Pomoc zdalnaZadzwoń

Dofinansowanie cyberbezpieczeństwa
dla samorządów.

Ustawa o KSC nakłada obowiązki — są pieniądze, żeby je spełnić. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r. i uruchomiła twarde terminy dla samorządów. Równolegle ruszyły dwa programy, z których JST sfinansuje wymagane zabezpieczenia: Fundusz Bezpieczeństwa i Obronności w BGK oraz dotacja na Lokalne Centra Cyberbezpieczeństwa. Poniżej konkrety: kwoty, warunki, terminy i co realnie da się z tego kupić.

Powiadomcie mnie o naborze Zobacz warunki

Stan na 29 lipca 2026 r. · Aktualizujemy przy każdej zmianie w naborach

Dwa źródła

Skąd samorząd weźmie pieniądze.

Nabór otwarty

FBiO — Fundusz Bezpieczeństwa i Obronności

Operator: Bank Gospodarstwa Krajowego
2–500 mln złPożyczka preferencyjna. 5,6 mld zł w pierwszym naborze dla samorządów, cały fundusz ok. 23 mld zł.
  • 0% oprocentowania dla JST (1% dla pozostałych podmiotów)
  • Spłata do 20 lat, karencja do 12 mies. od zakończenia projektu
  • Do 100% kosztów kwalifikowanych netto
  • Umorzenie 20% kapitału dla uprawnionych JST
  • Bez prowizji i opłat
  • Nabór ciągły od 6.07.2026, umowy do 31.12.2030
Czeka na regulamin

LCC — Lokalne Centra Cyberbezpieczeństwa

Operator: Centrum Projektów Polska Cyfrowa
269 mln złDotacja z działania 2.2 FERC. Szacunkowo ok. 30 centrów, ok. 9 mln zł na projekt — to wyliczenie z podziału budżetu, nie dane z regulaminu.
  • Forma: dotacja, nie pożyczka
  • Wnioskują grupy JST tworzące wspólne centrum ponadgminne
  • Poziom powiatu lub subregionu
  • Wspólne zakupy licencji i sprzętu dla wielu urzędów naraz
  • Ogłoszenie zapowiadane na II poł. lipca 2026
  • Pierwsze umowy przewidywane na koniec III kw. 2026
Uczciwie o statusie LCC: na 29 lipca 2026 r. nie potwierdziliśmy publikacji regulaminu naboru na stronach CPPC — w oficjalnym wykazie działania 2.2 FERC widnieje wyłącznie zamknięty nabór z 2023 r. Wszystkie liczby dotyczące LCC pochodzą z zapowiedzi resortu i prasy branżowej. Wiążące warunki określi dopiero dokumentacja konkursowa. Zostaw kontakt niżej, a damy znać w dniu ogłoszenia.
Porównanie

FBiO czy LCC — który program dla kogo.

KryteriumFBiO (BGK)LCC (CPPC)
Forma wsparciaPożyczka z częściowym umorzeniemDotacja
Kto wnioskujePojedyncza JST lub spółka komunalna z dominującym udziałem samorząduGrupa JST — wymagane porozumienie i wspólne centrum
Pula5,6 mld zł w I naborze dla JST269 mln zł
Kwota projektu2–500 mln złok. 9 mln zł (szacunek prasowy)
Koszt pieniądza0% dla JST, umorzenie 20% kapitałuBezzwrotna
Status naboruOtwarty i ciągły od 6.07.2026Zapowiedziany, regulamin niepotwierdzony
Wpływ na budżetZwiększa zadłużenie — liczy się do wskaźnika z art. 243 ustawy o finansach publicznychNeutralna dla wskaźnika zadłużenia
Zakres poza ITSzeroki: obiekty zbiorowej ochrony, systemy ostrzegania, tabor dual-use, drogi i mostyWyłącznie cyberbezpieczeństwo
Bariera wejściaZdolność kredytowa i miejsce w WPFZebranie kilku JST wokół wspólnego projektu
W praktyce te programy się uzupełniają. LCC sfinansuje warstwę wspólną dla kilku urzędów — monitoring, kompetencje, centralne narzędzia. FBiO sfinansuje to, co każda JST musi mieć u siebie, i pozwala sięgnąć po znacznie większe kwoty. Nie trzeba wybierać jednego, trzeba tylko pilnować, żeby ten sam wydatek nie był rozliczany dwa razy.

