Zbuduj partnerstwo
Wybierz lidera i co najmniej jedną partnerską JST. Umowa partnerstwa musi być zawarta przed złożeniem wniosku.
Nabór na Lokalne Centra Cyberbezpieczeństwa jest otwarty. Grupy samorządów mogą uzyskać do 100% finansowania wspólnego centrum obsługującego urzędy i ich jednostki. Wniosek trzeba złożyć do 30 października 2026 r. Poniżej zebraliśmy warunki, punktację, kolejność działań i oficjalne dokumenty CPPC.
Stan na 29 sierpnia 2026 r. · Nabór FERC.04.01-IP.01-003/26 · uwzględnia FAQ CPPC z 20.08.2026 r.
Ponadgminne centrum operacyjne, które obsługuje grupę samorządów oraz wskazane instytucje: urzędy, szkoły, ośrodki pomocy społecznej, a po indywidualnej weryfikacji również spółki komunalne. Zamiast rozproszonych działań każdej gminy - wspólny model organizacyjny, monitoring i skoordynowane wsparcie dla całego partnerstwa.
Przesuń suwaki i zaznacz przygotowane elementy. Kalkulator pokaże oficjalny limit dofinansowania, punkty za liczbę JST oraz warunki, które trzeba jeszcze uzupełnić.
Zacznij od przybliżonych danych. Na etapie przygotowania wniosku liczby trzeba potwierdzić inwentaryzacją i dokumentami partnerów.
Wynik jest poglądowy i obejmuje tylko wybrane warunki oraz punktację za liczbę JST. Komunikat o ich spełnieniu nie oznacza spełnienia wszystkich kryteriów naboru ani pozytywnej oceny CPPC.
Zebraliśmy oficjalne pliki w jednym miejscu i ułożyliśmy pierwszy etap przygotowania projektu. Dokumenty prowadzą bezpośrednio do CPPC, więc nie ryzykujesz pobrania nieaktualnej lokalnej kopii.
Wybierz lidera i co najmniej jedną partnerską JST. Umowa partnerstwa musi być zawarta przed złożeniem wniosku.
Partnerstwo musi objąć co najmniej 1000 endpointów, a wnioskodawca już w dniu złożenia wniosku zatrudniać na umowę o pracę osobę z wymaganymi kwalifikacjami.
Limit wynosi 6 mln zł dla 2 JST i rośnie o 0,5 mln zł za każdą kolejną JST, do 15 mln zł przy 20 lub więcej JST.
Wniosek wraz z załącznikami składa lider do 30 października 2026 r. i podpisuje kwalifikowanym podpisem elektronicznym.
Status, terminy, budżet, kontakt i wszystkie aktualizacje operatora.
Otwórz nabór →Regulamin, kryteria oceny, minimalny zakres zadań, certyfikaty i wskaźnik zamożności.
Pobierz pakiet →Wzór wniosku, instrukcja, oświadczenia oraz wykaz jednostek objętych wsparciem.
Pobierz pakiet →Wzór umowy wraz z harmonogramami i załącznikami wymaganymi po pozytywnej ocenie.
Pobierz pakiet →Minimalny zakres umowy lub porozumienia o partnerstwie, lista dokumentów do podpisania umowy oraz wymagane oświadczenie.
Pobierz pakiet →29 oficjalnych wyjaśnień dotyczących partnerstwa, endpointów, personelu, kosztów i realizacji LCC. Aktualizacja z 20 sierpnia 2026 r.
Otwórz FAQ →Logowanie do Lokalnego Systemu Informatycznego, w którym lider składa wniosek.
Przejdź do LSI →Pakiety CPPC są publikowane jako archiwa 7Z. Po pobraniu trzeba je rozpakować programem obsługującym ten format. Wnioskodawca powinien mieć aktywny adres do e-Doręczeń i codziennie monitorować korespondencję w LSI. Pytania formalne do operatora: [email protected]. Dokumentacja naboru jest nadrzędna wobec skrótu zamieszczonego na tej stronie.
