Samorejestracja w Systemie S46
Wdrożenie unijnej dyrektywy NIS2 w Polsce nakłada na podmioty objęte nowymi przepisami szereg obowiązków z zakresu cyberbezpieczeństwa. Jednym z pierwszych i najważniejszych kroków jest dokonanie samorejestracji w Wykazie podmiotów krajowego systemu cyberbezpieczeństwa (Wykazie KSC) za pośrednictwem rządowego Systemu S46. Czas na złożenie wniosku mija 3 października 2026 roku. Jak powinno postąpić kierownictwo organizacji? Wyjaśniamy.
Podmioty objęte ustawą nie są wpisywane do rejestru automatycznie (z urzędu). Oznacza to, że każda instytucja musi przejść procedurę zgłoszenia samodzielnie. Kluczową decyzją, przed jaką stoi kierownik jednostki, jest wybór Administratora Konta S46 – osoby fizycznej, która będzie zarządzać profilem organizacji i technicznie zgłaszać ewentualne incydenty.
Proces ten można przeprowadzić na dwa sposoby, w zależności od struktury wsparcia IT w danej organizacji.
WARIANT I: Administratorem konta zostaje pracownik firmy zewnętrznej
Jeżeli podmiot korzysta z zewnętrznego wsparcia IT i to firmie outsourcingowej chce powierzyć formalne zarządzanie profilem cyberbezpieczeństwa:
- Wskazanie konkretnej osoby: Organizacja zwraca się do firmy IT z prośbą o wyznaczenie jednego pracownika (wymagane dane: imię, nazwisko, PESEL, służbowy e-mail i telefon), który obejmie rolę administratora. System nie pozwala na wpisanie nazwy firmy jako całości.
- Pełnomocnictwo cyfrowe: Ponieważ systemem będzie zarządzać osoba spoza struktur organizacji, kierownik jednostki musi podpisać elektronicznie pełnomocnictwo (Profilem Zaufanym lub podpisem kwalifikowanym). Dokument ten jest obowiązkowym załącznikiem do wniosku.
- Złożenie wniosku: Upoważniony pracownik firmy IT loguje się na platformie Wykaz KSC, wprowadza dane techniczne podmiotu, dołącza pełnomocnictwo i wysyła formularz.
WARIANT II: Administratorem konta zostaje pracownik wewnętrzny
Jeżeli funkcja ta ma pozostać wewnątrz struktury (np. obejmie ją etatowy informatyk, specjalista ds. IT lub pracownik administracyjny):
- Wyznaczenie pracownika: Kierownik jednostki wskazuje pracownika, przygotowując jego dane (imię, nazwisko, PESEL, służbowy e-mail i telefon). W tym przypadku formalne pełnomocnictwo weryfikowane przez system nie jest wymagane podczas rejestracji, o ile wniosek autoryzuje kierownik podmiotu.
- Zgromadzenie danych technicznych: Wyznaczony pracownik lub wspierający zespół IT przygotowuje parametry sieciowe organizacji: publiczne adresy IP oraz domeny internetowe.
- Złożenie i podpis: Wyznaczony pracownik loguje się swoim Profilem Zaufanym na platformie Wykaz KSC i wypełnia formularz. Ostatecznego podpisu pod wnioskiem (oraz pod oświadczeniem o zgodności danych z prawdą pod rygorem odpowiedzialności karnej) dokonuje kierownik jednostki.
Jakie dane techniczne należy przygotować?
Niezależnie od wybranego wariantu, osoba odpowiedzialna za warstwę techniczną (wewnętrzny dział IT lub zewnętrzna firma) musi dostarczyć:
- Pule publicznych adresów IP (IPv4 oraz IPv6) wykorzystywanych przez podmiot w sposób ciągły (np. do obsługi sieci, serwerów czy lokalnych systemów dziedzinowych).
- Adresy domen internetowych przypisanych do organizacji (np. domena głównej strony WWW, BIP-u).
- Oficjalny adres e-mail podmiotu (używany zastępczo, jeśli jednostka nie posiada jeszcze aktywnego adresu w systemie e-Doręczeń).
Podsumowanie dla Kierowników Jednostek
Proces rejestracji w Systemie S46 nie musi być skomplikowany, jeśli odpowiednio wcześnie podzieli się zadania. Kluczem do sukcesu jest szybkie wyznaczenie osoby administratora oraz zlecenie specjaliście IT przygotowania danych sieciowych. Warto dopełnić formalności odpowiednio wcześniej, aby uniknąć problemów technicznych i zapewnić organizacji pełną zgodność z obowiązującymi przepisami prawa.
