Ocena ryzyka dostawców i wywiad cyfrowy dla podmiotów kluczowych, ważnych i krytycznych

Ustawa o zarządzaniu kryzysowym (Dz.U. 2026 poz. 815) nakłada na operatorów infrastruktury krytycznej obowiązek identyfikacji dostawców krytycznych, prowadzenia ich rejestru i cyklicznej oceny. Ustawa o KSC wymaga wdrożenia SZBI do 3 kwietnia 2027 i przeprowadzenia pierwszego audytu do 3 kwietnia 2028.

Umów rozmowę

Ramy regulacyjne i terminy ustawowe

Podmioty kluczowe, ważne i operatorzy infrastruktury krytycznej podlegają nowym obowiązkom wynikającym z nowelizacji ustawy o KSC oraz ustawy o zarządzaniu kryzysowym wdrażającej dyrektywę CER. Niedopełnienie obowiązków skutkuje administracyjnymi karami pieniężnymi. Kierownik podmiotu odpowiada osobiście.

3 kwietnia 2026

Wejście w życie nowelizacji ustawy o KSC

4 lipca 2026

Wejście w życie nowelizacji ustawy o zarządzaniu kryzysowym wdrażającej dyrektywę CER

3 października 2026

Termin wpisu do Wykazu KSC

3 kwietnia 2027

Wdrożenie SZBI oraz podłączenie do systemu S46

31 marca 2028

Pierwszy roczny raport o stanie ochrony infrastruktury krytycznej za rok 2027

3 kwietnia 2028

Pierwszy obowiązkowy audyt cyberbezpieczeństwa. Kolejne audyty co trzy lata.

Usługi

Każde zlecenie realizowane jest według udokumentowanej metodyki. Wynik pracy nadaje się do wykorzystania w postępowaniu administracyjnym, kontrolnym i audytowym.

SCSA — Supply Chain Security Assessment

Ocena bezpieczeństwa dostawcy w trzech poziomach: SCSA-1 Essential, SCSA-2 Standard, SCSA-3 Assured. Atest w formacie IG-SCSA-RRRR-NNNNNN, ważność 12 miesięcy. Publiczny rejestr weryfikacyjny.

Rejestr dostawców krytycznych

Budowa i utrzymanie rejestru zgodnie z wymogami ustawy o zarządzaniu kryzysowym: identyfikacja zależności, koncentracja dostaw, zastępowalność usługodawcy, prawa do technologii, warunki wyjścia.

Cyber Threat Intelligence

Cykliczne raporty CTI dla sektora. Mapowanie aktorów zagrożeń. Wskaźniki kompromitacji (IoC) w formacie STIX 2.1. Ocena wiarygodności według skali NATO Admiralty.

Audyt ekspozycji cyfrowej kadry zarządzającej i HVT

Identyfikacja i redukcja śladu cyfrowego osób o podwyższonym ryzyku. Wycieki danych, stealer logi, doxxing, impersonacja.

Brand Protection i przeciwdziałanie dezinformacji

Typosquatting, fałszywe domeny i profile, kampanie dezinformacyjne, monitoring reputacji.

TSCM i kontrwywiad techniczny

Wykrywanie urządzeń podsłuchowych, audyt RF, zabezpieczenie pomieszczeń o podwyższonych wymaganiach.

Metodyka

Stosujemy uznane standardy międzynarodowe. Każdy etap pracy jest dokumentowany, powtarzalny i audytowalny. Materiał zebrany zgodnie z poniższymi standardami nadaje się do wykorzystania w postępowaniu administracyjnym i kontrolnym.

Berkeley Protocol

Standard dokumentowania i weryfikacji źródeł otwartych. Podstawa metodyczna dla wszystkich prac OSINT.

Skala NATO Admiralty

Ocena wiarygodności źródła i rzetelności informacji. Każdy raport zawiera jawną ocenę w skali 1A do 6F.

STIX 2.1

Format wymiany wskaźników kompromitacji i danych o zagrożeniach. Kompatybilny z platformami SIEM i SOAR.

TLP 2.0

Klasyfikacja dystrybucji materiałów. Domyślna klasyfikacja raportów: TLP:AMBER+STRICT.

