Jakie są najważniejsze terminy wdrożenia KSC?

Łukasz Pezda
Łukasz Pezda

22.06.2026 r.

Nowe przepisy ustawy o krajowym systemie cyberbezpieczeństwa wprowadzają konkretne terminy, których powinny pilnować podmioty kluczowe i ważne. Poniżej przedstawiam najważniejsze z nich.

3 października 2026 r.

Do tego dnia podmioty spełniające przesłanki uznania za podmiot kluczowy lub ważny powinny zostać wpisane do wykazu podmiotów kluczowych i ważnych. W przypadku podmiotów publicznych wpis następuje z urzędu.

3 kwietnia 2027 r.

To jeden z najważniejszych terminów wynikających z KSC.

Do tego dnia podmioty kluczowe i ważne powinny:

  • podłączyć się do systemu S46,
  • wdrożyć wymagania związane z Systemem Zarządzania Bezpieczeństwem Informacji (SZBI).

3 kwietnia 2028 r.

Do tego dnia podmioty kluczowe powinny przeprowadzić pierwszy audyt bezpieczeństwa wynikający z przepisów KSC.

Choć wskazane terminy mogą wydawać się odległe, wdrożenie SZBI, przygotowanie dokumentacji, przeprowadzenie analizy ryzyka czy organizacja audytu wymagają odpowiedniego przygotowania. Dlatego warto odpowiednio wcześnie zaplanować działania związane z wdrożeniem wymagań KSC.

Najważniejsze daty związane z wdrożeniem KSC to: 3.10.2026 r. (wpis do wykazu), 3.04.2027 r. (S46 i SZBI) oraz 3 kwietnia 2028 r. (pierwszy audyt podmiotu kluczowego).