Невиконання зобов'язання щодо самооцінки — не єдина проблема, яка повинна викликати нашу пильність. Ще однією проблемою є пізня або неправильна реєстрація організації в реєстрі KSC. До 3 жовтня 2026 року всі ключові та важливі суб'єкти господарювання повинні офіційно повідомити компетентний орган та подати заявку на внесення до електронного реєстру.

Куди і як подати заявку? Покрокова процедура

Реєстрація для участі в переліку ключових та важливих суб’єктів відбувається виключно в електронній формі через спеціалізовану ІТ-систему (Інформаційна система KSC / портал gov.pl).

  1. Представництво: Заява має бути підписана кваліфікованим електронним підписом або довіреним підписом осіб, уповноважених представляти суб'єкт господарювання (відповідно до Національного судового реєстру або CEIDG), або належним чином призначеного представника.
  2. Заповнення форми: заповніть усі обов’язкові розділи щодо профілю вашого бізнесу та підключення до системи кібербезпеки.
  3. Перевірка та відправлення: Надсилання повідомлення компетентному органу, що здійснює нагляд за певним сектором.
  4. Отримання УПО: Завантаження офіційного сертифіката про отримання, який є доказом того, що заявку було подано у встановлений законом термін.

Обов'язкові дані у формі заявки

У заявці потрібно вказати не лише основні реєстраційні дані компанії, але й детальну операційну та технічну інформацію:

  • Ідентифікаційні дані: повне ім'я, NIP, REGON, номер KRS та адреса зареєстрованого офісу.
  • Правова класифікація: Чітке визначення статусу (ключовий або важливий суб'єкт) із зазначенням конкретного сектору, підсектору та виду послуг, що надаються.
  • Контактні особи (цілодобово): Контактні дані осіб або організаційних підрозділів, призначених для підтримки постійного зв'язку з відповідною командою CSIRT (NASK, GOV або DEF) та наглядовим органом.
  • Інфраструктура та послуги: інформація про IP-адреси, доменні імена та базову інфраструктуру, що використовується для надання критично важливих послуг.

На що звернути увагу під час реєстрації?

Формальні помилки можуть затягнути весь процес або призвести до того, що заявку не буде розглянуто:

  • Неправильне представництво та відсутність довіреностей: У разі спільного представництва заява має бути підписана всіма необхідними особами. Якщо заява подається представником (наприклад, юрисконсультом), документ довіреності має бути доданий в електронному вигляді з правильним підписом та підтвердженням сплати гербового збору.
  • Загальні поштові скриньки замість спеціалізованих: введення адрес електронної пошти, таких як biuro@ або kontakt@, як контактної особи з питань кібербезпеки є помилкою. Закон вимагає надавати адреси та номери телефонів, які гарантують негайне отримання повідомлень про інциденти на постійній основі.
  • Неправильна класифікація підгалузі: Реєстрація компанії в неправильному секторі призводить до переадресації заявки до неправильного наглядового органу, що вимагає виправлення запису.

Наслідки пропуску крайнього терміну 3 жовтня 2026 року.

Неподання заяви протягом шести місяців з моменту набрання чинності Законом (тобто 3 квітня 2026 року) є прямим порушенням положень KSC. Наслідки включають:

  • Внесення за посадою: Орган нагляду, після визначення того, що певна компанія відповідає критеріям ключового або важливого суб’єкта господарювання, внесе її до списків за посадою шляхом адміністративного рішення.
  • Фінансові санкції: Порушення провадження щодо накладення адміністративного штрафу за ухилення від обов'язку реєстрації.

Реєстрація у списку KSC – це перший офіційний тест готовності організації до нових вимог кібербезпеки. Щоб уникнути формальностей та тиску часу безпосередньо перед кінцевим терміном 3 жовтня 2026 року, варто перевірити повноваження ваших представників, підготувати технічні дані та призначити відповідальних контактних осіб вже зараз.


Ця стаття призначена лише для ознайомлення та не є юридичною консультацією.
Закон чинний станом на 20 серпня 2026 року.

автор: редактор серіалу:

    Маєте запитання? Зв'яжіться з нами – ми відповімо якомога швидше.