
Ustawa o zarządzaniu kryzysowym (Dz.U. 2026 poz. 815) nakłada na operatorów infrastruktury krytycznej obowiązek identyfikacji dostawców krytycznych, prowadzenia ich rejestru i cyklicznej oceny. Ustawa o KSC wymaga wdrożenia SZBI do 3 kwietnia 2027 i przeprowadzenia pierwszego audytu do 3 kwietnia 2028.
Podmioty kluczowe, ważne i operatorzy infrastruktury krytycznej podlegają nowym obowiązkom wynikającym z nowelizacji ustawy o KSC oraz ustawy o zarządzaniu kryzysowym wdrażającej dyrektywę CER. Niedopełnienie obowiązków skutkuje administracyjnymi karami pieniężnymi. Kierownik podmiotu odpowiada osobiście.
Wejście w życie nowelizacji ustawy o KSC
Wejście w życie nowelizacji ustawy o zarządzaniu kryzysowym wdrażającej dyrektywę CER
Termin wpisu do Wykazu KSC
Wdrożenie SZBI oraz podłączenie do systemu S46
Pierwszy roczny raport o stanie ochrony infrastruktury krytycznej za rok 2027
Pierwszy obowiązkowy audyt cyberbezpieczeństwa. Kolejne audyty co trzy lata.
Każde zlecenie realizowane jest według udokumentowanej metodyki. Wynik pracy nadaje się do wykorzystania w postępowaniu administracyjnym, kontrolnym i audytowym.
Ocena bezpieczeństwa dostawcy w trzech poziomach: SCSA-1 Essential, SCSA-2 Standard, SCSA-3 Assured. Atest w formacie IG-SCSA-RRRR-NNNNNN, ważność 12 miesięcy. Publiczny rejestr weryfikacyjny.
Budowa i utrzymanie rejestru zgodnie z wymogami ustawy o zarządzaniu kryzysowym: identyfikacja zależności, koncentracja dostaw, zastępowalność usługodawcy, prawa do technologii, warunki wyjścia.
Cykliczne raporty CTI dla sektora. Mapowanie aktorów zagrożeń. Wskaźniki kompromitacji (IoC) w formacie STIX 2.1. Ocena wiarygodności według skali NATO Admiralty.
Identyfikacja i redukcja śladu cyfrowego osób o podwyższonym ryzyku. Wycieki danych, stealer logi, doxxing, impersonacja.
Typosquatting, fałszywe domeny i profile, kampanie dezinformacyjne, monitoring reputacji.
Wykrywanie urządzeń podsłuchowych, audyt RF, zabezpieczenie pomieszczeń o podwyższonych wymaganiach.
Stosujemy uznane standardy międzynarodowe. Każdy etap pracy jest dokumentowany, powtarzalny i audytowalny. Materiał zebrany zgodnie z poniższymi standardami nadaje się do wykorzystania w postępowaniu administracyjnym i kontrolnym.
Standard dokumentowania i weryfikacji źródeł otwartych. Podstawa metodyczna dla wszystkich prac OSINT.
Ocena wiarygodności źródła i rzetelności informacji. Każdy raport zawiera jawną ocenę w skali 1A do 6F.
Format wymiany wskaźników kompromitacji i danych o zagrożeniach. Kompatybilny z platformami SIEM i SOAR.
Klasyfikacja dystrybucji materiałów. Domyślna klasyfikacja raportów: TLP:AMBER+STRICT.
Każda czynność analityczna jest rejestrowana. Wynik pracy zawiera ścieżkę dowodową możliwą do weryfikacji przez organ kontrolny.
Obsługujemy podmioty objęte ustawą o KSC, ustawą o zarządzaniu kryzysowym oraz sektorowymi regulacjami bezpieczeństwa.
Operatorzy systemów dystrybucyjnych, wytwórcy, spółki obrotu.
Operatorzy sieci gazowych, magazynowania i regazyfikacji.
Przedsiębiorstwa ciepłownicze i sieci ciepłownicze.
Operatorzy wodociągów i oczyszczalni ścieków.
Operatorzy infrastruktury transportowej, porty, lotniska, kolej.
Szpitale, sieci opieki zdrowotnej, producenci wyrobów medycznych.
Banki, instytucje płatnicze, towarzystwa ubezpieczeniowe.
Podmioty z sektora obronnego i podwójnego zastosowania.
Urzędy centralne, jednostki samorządu terytorialnego, agencje rządowe.
Kancelarie obsługujące podmioty regulowane i postępowania administracyjne.
Poniższe opisy dotyczą zrealizowanych projektów. Szczegóły objęte są umowami o poufności.
Operator wodociągowy. Miesięczne raporty CTI obejmujące sektor wodno-ściekowy, monitoring reputacji i wykrywanie impersonacji.
Operator systemu dystrybucyjnego gazu. Identyfikacja dostawców krytycznych, analiza koncentracji dostaw, dokumentacja na potrzeby rejestru ustawowego.
Obiekt magazynowania energii. Audyt RF i wykrywanie urządzeń podsłuchowych w pomieszczeniach o podwyższonych wymaganiach bezpieczeństwa.
Administracja publiczna i operator telekomunikacyjny. Szkolenia z zakresu świadomości zagrożeń, OSINT i ochrony danych osobowych.
Instytucja finansowa. Identyfikacja i redukcja śladu cyfrowego kadry zarządzającej, analiza wycieków danych i stealer logów.
Zespół z doświadczeniem w wywiadzie osobowym i analizie źródeł otwartych. Nie konsultanci, analitycy.
Metodyka oparta na Berkeley Protocol, skali NATO Admiralty, STIX 2.1 i TLP 2.0. Nie autorskie improwizacje.
Atest SCSA z publicznym rejestrem weryfikacyjnym i terminem ważności. Nie jednorazowy raport bez możliwości weryfikacji.
Dokumentacja przygotowana pod kątem postępowania administracyjnego i kontrolnego. Nie do prezentacji zarządowej.
Email: kontakt@osintownia.pl
Email ogólny: kontakt@intellguard.pl
Adres: aleja Jana Pawła II 27, 00-867 Warszawa
Godziny pracy: poniedziałek-piątek, 8:00-18:00
Strony: intellguard.pl / osintownia.pl
Osintownia Prosta S.A.,
Organizacja
Sektor
Status w KSC: podmiot kluczowy / podmiot ważny / operator IK / nie wiem
Zakres zapytania
IntellGuard jest marką Osintownia Prosta S.A.
Osintownia Prosta S.A. przetwarza dane osobowe zgodnie z RODO. Szczegółowe informacje dostępne w Polityce Prywatności. Spółka przestrzega przepisów ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (AML), w tym obowiązków w zakresie identyfikacji i weryfikacji klientów oraz monitorowania transakcji.
© 2026 Osintownia Prosta S.A. Wszelkie prawa zastrzeżone.
Ocena ryzyka dostawców i wywiad cyfrowy dla podmiotów kluczowych, ważnych i krytycznych