., ale wcześniej, do 3 października 2026 r., trzeba dokonać wpisu do Wykazu KSC. Za oboma obowiązkami stoją konkretne wymagania techniczne — i to je wdrażamy.

Najbliżej: 3.10.2026 — termin samoidentyfikacji i wpisu do wykazu. Zostało 17 dni. Zobacz wszystkie terminy i obowiązki →
monitoring 24/7 rejestr incydentów zgodny z KSC i NIS2 lokalnie — Podlasie
Panel monitoringu — wykrywanie i obsługa incydentów
CO TRZEBA MIEĆ

Wymagania S46 i jak je spełniamy

Sama rejestracja w Wykazie KSC to dopiero początek — poniżej to, co realnie musi działać w urzędzie.

Dwa niezależne łącza

Podstawowe łącze i zapasowe (np. LTE), z automatycznym przełączeniem. Konfigurujemy to na firewallu OPNsense i testujemy przełączanie w praktyce, a nie tylko na papierze.

Monitoring i wykrywanie zagrożeń

Zabbix pilnuje serwerów, sieci i usług, Wazuh analizuje logi i wykrywa podejrzane zachowania. To one sprawiają, że incydent jest wykryty od razu, a nie po tygodniu.

Zabezpieczenie styku z internetem

Firewall, segmentacja sieci na strefy, szyfrowane tunele VPN dla pracy zdalnej i ochrona przed atakami wolumetrycznymi.

Rejestr i zgłaszanie incydentów

Prowadzimy rejestr, w którym udokumentowany jest moment wykrycia — bo to od niego liczy się czas na zgłoszenie. Przygotowujemy treść zgłoszenia i pilnujemy terminów.

Kopie zapasowe odporne na ransomware

Backup rejestrów urzędu w Proxmox Backup Server, z weryfikacją odtwarzania. Kopia, której nikt nigdy nie odtworzył, nie jest kopią.

Dokumentacja dla kontroli

Polityki, procedury i raporty w formie, którą można pokazać audytorowi. Wspieramy też przy postępowaniach i przetargach IT.

ZGŁOSZENIE PRZEZ S46

Trzy terminy, które liczą się od wykrycia

Tak wygląda zgłoszenie poważnego incydentu. Zegar rusza w chwili wykrycia — nie w chwili zdarzenia i nie w poniedziałek rano.

do 24 godzin

Wczesne ostrzeżenie. Wstępna informacja, że doszło do poważnego incydentu.

do 72 godzin

Pełne zgłoszenie. Charakter zdarzenia, skutki i podjęte działania.

do 1 miesiąca

Raport końcowy. Pełny opis, przyczyny i wnioski.

Ten reżim dotyczy incydentów poważnych. Ustawa rozróżnia incydenty zwykłe, istotne, poważne i krytyczne — nie każde zdarzenie idzie do CSIRT w 24 godziny, dlatego jednostka potrzebuje własnej procedury kwalifikowania zdarzeń.

JAK ZACZYNAMY

Od audytu do zgodności

1

Audyt gotowości

Sprawdzamy, co urząd już ma: łącza, zabezpieczenia, kopie, procedury. Dostajecie listę braków uporządkowaną według ryzyka. Bezpłatnie.

2

Uzupełnienie braków

Wdrażamy to, czego brakuje — etapami, po godzinach pracy urzędu, bez przerywania obsługi interesantów.

3

Utrzymanie

Monitoring 24/7, obsługa incydentów, aktualizacja dokumentacji. Zgodność to stan ciągły, nie jednorazowy projekt.

CZĘSTE PYTANIA

S46 — pytania wójtów i sekretarzy

Czy gmina musi podłączyć się do systemu S46?

Tak. Jednostki samorządu terytorialnego są podmiotami publicznymi w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa, co oznacza obowiązek wpisu do Wykazu KSC i korzystania z S46 do wymiany informacji o zagrożeniach oraz zgłaszania incydentów.

Czego wymaga podłączenie do S46?

Poza rejestracją w Wykazie KSC potrzebne są dwa niezależne łącza transmisyjne (podstawowe i zapasowe, np. LTE), zabezpieczenie styku z internetem, monitoring ruchu i wykrywanie zagrożeń, ochrona antywirusowa oraz zorganizowany proces obsługi incydentów wraz z rejestrem.

Od kiedy liczy się czas na zgłoszenie incydentu?

Od momentu wykrycia, a nie wystąpienia. To dlatego tak ważny jest monitoring działający całą dobę i rejestr, w którym moment wykrycia jest udokumentowany — w razie kontroli to on jest dowodem.

Mamy informatyka na etacie. Czy to wystarczy?

Informatyk zwykle nie ma narzędzi ani czasu, żeby pilnować logów 24/7. Dlatego oferujemy platformę MSP HUB: Wasz informatyk zostaje i zarządza, a my dostarczamy monitoring, wykrywanie zagrożeń i backup oraz reagujemy poza godzinami pracy.

Ile to kosztuje?

Platforma MSP HUB od 700 zł netto miesięcznie, pełny outsourcing IT od 1500 zł netto dla małego urzędu. Konkretna kwota po audycie — nie sprzedajemy pakietów w ciemno.

Umów bezpłatny audyt gotowości S46

Obsługujemy urzędy gmin i jednostki podległe w powiecie siemiatyckim i okolicach.