Lokalne Centrum Cyberbezpieczeństwa: jak B2BCyber może wesprzeć JST w projekcie FERC.04.01

Lokalne Centrum Cyberbezpieczeństwa, czyli LCC, ma umożliwić samorządom wspólne korzystanie z kompetencji, procesów i narzędzi potrzebnych do ochrony urzędów oraz podległych jednostek. Nabór FERC.04.01 daje JST możliwość sfinansowania budowy takiego modelu.

Warto jednak traktować LCC jako trwałą zdolność operacyjną, a nie jednorazowy zakup technologii. O wyniku projektu zdecydują jasny podział odpowiedzialności, dojrzałe procesy, kompetentny zespół i plan utrzymania zabezpieczeń.

Dlaczego Lokalne Centrum Cyberbezpieczeństwa ma znaczenie dla JST?

Wspólne centrum pozwala kilku samorządom skonsolidować wiedzę ekspercką, monitoring, obsługę incydentów i zarządzanie bezpieczeństwem. Mniejsze jednostki mogą dzięki temu uzyskać dostęp do funkcji, których samodzielne utrzymanie byłoby kosztowne lub organizacyjnie trudne.

LCC wspiera również realizację obowiązków wynikających z krajowego systemu cyberbezpieczeństwa. Dla kierownictwa JST oznacza to lepszą kontrolę ryzyka, większą ciągłość usług publicznych i bardziej przewidywalne reagowanie na incydenty.

FERC.04.01: finansowanie i podstawowe wymagania

Cel i dostępne dofinansowanie

Budżet naboru wynosi 269 649 295,75 zł, a maksymalny poziom dofinansowania to 100% wydatków kwalifikowanych. Limit projektu rośnie od 6 mln zł dla dwóch JST do 15 mln zł dla partnerstwa obejmującego co najmniej 20 JST. Wnioski można składać od 31 lipca do 30 października 2026 r. Szczegóły publikuje Centrum Projektów Polska Cyfrowa.

Kto może uczestniczyć?

O wsparcie mogą ubiegać się wyłącznie jednostki samorządu terytorialnego realizujące projekt w partnerstwie. LCC ma wykonywać zadania na rzecz obsługiwanych samorządów na podstawie zawartych porozumień.

Co trzeba zaplanować?

Projekt musi objąć co najmniej 1000 urządzeń końcowych, a lider powinien zatrudniać na umowę o pracę minimum jedną osobę z kwalifikacjami wskazanymi w kryteriach. Trzeba też zaplanować model organizacyjny, procesy, technologię, mierniki i sposób utrzymania LCC. Przed złożeniem wniosku należy zweryfikować aktualną dokumentację naboru.

Jakie zadania musi realizować Lokalne Centrum Cyberbezpieczeństwa?

  • obsługa cyberzagrożeń i incydentów
  • inwentaryzacja produktów, usług i procesów ICT oraz wsparcie przy opracowaniu i wdrożeniu SZBI
  • utrzymywanie bezpiecznych wersji oprogramowania i zarządzanie aktualizacjami
  • zarządzanie uprawnieniami dostępu
  • ochrona danych, w tym wykonywanie i testowanie kopii zapasowych
  • kontrola bezpieczeństwa komunikacji i poczty elektronicznej
  • rozwój kompetencji pracowników i cyberhigieny

Jak B2BCyber może wesprzeć JST?

Projekt i model działania LCC

B2BCyber może przełożyć wymagania naboru na architekturę usług, role, odpowiedzialności, procedury i mierniki. Wsparcie obejmuje również analizę ryzyka, plan wdrożenia oraz nadzór nad projektem cyberbezpieczeństwa.

SZBI, zabezpieczenia i gotowość operacyjna

Eksperci mogą opracować i wdrożyć SZBI zgodny z ISO 27001, zinwentaryzować aktywa, uporządkować dostęp, kopie zapasowe, aktualizacje i ochronę danych. Mogą również przygotować proces obsługi incydentów, wymagania dla SIEM, EDR lub XDR oraz scenariusze eskalacji.