CPPC doprecyzowało zasady po uruchomieniu naboru. Poniższe informacje wynikają z opublikowanych pytań i odpowiedzi i powinny być uwzględnione przed ostatecznym ustaleniem partnerstwa, zakresu i budżetu.
Liczą się m.in. komputery, laptopy, fizyczne serwery, zarządzalne przełączniki, drukarki sieciowe, routery, firewalle, telefony, tablety, punkty dostępowe, kamery i IoT. Serwery wirtualne nie są endpointami.
Urządzenia szkoły mogą wejść do puli 1000 endpointów, jeśli JST odpowiada za ich bezpieczeństwo, zostaną objęte ochroną LCC, a instytucja będzie wykazana w załączniku nr 6.
Udział we wcześniejszym projekcie nie wyklucza z LCC, ale zakres rzeczowy i finansowy musi być rozdzielony. Tego samego wydatku nie można sfinansować ponownie.
Związek międzygminny, stowarzyszenie JST ani szkoła nie mogą być wnioskodawcą lub partnerem. Partnerami mogą być wyłącznie JST, a wspierane jednostki wykazuje się osobno.
Partner nie musi ponosić własnych wydatków, ale musi wnieść rzeczywiste zasoby i zadania. Umowa partnerstwa powinna obejmować realizację projektu oraz pięcioletni okres trwałości.
Można korzystać z usług zewnętrznych, ale LCC musi zachować własny model organizacyjny, kompetencje i zasoby. Projekt nie może polegać wyłącznie na zakupie zewnętrznej usługi bezpieczeństwa.
Wnioskodawca musi spełniać warunek kadrowy już w dniu złożenia wniosku. Personelu LCC nie można zatrudniać na umowę zlecenia, natomiast kwalifikowane mogą być koszty pracy obecnych i nowych pracowników.
Wniosek musi zawierać analizę wykazującą brak pomocy publicznej lub de minimis. Stwierdzenie jej występowania oznacza negatywną ocenę projektu.
Spełnienie minimum dopuszcza projekt do oceny. O pozycji na liście decydują dodatkowe punkty, dlatego skład partnerstwa warto projektować świadomie.
Partnerstwo obejmuje powiat oraz wszystkie gminy na jego terenie.
Od 3 JST za 1 punkt do 12 lub więcej JST za 10 punktów.
Zespół cyberbezpieczeństwa już obsługuje wiele jednostek organizacyjnych.
Wylicza się średnią punktów wnioskodawcy i wszystkich partnerów, a wynik zaokrągla w górę do pełnej liczby.
Dodatkowe punkty za personel z kwalifikacjami wskazanymi w kryteriach.
Partnerstwo obejmuje miasto średnie tracące funkcje społeczno-gospodarcze.
Podstawowe obowiązki wynikające z ustawy o KSC dotyczą JST niezależnie od ich wielkości, natomiast dobór i skala zabezpieczeń powinny odpowiadać ryzyku, zakresowi usług i charakterowi konkretnej jednostki.
Dofinansowanie może pokryć pełne koszty kwalifikowane projektu. Partnerstwo powinno jednak osobno zaplanować przepływy finansowe i ewentualne wydatki niekwalifikowane.
Całodobowe monitorowanie sieci i reagowanie na incydenty wymaga zespołu dyżurnego. Przy kilkunastu urzędach składających się na jedno centrum staje się to wykonalne finansowo.
O specjalistów cyberbezpieczeństwa samorząd konkuruje z sektorem prywatnym, zwykle bez powodzenia. Wspólne centrum pozwala zatrudnić kompetencje raz - dla wszystkich uczestników porozumienia.
Zakres wsparcia może objąć nie tylko urząd, ale również wskazane w załączniku nr 6 szkoły, ośrodki pomocy społecznej i inne instytucje. Włączenie spółki komunalnej wymaga indywidualnej weryfikacji, w tym analizy pomocy publicznej.
