Nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UoKSC), choć jest krokiem w dobrym kierunku, rodzi obawy o realną poprawę ochrony danych w mniejszych jednostkach samorządowych. Eksperci wskazują, że bez zorganizowanego wsparcia w postaci Lokalnych Centrów Cyberbezpieczeństwa, nowe przepisy mogą stać się jedynie biurokratycznym obowiązkiem, a miliardowe dotacje na sprzęt nie rozwiążą problemu braku specjalistów.
Znowelizowane przepisy UoKSC miały wzmocnić odporność polskiej administracji na cyberataki. Jednak według opinii opublikowanej 1 sierpnia 2026 roku, w przypadku mniejszych podmiotów publicznych istnieje ryzyko, że ustawa stanie się kolejnym „segregatorem do wypełnienia”, a nie mechanizmem realnej poprawy bezpieczeństwa. Główny problem leży w nałożeniu na samorządy nowych wymogów bez jednoczesnego zapewnienia im wsparcia kompetencyjnego.
Taka sytuacja prowadzi do przeniesienia odpowiedzialności na najniższy szczebel, który często nie dysponuje odpowiednimi zasobami ludzkimi ani finansowymi do sprostania nowym wyzwaniom. Sam zakup nowoczesnego sprzętu nie wystarczy, jeśli nie będzie komu go skutecznie konfigurować i nadzorować.
Nakładanie wymogów bez realnego wsparcia kompetencyjnego to przeniesienie odpowiedzialności na niższy szczebel.
Wielu ekspertów zwraca uwagę na problem tzw. „Kazia informatyka” – jednej osoby w urzędzie gminy, odpowiedzialnej za całość infrastruktury IT, od drukarek po zabezpieczenia sieciowe. W takich warunkach skuteczna ochrona przed zaawansowanymi cyberzagrożeniami jest niemal niemożliwa. Brak specjalistów to obecnie jedno z największych wyzwań dla cyberbezpieczeństwa w sektorze publicznym.
Rozwiązaniem tego problemu mają być międzygminne Lokalne Centra Cyberbezpieczeństwa (LCC). Ich zadaniem jest zapewnienie samorządom stałego wsparcia operacyjnego i merytorycznego. Dzięki LCC nawet najmniejsze gminy mogłyby korzystać z wiedzy i doświadczenia ekspertów, na których samodzielne zatrudnienie nie mogłyby sobie pozwolić. To właśnie w nich upatruje się szansy na realne, a nie tylko formalne, wdrożenie postanowień UoKSC.
W ramach programu „Cyberbezpieczny Samorząd” do jednostek samorządowych trafiły znaczne środki finansowe. Całkowita wartość programu to ponad 1,5 mld zł, z czego ponad 1,2 mld zł pochodzi z funduszy unijnych. Z pieniędzy na cyberochronę skorzystało aż 90% polskich samorządów. Program ten stał się jednak przedmiotem kontroli Najwyższej Izby Kontroli.
Raport NIK wskazał na pewne nieprawidłowości, w tym na brak audytów przeprowadzanych przed przyznaniem grantów oraz przypadki wykorzystywania zakupionego sprzętu do celów niezwiązanych bezpośrednio z bezpieczeństwem. W odpowiedzi na zarzuty resort cyfryzacji oraz Centrum Projektów Polska Cyfrowa przedstawiły swoje wyjaśnienia, podkreślając kluczowe aspekty realizacji programu. Jednocześnie rząd pracuje nad nową strategią cyberbezpieczeństwa i platformą współpracy, które mają dodatkowo zwiększyć odporność samorządów na ataki.
Klimczuk O., „KSC bez Lokalnych Centrów Cyberbezpieczeństwa będzie „papierkiem” [OPINIA]”, CyberDefence24, 2026. https://cyberdefence24.pl/polityka-i-prawo/polska/ksc-bez-lokalnych-centrow-cyberbezpieczenstwa-bedzie-papierkiem-opinia
„Nowa strategia cyberbezpieczeństwa. Polska wzmacnia ochronę przed cyberatakami”, Gov.pl. https://www.gov.pl/web/cyfryzacja/nowa-strategia-cyberbezpieczenstwa-polska-wzmacnia-ochrone-przed-cyberatakami
„90 proc. polskich samorządów wzięło pieniądze na cyberochronę. NIK wszedł z kontrolą, rząd tłumaczy”, CyberDefence24. https://cyberdefence24.pl/cyberbezpieczenstwo/90-proc-polskich-samorzadow-wzielo-pieniadze-na-cyberochrone-nik-wszedl-z-kontrola-rzad-tlumaczy
„Nowa platforma współpracy w obszarze cyberbezpieczeństwa zwiększy odporność samorządów”, Gov.pl. https://www.gov.pl/web/cyfryzacja/nowa-platforma-wspolpracy-w-obszarze-cyberbezpieczenstwa-zwiekszy-odpornosc-samorzadow
„Polskie samorządy pod presją ataków. Zidentyfikowano jedną z grup”, CyberDefence24. https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/polskie-samorzady-pod-presja-atakow-zidentyfikowano-jedna-z-grup