LCC w Świętokrzyskiem — z kim zrobić porozumienie

To pytanie zadaje każda gmina, która czyta o Lokalnych Centrach Cyberbezpieczeństwa. Dotacja idzie do grupy JST, nie do pojedynczego urzędu, więc zanim powstanie wniosek, musi powstać porozumienie. Województwo świętokrzyskie to 102 gminy w 14 powiatach (13 ziemskich oraz Kielce jako miasto na prawach powiatu) — struktura wręcz stworzona pod centra ponadgminne.

Naturalne osie współpracy to powiat albo subregion. W praktyce najłatwiej zaczyna się tam, gdzie urzędy już się znają i mają zbliżoną skalę problemu:

  • Subregion północny — powiaty skarżyski, starachowicki, ostrowiecki i konecki: cztery miasta powiatowe blisko siebie, podobna wielkość urzędów
  • Subregion południowy — powiaty sandomierski, staszowski, opatowski i kazimierski
  • Subregion zachodni — powiaty jędrzejowski, buski, pińczowski i włoszczowski
  • Aglomeracja kielecka — Kielce z gminami powiatu kieleckiego, gdzie centrum może oprzeć się o zasoby największego urzędu w regionie

Sens ekonomiczny jest prosty. Gmina wiejska z kilkunastoma stanowiskami nigdy nie zbuduje samodzielnie monitoringu 24/7 ani nie utrzyma etatu analityka bezpieczeństwa — a wymogi ustawy o KSC ma takie same jak duże miasto. Kilkanaście urzędów razem finansuje jeden zespół, jedną licencję SIEM i jeden kontrakt na wsparcie, dzieląc koszt na wszystkich. To jest cała idea LCC.

Działamy na terenie całego województwa — od Ostrowca Świętokrzyskiego i Starachowic po Busko-Zdrój i Sandomierz — więc możemy obsłużyć techniczną stronę projektu dla kilku sąsiadujących jednostek naraz, bez dojazdów z drugiego końca Polski. Sam program jest ogólnopolski i pracujemy też poza Świętokrzyskiem.

Wydatki

Wydatki kwalifikowalne — co da się kupić.

Monitoring i detekcja

SIEM, EDR/XDR, monitorowanie sieci i systemów informacyjnych, analiza zagrożeń, obsługa incydentów.

Kontrola dostępu

Uwierzytelnianie wieloskładnikowe (MFA), architektura zero trust, segmentacja, zarządzanie tożsamością.

Audyty i testy

Audyt bezpieczeństwa, testy penetracyjne, skany podatności, analiza ryzyka i ocena dostawców.

Dokumentacja SZBI

System zarządzania bezpieczeństwem informacji, polityki, procedury zgłaszania incydentów, plany ciągłości działania.

Sprzęt i licencje

Zakupy grupowe dla wielu urzędów naraz — realna przewaga cenowa przy wspólnym postępowaniu.

Szkolenia

Warsztaty dla pracowników urzędu, kadry kierowniczej i informatyków, w tym testy phishingowe.

FBiO obejmuje dodatkowo obszary spoza IT: budowę i remont obiektów zbiorowej ochrony, systemy wykrywania i ostrzegania o zagrożeniach, tabor na potrzeby wojskowe lub dual-use oraz drogi, mosty i tunele w standardzie mobilności wojskowej. Nie finansuje przedsięwzięć niespełniających zasady DNSH, a projektu nie można równolegle rozliczać w KPO ani w innych programach UE.

Terminy ustawy o KSC dla samorządów — dlaczego to pilne

Nowelizacja ustawy o KSC (Dz.U. 2026 poz. 252) weszła w życie 3 kwietnia 2026 r. i uruchomiła zegar. Terminy nie są sugestią — to obowiązki ustawowe:

  • 3 października 2026Termin na złożenie wniosku o wpis do wykazu podmiotów kluczowych i ważnych.
  • 3 kwietnia 2027Termin na wdrożenie środków zarządzania ryzykiem w cyberbezpieczeństwie oraz na rozpoczęcie korzystania z systemu S46.
  • 3 kwietnia 2028Termin pierwszego obowiązkowego audytu dla podmiotów kluczowych. Od tej daty możliwe są też administracyjne kary pieniężne za większość naruszeń.

