Serwis informacyjno-komercyjny - nie jest oficjalną stroną programu rządowego. Informacja prawna

LCC

Najczęstsze pytania

FAQ: nabór LCC, obowiązki KSC i SZBI

20 odpowiedzi dla samorządów o programie LCC, obowiązkach ustawy o KSC, finansowaniu FERC · działanie 4.1 i narzędziach CyberSonar24.

O serwisie LCC

Czy lokalne-centra-cyberbezpieczenstwa.pl to oficjalna strona programu LCC?

Nie. To serwis informacyjno-komercyjny prowadzony przez zespół CyberSonar24, a nie strona Ministerstwa Funduszy i Polityki Regionalnej ani CPPC.

Nie reprezentujemy organów administracji publicznej. Oficjalne komunikaty, regulaminy naboru i dokumenty programu publikują strony gov.pl oraz cppc.gov.pl. Treści tutaj pomagają zrozumieć LCC, obowiązki KSC/NIS2 i narzędzia wdrożeniowe - nie zastępują aktów prawnych.

Szczegóły: informacja prawna.

Program Lokalnych Centrów Cyberbezpieczeństwa (LCC)

Czym są Lokalne Centra Cyberbezpieczeństwa (LCC)?

Lokalne Centra Cyberbezpieczeństwa (LCC) to nabór w FERC działanie 4.1, w którym partnerstwa JST budują wspólne centra cyberbezpieczeństwa: monitoring, narzędzia (m.in. SIEM), audyty, szkolenia i specjalistów obsługujących centrum.

Nabór trwa 31 lipca – 30 października 2026, budżet wynosi ok. 269,6 mln zł, dofinansowanie do 100% wydatków kwalifikowanych. Wnioski wyłącznie w LSI CPPC.

Więcej: program LCC, przewodnik.

Kto może przystąpić do programu Lokalnych Centrów Cyberbezpieczeństwa?

Do programu LCC mogą przystąpić jednostki samorządu terytorialnego wszystkich szczebli: gminy, powiaty, miasta na prawach powiatu oraz ich jednostki organizacyjne (szkoły, OPS-y, spółki komunalne).

Samorządy zwykle startują grupowo - w regionie, związku międzygminnym lub innym partnerstwie. Wniosek w naborze FERC często składa operator LCC w imieniu obsługiwanej grupy JST, dlatego warto wcześniej wybrać partnera i skompletować dokumentację.

Ścieżki według roli: dla kogo.

Kiedy nabór wniosków FERC (działanie 4.1) na Lokalne Centra Cyberbezpieczeństwa?

Nabór LCC w FERC działanie 4.1 trwa od 31 lipca do 30 października 2026. Prowadzi go Centrum Projektów Polska Cyfrowa (CPPC). Wnioski składa się wyłącznie elektronicznie w systemie LSI CPPC.

Oficjalna dokumentacja (regulamin wyboru projektów, wzór wniosku, wzór umowy): gov.pl/cppc - FERC.04.01. Komunikat MC: Startuje nabór wniosków na LCC.

Pytania proceduralne: LCC@cppc.gov.pl. Wsparcie technologiczne NASK-PIB: lcc-info@nask.pl.

Uwaga: w materiałach branżowych nabór bywa mylnie opisywany jako „FERC 2.2” - oficjalny numer działania na stronie CPPC to 4.1.

Kontekst: program LCC, finansowanie.

Jak przystąpić do Lokalnego Centrum Cyberbezpieczeństwa?

Przystąpienie do LCC obejmuje diagnozę, decyzję organu, wniosek i wdrożenie. Typowa ścieżka:

  1. Diagnoza stanu bezpieczeństwa i luk względem KSC/NIS2.
  2. Uchwała organu (rada / wójt / burmistrz / prezydent) o udziale.
  3. Kompletacja dokumentacji z operatorem LCC pod nabór FERC.
  4. Uruchomienie narzędzi, procesów i usług SOC.

Na etapie diagnozy można skorzystać z bezpłatnego audytu Audyt0. Model wdrożenia: jak działamy.

Czym różni się program Cyberbezpieczny Samorząd od Lokalnych Centrów Cyberbezpieczeństwa?

To dwa różne programy wsparcia cyberbezpieczeństwa w JST. Cyberbezpieczny Samorząd to osobna inicjatywa (często kojarzona z wcześniejszymi naborami i dokumentacją Q&A), natomiast Lokalne Centra Cyberbezpieczeństwa (LCC) to program FERC · działanie 4.1 tworzący regionalne, współdzielone centra operacyjne (SOC) dla grup samorządów.

LCC koncentruje się na ekonomii skali: wspólny monitoring 24/7, narzędzia i wsparcie kompetencyjne dla partnerstwa JST. Obowiązki z ustawy o KSC / NIS2 obowiązują niezależnie od tego, z którego programu finansowania korzystasz.

Pełne porównanie: Cyberbezpieczny Samorząd a LCC. Szczegóły: program LCC, finansowanie.