Jedna licencja i jeden kontrakt na kilkanaście jednostek to inna pozycja negocjacyjna niż zamówienie pojedynczej gminy. Łatwiej też uniknąć zamknięcia się u jednego dostawcy.
W zakresie centrum mieści się bieżące wsparcie dla oprogramowania, sprzętu i usług wraz z obsługą zgłoszeń. Dla urzędu oznacza to jeden punkt kontaktu w sprawach technicznych.
Ustawa o krajowym systemie cyberbezpieczeństwa wymaga, aby audyt wykonały osoby spełniające warunki kwalifikacyjne określone w przepisach. Jedną z dróg potwierdzenia kwalifikacji jest certyfikat wskazany w przepisach wykonawczych - na liście znajduje się między innymi certyfikat Audytora Wiodącego ISO/IEC 27001 wydany przez jednostkę akredytowaną w zakresie certyfikacji osób. Przepisy dopuszczają również inne drogi, na przykład udokumentowaną praktykę w audycie bezpieczeństwa systemów informacyjnych.
W zespole Smart Systems mamy certyfikowanego Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg ISO/IEC 27001:2023 - certyfikat wydany przez TÜV NORD Polska, jednostkę akredytowaną przez Polskie Centrum Akredytacji. Audyty prowadzimy metodyką ISO 27001, na której opiera się większość wymagań ustawy o KSC.
Kwalifikacje audytora warto sprawdzić u każdego oferenta, zanim urząd zleci audyt. Podstawa prawna: ustawa o KSC (tekst jednolity) oraz nowelizacja z 2026 r.
Firma powstała w Kielcach i tu ma siedzibę. Naszymi klientami są instytucje i firmy z całego województwa, od Końskich po Sandomierz. Obsługujemy urzędy, szkoły i placówki medyczne w regionie, z dojazdem na miejsce.
Model Lokalnych Centrów Cyberbezpieczeństwa dobrze odpowiada na sytuację świętokrzyskich samorządów. Podstawowe obowiązki ustawowe obejmują JST niezależnie od skali, ale mała gmina realizuje je przy nieporównywalnie mniejszym budżecie i zespole niż duże miasto. Dopiero grupa jednostek tworzy skalę, w której łatwiej utrzymać stały monitoring i własne kompetencje.
Dotacja jest kierowana do grupy JST, a nie do pojedynczego urzędu, więc porozumienie musi powstać przed wnioskiem. Województwo świętokrzyskie to 102 gminy w 14 powiatach (13 ziemskich oraz Kielce jako miasto na prawach powiatu), a porozumienia rzadko układają się dokładnie wzdłuż granic jednego powiatu.
Warto liczyć na większą grupę. Im więcej jednostek przystąpi do porozumienia, tym wyższy możliwy budżet i punktacja: projekt dla 2 JST może otrzymać maksymalnie 6 mln zł, a limit rośnie o 0,5 mln zł za każdą kolejną JST, do 15 mln zł przy co najmniej 20 JST. Kryterium liczby partnerów daje do 10 punktów, a objęcie całego powiatu wraz ze wszystkimi gminami - kolejnych 10.
Obsługujemy jednostki w całym województwie - od Końskich i Ostrowca Świętokrzyskiego, przez Jędrzejów i Pińczów, po Sandomierz, Staszów i Kazimierzę Wielką. Dzięki temu jeden zespół może wspierać techniczną stronę całego porozumienia, niezależnie od tego, przez ile powiatów się ono rozciąga.
Gmina wiejska z kilkunastoma stanowiskami zwykle nie utrzyma samodzielnie monitoringu całodobowego ani etatu analityka bezpieczeństwa. Partnerstwo może współdzielić zespół, monitoring i licencje, zachowując przy tym własny model organizacyjny, kompetencje i zasoby wymagane przez CPPC.