Audyty, szkolenia i stałe wsparcie

B2BCyber może prowadzić audyty skuteczności zabezpieczeń, ćwiczenia incydentowe, szkolenia i działania z zakresu cyberhigieny. Model współpracy może obejmować także stały nadzór ekspercki i utrzymanie wybranych funkcji bezpieczeństwa.

Najczęstsze wyzwania i decyzje projektowe

Największym ryzykiem jest zakup narzędzi bez uzgodnienia procesów, odpowiedzialności i warunków świadczenia usług dla partnerów. JST powinny wcześniej ustalić zakres obsługiwanych systemów, poziomy usług, model raportowania, zasady wymiany informacji oraz sposób współpracy z właściwymi zespołami CSIRT.

Dobre praktyki realizacji LCC

  • rozpocznij od diagnozy ryzyka i inwentaryzacji aktywów
  • powiąż każdy zakup z konkretnym procesem i właścicielem
  • ustal mierniki skuteczności, czasy reakcji i zasady eskalacji
  • zaplanuj personel, budżet i rozwój kompetencji po zakończeniu finansowania

Utrzymanie LCC po zakończeniu projektu

Skuteczne LCC wymaga także w okresie trwałości regularnych audytów, aktualizacji analizy ryzyka, rozwoju SZBI, testów kopii zapasowych, ćwiczeń i ciągłego doskonalenia. B2BCyber może zapewnić stałe wsparcie eksperckie, utrzymanie procesów oraz pomoc operacyjną po zakończeniu wdrożenia.

Podsumowanie

Planujesz utworzenie Lokalnego Centrum Cyberbezpieczeństwa? B2BCyber wspiera jednostki samorządu terytorialnego we wdrażaniu i utrzymaniu wymaganych funkcji cyberbezpieczeństwa, od SZBI i zarządzania ryzykiem, przez ochronę systemów i obsługę incydentów, po audyty, szkolenia i stałe wsparcie eksperckie. Skontaktuj się z B2BCyber, aby omówić zakres wsparcia dla LCC.

W ramach usług B2BCyber wspieramy organizacje w cyberbezpieczeństwie, zgodności, ładzie i zarządzaniu ryzykiem. Możemy przejąć realizację projektu bezpieczeństwa i zgodności albo szybko uzupełnić zespół poprzez model ekspertów cyberbezpieczeństwa na żądanie.

Lista kontrolna zgodności

  • partnerstwo JST i zasady świadczenia usług zostały formalnie uzgodnione
  • projekt obejmuje pełny minimalny zakres zadań LCC
  • SZBI, analiza ryzyka i odpowiedzialności mają wskazanych właścicieli
  • zabezpieczenia mają mierniki, procedury testowania i raportowania
  • zaplanowano zasoby i finansowanie utrzymania centrum po projekcie

Ważna informacja: Artykuły eksperckie publikowane przez B2B Cyber mają wyłącznie ogólny charakter informacyjny i odzwierciedlają najlepsze praktyki z zakresu cyberbezpieczeństwa, zarządzania bezpieczeństwem, ryzykiem i zgodnością oraz działań operacyjnych. Obowiązki regulacyjne i odpowiednie środki bezpieczeństwa różnią się w zależności od jurysdykcji, branży, profilu ryzyka i kontekstu organizacyjnego. Treści te nie stanowią porady prawnej ani regulacyjnej i nie zastępują dedykowanej oceny bezpieczeństwa lub zgodności. Przed podjęciem decyzji regulacyjnych lub biznesowych organizacje powinny skorzystać z odpowiedniego wsparcia w zakresie zgodności i cyberbezpieczeństwa.

B2B Cyber Editorial Team

Zespół redakcyjny B2B Cyber tworzy praktyczne materiały z zakresu cyberbezpieczeństwa dla liderów biznesu i technologii. Publikujemy treści dotyczące architektury bezpieczeństwa, bezpieczeństwa chmury, IAM, PAM, zarządzania podatnościami, reagowania na incydenty, threat intelligence, zgodności regulacyjnej, NIS2, DORA, ISO 27001 oraz zarządzania ryzykiem cyber. Nasze artykuły bazują na praktycznym doświadczeniu we wspieraniu organizacji w podnoszeniu dojrzałości bezpieczeństwa, ograniczaniu ryzyka operacyjnego i spełnianiu wymagań compliance.