Finansowanie LCC i FERC · działanie 4.1

Ile wynosi dofinansowanie Lokalnych Centrów Cyberbezpieczeństwa z FERC?

Budżet naboru LCC (FERC działanie 4.1) wynosi 269 649 295,75 zł (ok. 269,6 mln zł). Maksymalny poziom dofinansowania wydatków kwalifikowanych: do 100%.

O dofinansowanie ubiegają się JST w partnerstwie (w komunikacie MC: minimum dwóch partnerów). Planowana skala programu w komunikatach MC: powstanie co najmniej 30 Lokalnych Centrów Cyberbezpieczeństwa.

Kwoty, katalog wydatków i warunki trwałości zawsze potwierdzaj w aktualnym regulaminie naboru na stronie CPPC.

Więcej: finansowanie, program LCC, dotacje 2026.

Czym różnią się pożyczki preferencyjne i umorzenia od dotacji FERC na LCC?

Dotacja FERC · działanie 4.1 jest bezzwrotna, pożyczka wymaga spłaty, a umorzenie może zmniejszyć kapitał pożyczki po spełnieniu warunków.

Dotacja pokrywa warstwę operacyjną centrów (SOC, narzędzia, zespół). Pożyczki preferencyjne służą zwykle inwestycjom uzupełniającym (sprzęt, licencje, usługi poza podstawowym zakresem LCC). Umorzenia dotyczą wybranych jednostek spełniających kryteria regulaminu (efekty, trwałość, dojrzałość).

Szczegóły zawsze wynikają z dokumentacji naboru CPPC. Więcej: finansowanie.

Obowiązki KSC i NIS2 dla samorządów

Czym jest krajowy system cyberbezpieczeństwa (KSC)?

Krajowy system cyberbezpieczeństwa (KSC) to polski framework prawny i organizacyjny ochrony systemów informacyjnych, uregulowany ustawą o KSC i znowelizowany pod dyrektywę NIS2. Określa m.in. role CSIRT, obowiązki podmiotów kluczowych i ważnych oraz zasady zgłaszania incydentów.

Dla samorządów oznacza to obowiązek wdrożenia SZBI, zarządzania ryzykiem, ciągłości działania i terminowego raportowania do CSIRT. Pillar z praktycznym przewodnikiem: obowiązki KSC / NIS2.

Artykuły: ustawa KSC 2026, NIS2 w JST.

Kogo dotyczą obowiązki ustawy o KSC i dyrektywy NIS2?

Obowiązki KSC/NIS2 obejmują wszystkie JST - gminy, powiaty, miasta na prawach powiatu - oraz ich jednostki organizacyjne: szkoły, przedszkola, OPS-y, domy kultury, biblioteki, spółki komunalne i inne podmioty zależne.

W praktyce każda jednostka sektora finansów publicznych musi wdrożyć system cyberbezpieczeństwa, niezależnie od wielkości. Nowelizacja wdrażająca NIS2 weszła w życie 3 kwietnia 2026.

Pillar: obowiązki KSC. Artykuły: ustawa KSC 2026, NIS2 w JST.

Jakie są obowiązki KSC dla samorządów?

Kluczowe obowiązki KSC dla samorządów to SZBI, zarządzanie ryzykiem, zgłaszanie incydentów, ciągłość działania i szkolenia personelu.

W praktyce urząd musi mieć udokumentowany System Zarządzania Bezpieczeństwem Informacji, aktualną macierz ryzyka, procedury zgłoszeń do CSIRT (24h / 72h), plany BCP/DR oraz regularne szkolenia pracowników. Bez SZBI trudno wykazać zgodność przed audytorem.

Checklista: lista kontrolna KSC.

Jakie kary grożą za brak zgodności z ustawą o KSC?

Za brak zgodności z KSC jednostce grozi kara do 10 mln euro, a kierownikowi podmiotu (wójtowi, burmistrzowi, prezydentowi, dyrektorowi) - odpowiedzialność osobista nawet do 100% miesięcznego wynagrodzenia.

Możliwa jest też odpowiedzialność cywilna i dyscyplinarna za brak należytego nadzoru. Model LCC i narzędzia GRC pomagają gromadzić dowody zgodności i zmniejszyć ryzyko sankcji.

Więcej: kary KSC i NIS2 - kto odpowiada oraz obowiązki KSC - kary.

Jak zgłaszać incydenty cyberbezpieczeństwa do CSIRT?

Istotny incydent zgłaszasz do właściwego CSIRT (NASK, MON lub GOV): wstępne zgłoszenie zwykle w 24 godziny, pełny raport w 72 godziny.

Dotyczy to m.in. ransomware i wycieków danych. Jednostki podległe często zgłaszają przez nadrzędną JST lub operatora SOC w modelu LCC. Potrzebne są procedura, rejestr incydentów i jasne role (kto zgłasza, kto zatwierdza).