Wspólna obsługa cyberzagrożeń, incydentów i procedur reagowania dla jednostek objętych projektem.
Inwentaryzacja produktów, usług i procesów ICT oraz wsparcie we wdrożeniu systemu zarządzania bezpieczeństwem informacji.
Utrzymanie bezpiecznych wersji, kontrola cyklu życia i aktualizacje oprogramowania, także na urządzeniach mobilnych.
Zarządzanie dostępem, minimalnymi uprawnieniami, ich zmianą, zawieszaniem i odbieraniem.
Ochrona danych, kopie odseparowane logicznie i fizycznie oraz regularne testy odtworzenia.
Kontrola bezpieczeństwa komunikacji elektronicznej i poczty, w tym odpowiednie mechanizmy uwierzytelniania.
Szkolenia pracowników i kierownictwa z zagrożeń, cyberhigieny, reagowania na incydenty i skutków naruszeń.
Nowelizacja ustawy o KSC (Dz.U. 2026 poz. 252) weszła w życie 3 kwietnia 2026 r. i od tej daty biegną terminy dla samorządów. To obowiązki ustawowe z konkretnymi datami:
Nabór LCC trwa równolegle z terminem wynikającym z ustawy. Do 30 października lider musi zebrać partnerów, podpisać umowę partnerstwa, policzyć co najmniej 1000 endpointów, uzgodnić pięcioletni model trwałości i przygotować wspólny zakres techniczny. Dlatego partnerstwo i inwentaryzację trzeba rozpocząć od razu.
Więcej o samych obowiązkach: NIS2 - kogo dotyczy i jakie nakłada obowiązki oraz audyt NIS2 i cyberbezpieczeństwo.
Jesteśmy firmą IT, nie doradcą dotacyjnym. Odpowiadamy za warstwę techniczną:
Formalna obsługa wniosku i rozliczenie dotacji należą do specjalisty od funduszy, własnego lub takiego, z którym współpracujemy.
Rola wykonawcy zewnętrznego ma granice. Zgodnie z wyjaśnieniami CPPC wykonawca może realizować część zadań technicznych i operacyjnych, ale nie może całkowicie zastąpić LCC. Partnerstwo musi utrzymać własny model organizacyjny, kompetencje i zasoby przez okres realizacji oraz pięcioletniej trwałości projektu.
Przy postępowaniu w trybie PZP wchodzimy w jedną rolę, nie w dwie. Zgodnie z art. 85 Prawa zamówień publicznych wykonawca, który sporządzał opis przedmiotu zamówienia lub ustalał jego wartość, podlega wykluczeniu z postępowania, jeśli zamawiający nie usunie zakłócenia konkurencji w inny sposób. Dlatego albo doradzamy urzędowi przy przygotowaniu postępowania, albo w nim startujemy. Decyzję, która rola nas dotyczy, ustalamy na początku współpracy.
Sprawdzimy, czy planowane partnerstwo spełnia progi, co trzeba zinwentaryzować oraz jak ułożyć minimalny zakres zadań i budżet. Bez zobowiązań i bez kosztów pierwszej rozmowy.
Dane na tej stronie opieramy na regulaminie, kryteriach i pozostałych źródłach urzędowych. Stan na 29 sierpnia 2026 r. - uwzględnia oficjalne pytania i odpowiedzi CPPC z 20 sierpnia 2026 r.
Podstawową dokumentację opublikowano 31 lipca 2026 r., a pierwsze oficjalne pytania i odpowiedzi 20 sierpnia 2026 r. CPPC może wprowadzać kolejne wyjaśnienia lub zmiany, dlatego przed złożeniem wniosku należy sprawdzić aktualne komunikaty i pliki na oficjalnej stronie.
W 20 minut sprawdzimy skład partnerstwa, próg 1000 endpointów, kwalifikacje wnioskodawcy i zakres techniczny. Nabór LCC trwa do 30 października 2026 r.