Zestawcie to z terminami finansowania: FBiO przyjmuje wnioski od 6 lipca 2026 i w pierwsze dwa tygodnie wpłynęły aplikacje na 2 mld zł z 5,6 mld puli. Pieniądze są, ale nie leżą i nie czekają. Urząd, który zacznie planować projekt po ogłoszeniu wyników pierwszych naborów, będzie realizował wymogi ustawowe z własnego budżetu.

Więcej o samych obowiązkach: NIS2 — kogo dotyczy i jakie nakłada obowiązki oraz audyt NIS2 i cyberbezpieczeństwo.

Jak pomagamy samorządom

Jesteśmy firmą IT, nie doradcą dotacyjnym — i tak też opisujemy swoją rolę. Odpowiadamy za część techniczną i merytoryczną projektu:

  1. Analiza stanu obecnego — co urząd ma, czego brakuje wobec wymagań ustawy o KSC, gdzie są realne luki
  2. Zakres rzeczowy — co konkretnie trzeba kupić i wdrożyć, w jakiej kolejności, z priorytetami
  3. Kosztorys i uzasadnienie — wyceny, które obronią się przy ocenie wniosku i przy kontroli
  4. Opis przedmiotu zamówienia — materiał techniczny do postępowania w trybie PZP
  5. Wdrożenie i utrzymanie — realizacja zabezpieczeń, dokumentacja SZBI, szkolenia, wsparcie po projekcie

Formalna obsługa wniosku i rozliczenie dotacji to rola specjalisty od funduszy — własnego lub takiego, z którym współpracujemy. Nie udajemy, że go zastępujemy.

Kompetencje: w zespole mamy certyfikowanego Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg ISO/IEC 27001:2023 (TÜV NORD Polska, akredytacja PCA). Audyty prowadzimy metodyką ISO 27001, na której opiera się większość wymagań ustawy o KSC.

Zgłoszenie

Damy znać, gdy ruszy nabór.

Zostaw kontakt, a odezwiemy się z informacją o ogłoszeniu naboru LCC oraz z krótką oceną, do którego programu pasuje Twoja jednostka. Bez zobowiązań i bez kosztów.

Zapisz się na powiadomienie

Odzywamy się w ciągu jednego dnia roboczego, a o ogłoszeniu naboru informujemy tego samego dnia.

Podaj swoje imię i nazwisko.
Podaj poprawny adres e-mail.
Informacja o przetwarzaniu danych osobowych (RODO)

Administratorem danych jest Smart Systems Sp. z o.o., Al. Na Stadion 50/310, 25-127 Kielce, NIP 9592077313, KRS 0001131485, kontakt: [email protected].

Dane przetwarzamy w celu udzielenia odpowiedzi na zgłoszenie i kontaktu w sprawie programów dofinansowania — na podstawie zgody (art. 6 ust. 1 lit. a RODO) oraz naszego prawnie uzasadnionego interesu, jakim jest prowadzenie korespondencji i marketing bezpośredni własnych usług (art. 6 ust. 1 lit. f RODO). Jeśli zaznaczysz drugą zgodę, dane wykorzystamy także do wysyłania powiadomień o naborach.

Podanie danych jest dobrowolne, ale bez adresu e-mail nie odpowiemy na zgłoszenie. Dane przechowujemy do czasu wycofania zgody lub wniesienia sprzeciwu, a następnie przez okres przedawnienia ewentualnych roszczeń. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu oraz wycofania zgody w dowolnym momencie (co nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem). Przysługuje Ci także skarga do Prezesa Urzędu Ochrony Danych Osobowych.

Odbiorcami danych mogą być dostawcy usług IT obsługujący naszą stronę i pocztę. Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne.

FAQ

Częste pytania.