Powtarzalność i audytowalność

Każda czynność analityczna jest rejestrowana. Wynik pracy zawiera ścieżkę dowodową możliwą do weryfikacji przez organ kontrolny.

Sektory

Obsługujemy podmioty objęte ustawą o KSC, ustawą o zarządzaniu kryzysowym oraz sektorowymi regulacjami bezpieczeństwa.

Energetyka i dystrybucja energii

Operatorzy systemów dystrybucyjnych, wytwórcy, spółki obrotu.

Gazownictwo

Operatorzy sieci gazowych, magazynowania i regazyfikacji.

Ciepłownictwo

Przedsiębiorstwa ciepłownicze i sieci ciepłownicze.

Gospodarka wodno-ściekowa

Operatorzy wodociągów i oczyszczalni ścieków.

Transport

Operatorzy infrastruktury transportowej, porty, lotniska, kolej.

Ochrona zdrowia

Szpitale, sieci opieki zdrowotnej, producenci wyrobów medycznych.

Sektor finansowy

Banki, instytucje płatnicze, towarzystwa ubezpieczeniowe.

Przemysł obronny

Podmioty z sektora obronnego i podwójnego zastosowania.

Administracja publiczna

Urzędy centralne, jednostki samorządu terytorialnego, agencje rządowe.

Kancelarie prawne

Kancelarie obsługujące podmioty regulowane i postępowania administracyjne.

Wybrane realizacje

Poniższe opisy dotyczą zrealizowanych projektów. Szczegóły objęte są umowami o poufności.

Cykliczne raportowanie CTI i Brand Protection

Operator wodociągowy. Miesięczne raporty CTI obejmujące sektor wodno-ściekowy, monitoring reputacji i wykrywanie impersonacji.

Ocena ryzyka łańcucha dostaw

Operator systemu dystrybucyjnego gazu. Identyfikacja dostawców krytycznych, analiza koncentracji dostaw, dokumentacja na potrzeby rejestru ustawowego.

Audyt TSCM

Obiekt magazynowania energii. Audyt RF i wykrywanie urządzeń podsłuchowych w pomieszczeniach o podwyższonych wymaganiach bezpieczeństwa.

Programy szkoleniowe z zakresu bezpieczeństwa informacji

Administracja publiczna i operator telekomunikacyjny. Szkolenia z zakresu świadomości zagrożeń, OSINT i ochrony danych osobowych.

Audyt ekspozycji cyfrowej

Instytucja finansowa. Identyfikacja i redukcja śladu cyfrowego kadry zarządzającej, analiza wycieków danych i stealer logów.

Dlaczego IntellGuard

Doświadczenie operacyjne

Zespół z doświadczeniem w wywiadzie osobowym i analizie źródeł otwartych. Nie konsultanci, analitycy.

Uznane standardy

Metodyka oparta na Berkeley Protocol, skali NATO Admiralty, STIX 2.1 i TLP 2.0. Nie autorskie improwizacje.

Produkt atestacyjny

Atest SCSA z publicznym rejestrem weryfikacyjnym i terminem ważności. Nie jednorazowy raport bez możliwości weryfikacji.

Wynik dostosowany do potrzeb dowodowych

Dokumentacja przygotowana pod kątem postępowania administracyjnego i kontrolnego. Nie do prezentacji zarządowej.

Skontaktuj się z IntellGuard

Dane kontaktowe


Email ogólny: kontakt@intellguard.pl

Adres: aleja Jana Pawła II 27, 00-867 Warszawa

Godziny pracy: poniedziałek-piątek, 8:00-18:00

Osintownia Prosta S.A.,

Formularz zapytania

Organizacja

Sektor

Status w KSC: podmiot kluczowy / podmiot ważny / operator IK / nie wiem

Zakres zapytania

IntellGuard

IntellGuard jest marką Osintownia Prosta S.A.

Osintownia Prosta S.A. przetwarza dane osobowe zgodnie z RODO. Szczegółowe informacje dostępne w Polityce Prywatności. Spółka przestrzega przepisów ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (AML), w tym obowiązków w zakresie identyfikacji i weryfikacji klientów oraz monitorowania transakcji.

© 2026 Osintownia Prosta S.A. Wszelkie prawa zastrzeżone.