Wraz z rokiem 2026 polskie uczelnie wyższe weszły w nową erę zarządzania bezpieczeństwem cyfrowym. Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) nakłada bezpośrednią odpowiedzialność za ochronę systemów informatycznych na rektorów. To fundamentalna zmiana, która przenosi ciężar z działów IT na najwyższe kierownictwo uczelni.
Przez wiele lat cyberbezpieczeństwo w szkołach wyższych było postrzegane jako zadanie techniczne, należące do domeny wyspecjalizowanych działów IT. To informatycy odpowiadali za aktualizacje, kopie zapasowe i reagowanie na awarie, podczas gdy władze uczelni oczekiwały po prostu, że systemy będą działać.
Nowe przepisy, które weszły w życie w 2026 roku, całkowicie zmieniają tę perspektywę. Bezpieczeństwo cyfrowe staje się integralnym elementem zarządzania strategicznego całą instytucją. Oznacza to, że odpowiedzialność za jego prawidłową organizację spoczywa teraz również, a może przede wszystkim, na kierownictwie uczelni.
Nowelizacja ustawy o KSC precyzuje, że rola rektora nie polega na osobistym konfigurowaniu zabezpieczeń czy analizie logów systemowych. Jego zadaniem jest stworzenie i nadzorowanie całego systemu zarządzania bezpieczeństwem. Do kluczowych obowiązków rektorów należą teraz:
Zmiany te mają na celu wdrożenie proaktywnego podejścia do ochrony danych i infrastruktury krytycznej uczelni, a nie tylko reaktywne działania po wystąpieniu ataku.
Wprowadzenie nowych regulacji wywołało w środowisku akademickim pytania o zachowanie niezależności uczelni. Resort nauki podkreśla jednak, że celem zmian nie jest ograniczenie swobody działania placówek, a ich wzmocnienie.
Nowelizacja ustawy o KSC tworzy polskim uczelniom zaporę bezpieczeństwa, jednocześnie nie ograniczając ich autonomii akademickiej.
Jak wynika z oficjalnych komunikatów, nowe prawo ma zapewnić uczelniom lepsze warunki do działania w cyfrowym świecie i dostarczyć wsparcia w ochronie przed coraz bardziej zaawansowanymi zagrożeniami. Podkreślono, że autonomia akademicka pozostaje nienaruszona, a przepisy koncentrują się wyłącznie na wzmocnieniu technicznych i organizacyjnych aspektów bezpieczeństwa.
Adam Przymusiała, „Cyberatak na uczelnię. Kto odpowie? Nowe przepisy zmieniają wszystko”, Wprost. https://www.wprost.pl/opinie-i-komentarze/12436971/cyberatak-na-uczelnie-kto-odpowie-nowe-przepisy-zmieniaja-wszystko.html
„Cyberbezpieczeństwo w nauce według nowych zasad”, Gov.pl. https://www.gov.pl/web/nauka/cyberbezpieczenstwo-w-nauce-wedlug-nowych-zasad
„Zmiana ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw”, Dziennik Ustaw, LEX. https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/zmiana-ustawy-o-krajowym-systemie-cyberbezpieczenstwa-oraz-niektorych-22241530
„Resort nauki: nowela ustawy o KSC tarczą dla uczelni, która nie ograniczy ich autonomii”, Nauka w Polsce. https://naukawpolsce.pl/aktualnosci/news,111910,resort-nauki-nowela-ustawy-o-ksc-tarcza-dla-uczelni-ktora-nie-ograniczy-ich