Skąd samorząd weźmie pieniądze na wymogi ustawy o KSC?
Obecnie są dwa główne źródła. Pierwsze to Fundusz Bezpieczeństwa i Obronności obsługiwany przez BGK - preferencyjna pożyczka od 2 do 500 mln zł, 0% dla JST, do 20 lat, z możliwością umorzenia 20% kapitału. Nabór jest otwarty i ciągły od 6 lipca 2026 r. Drugie to Lokalne Centra Cyberbezpieczeństwa z działania 2.2 FERC - dotacja o puli 269 mln zł dla grup JST tworzących wspólne centrum ponadgminne, obsługiwana przez CPPC.
Czym różni się FBiO od LCC?
FBiO to pożyczka, którą trzeba spłacić, choć na bardzo korzystnych warunkach i z częściowym umorzeniem. Składa ją pojedyncza JST lub spółka komunalna. LCC to dotacja, ale wymaga porozumienia kilku JST i utworzenia wspólnego centrum ponadgminnego. FBiO ma znacznie większą pulę i jest już otwarte, LCC ma mniejszą pulę i czeka na regulamin.
Czy gmina w Świętokrzyskiem może liczyć na umorzenie 40%?
Nie. Podwyższone umorzenie do 40% dotyczy wyłącznie projektów infrastruktury drogowej, mostowej i tunelowej w standardzie mobilności wojskowej w województwach ściany wschodniej: warmińsko-mazurskim, podlaskim, lubelskim i podkarpackim. Dla projektów cyberbezpieczeństwa w Świętokrzyskiem podstawą jest umorzenie 20% kapitału dla uprawnionych JST - przewidziane dla jednostek o dochodach poniżej średniej krajowej, czyli ok. 65% gmin i większości miast.
Czy nabór na Lokalne Centra Cyberbezpieczeństwa już ruszył?
Ogłoszenie naboru zapowiadano na drugą połowę lipca 2026 r. Na dzień 29 lipca 2026 r. regulamin nie był jeszcze opublikowany przez CPPC. Kwoty podawane w mediach, czyli ok. 30 centrów po ok. 9 mln zł, to szacunki z podziału budżetu 269 mln zł, a nie dane z regulaminu. Wiążące warunki określi dopiero dokumentacja naboru - zapisz się na powiadomienie, damy znać w dniu ogłoszenia.
Na co konkretnie można wydać te środki?
W obu programach finansowane są m.in. systemy SIEM i EDR/XDR, monitorowanie bezpieczeństwa, uwierzytelnianie wieloskładnikowe i zero trust, audyty bezpieczeństwa i testy penetracyjne, wdrożenie systemu zarządzania bezpieczeństwem informacji, licencje i sprzęt oraz szkolenia pracowników. FBiO obejmuje dodatkowo obiekty zbiorowej ochrony, systemy ostrzegania i infrastrukturę dual-use.
Czy Smart Systems pisze wnioski o dofinansowanie?
Odpowiadamy za część techniczną i merytoryczną: analizę stanu obecnego, zakres rzeczowy projektu, kosztorys, uzasadnienie potrzeb i opis przedmiotu zamówienia. Formalna obsługa wniosku i rozliczenie dotacji to rola specjalisty od funduszy, z którym współpracujemy lub którego ma sam urząd. Nie twierdzimy, że zastępujemy doradcę dotacyjnego.
Czy pożyczka z FBiO obciąży wskaźnik zadłużenia gminy?
Tak, to zobowiązanie i trzeba je ująć w wieloletniej prognozie finansowej oraz zmieścić we wskaźniku z art. 243 ustawy o finansach publicznych. To pierwsza rzecz do sprawdzenia ze skarbnikiem, zanim urząd zacznie przygotowywać projekt. Jeśli zdolność jest ograniczona, sensowniejszą ścieżką bywa dotacyjne LCC we współpracy z sąsiednimi jednostkami.
Pierwszy krok

Nie wiesz, od czego
zacząć?

W 20 minut przejdziemy przez sytuację Twojej jednostki: czy jesteście podmiotem kluczowym czy ważnym, co trzeba zrobić do 3 października 2026, i który program finansowania ma sens. Bez zobowiązań.

Zostaw kontakt +48 533 731 908