Moduł GRC CyberSonar24 obejmuje rejestr incydentów i wsparcie raportowania NIS2.

Czy mała gmina musi budować własny SOC zgodnie z KSC?

Nie. Obowiązek cyberbezpieczeństwa nie wymaga budowy własnego Security Operations Center. Dla mniejszych JST naturalnym modelem jest współdzielony SOC w ramach LCC albo usługa SOC od partnera zewnętrznego.

Własny SOC 24/7 (zespół, SIEM/EDR, procesy) to koszt, którego większość gmin nie udźwignie samodzielnie. Program LCC rozkłada ten koszt na wiele jednostek i jednocześnie wspiera spełnienie wymogów KSC.

Porównanie: dla kogo, SOC / audyt.

Czy szkoły, OPS-y i spółki komunalne muszą spełniać obowiązki KSC?

Tak. Przepisy KSC obejmują też jednostki organizacyjne i podmioty zależne JST - szkoły, OPS-y, instytucje kultury i spółki komunalne.

Nie muszą jednak budować osobnego systemu od zera. Najczęściej korzystają z rozwiązań nadrzędnej JST lub LCC: SZBI do adaptacji, monitoring SOC, procedury zgłaszania incydentów i wspólne szkolenia - przy istotnie niższym koszcie.

Ścieżka: dla kogo.

Co to jest SZBI i czy samorząd musi go wdrożyć?

SZBI (System Zarządzania Bezpieczeństwem Informacji) to obowiązkowa podstawa zgodności z ustawą o krajowym systemie cyberbezpieczeństwa. Bez udokumentowanego SZBI urząd trudno wykazać zgodność przed audytorem lub organem nadzoru.

SZBI obejmuje polityki, procedury i instrukcje: klasyfikację danych, zarządzanie dostępem, przeglądy okresowe i powiązanie z zarządzaniem ryzykiem. W modelu LCC oraz w module GRC CyberSonar24 szablony SZBI można wdrożyć szybciej niż budując dokumentację od zera.

Przewodnik: SZBI - co to jest i jak wdrożyć w samorządzie. Zakres dokumentów: dokumentacja SZBI w urzędzie. Także: obowiązki KSC, lista kontrolna.

Jaka dokumentacja SZBI jest potrzebna w urzędzie?

Minimum to polityka zatwierdzona przez kierownika JST, procedury dostępu i incydentów, macierz ryzyka, rejestr incydentów oraz dowody przeglądów i szkoleń. Sam plik Word bez dat, właścicieli i wpisów z działania nie wystarczy na kontrolę.

Zakres powinien objąć urząd i jednostki podległe (szkoły, OPS, spółki), które przetwarzają informacje przy zadaniach publicznych. Pełna lista dokumentów: dokumentacja SZBI w urzędzie. Definicja: SZBI - co to jest. Narzędzia: GRC.

Narzędzia CyberSonar24

Czym jest CyberSonar24 w kontekście LCC i obowiązków KSC?

CyberSonar24 to platforma narzędziowa do realizacji obowiązków KSC/NIS2 i wdrożeń w modelu LCC. Moduły obejmują GRC (SZBI, ryzyko, incydenty), AI Act, CRA oraz SOC / audyt.

Warstwę operacyjną SOC realizuje partner Blue Energy. Narzędzia można wdrażać w modelu LCC, indywidualnie albo hybrydowo - także przed uruchomieniem centrum regionalnego.

Przegląd: narzędzia. Demo: zamów demo.

Czy można wdrożyć narzędzia zgodności KSC bez czekania na program LCC?

Tak. Obowiązki KSC obowiązują niezależnie od naboru FERC - nie trzeba czekać na uruchomienie LCC, żeby wdrożyć SZBI, GRC i monitoring.

Dostępne modele: LCC (grupa JST + wspólny SOC w FERC · działanie 4.1), indywidualny (narzędzia CyberSonar24 w jednej jednostce) oraz hybrydowy (start samodzielny z opcją późniejszego dołączenia do LCC). Warto zacząć od diagnozy i dokumentacji SZBI.

Szczegóły: jak działamy.

Wdrożenie i audyt dla JST

Czy audyt cyberbezpieczeństwa dla samorządu jest bezpłatny?

Tak - audyt wstępny Audyt0 jest bezpłatny i nie wymaga zobowiązań zakupowych. Pokazuje luki względem KSC/NIS2 oraz priorytety działań dla JST.

Na tej podstawie możesz wybrać model LCC, wdrożenie indywidualne albo hybrydę i zaplanować dokumentację pod nabór FERC. Kolejny krok to wdrożenie narzędzi, utrzymanie SOC i gotowość audytowa.

Kontakt: strona kontaktowa.

Sprawdź, jak CyberSonar24 wspiera obowiązki KSC/NIS2

Umów prezentację platformy GRC i modułów audytowych dopasowanych do jednostek samorządu terytorialnego oraz operatorów LCC.