Closed beta · maj 2026 Szkoły · JST · KSC · NIS2

KSC dotyczy Twojej szkoły.
Bierzemy to
na siebie.

Dyrektor szkoły ma ważniejsze sprawy niż śledzenie przepisów KSC i NIS2. CyberZgodność EDU przeprowadza przez każdy obowiązek krok po kroku — od samoidentyfikacji placówki, przez zgłoszenia incydentów z zegarem 24h/72h/30d, po audit-pack gotowy dla kuratorium. Bez Exceli, bez projektu IT.

Polski hosting · dane nie opuszczają UE Uruchomienie bez działu IT Tamper-evident audit chain Wsparcie wdrożenia w cenie
1dzień
Na uruchomienie konta
3terminy
24h · 72h · 30d NIS2
0Exceli
Audit-pack jednym kliknięciem
ról
Dyrektor, ITSO, IOD — jeden panel

6 powodów, dla których szkoły wybierają CyberZgodność EDU

Narzędzia, które domykają KSC — nie otwierają kolejnego projektu.

Każda z poniższych funkcji dostępna od pierwszego dnia. Bez fazy wdrożeniowej z konsultantem IT.

01

Widoczność stanu zgodności

Dyrektor widzi w jednym miejscu, co jest zrobione, co czeka i co przeterminowane. Koniec z szukaniem po segregatorach i pytaniem koordynatora IT o aktualny status.

Kokpit dyrektora · otwarte zadania · aktywne incydenty · status samoidentyfikacji
02

Zero dodatkowej pracy ręcznej

Koniec z arkuszami Excel. Obowiązki KSC i NIS2 spływają jako konkretne zadania z ustawowymi terminami. Niedotrzymanie terminu eskaluje automatycznie — nie ginie w skrzynce mailowej.

art. 23 NIS2 · historia zmian w audit chain · eskalacje automatyczne
03

Łatwe wdrożenie

Uruchomienie bez projektu informatycznego i bez działu IT. Rejestracja, zaproszenie pracowników, gotowe. Pierwsza samoidentyfikacja zajmuje ten sam dzień roboczyny.

KSC art. 5 · kategoryzacja podmiotów kluczowych i ważnych · ≈ 10 minut
04

Kreator dopasowany do Twojej szkoły

Interaktywny kreator samoidentyfikacji zadaje pytania dopasowane do typu placówki — szkoła podstawowa, liceum, technikum, zespół szkół. Wynik zostaje w rejestrze jako formalny dowód.

SP · LO · Technikum · Zespół Szkół · podpisany wynik z datą
05

Gotowy pakiet audytowy

Eksport audit-pack jednym kliknięciem dla audytora lub kuratorium: samoidentyfikacja, zadania, incydenty, rejestr ryzyk — z łańcuchem audytowym odpornym na manipulację.

SHA-256 hash-chain · RFC 3161 · gotowy dla CSIRT NASK i UODO
06

ITSO z dostępem tylko do swojej placówki

Każda szkoła ma własny, izolowany zakres. JST jako organ prowadzący widzi całość portfolio. IOD obsługujący wiele placówek zarządza wszystkimi z jednego panelu.

RLS enforcement · (tenant_id, org_unit_id) · ITSO per placówka

Samoidentyfikacja

Kreator prowadzi. Dyrektor zatwierdza. Rejestr zapamiętuje.

Platforma zadaje pytania dopasowane do Twojego typu placówki. Nie ma tu pytań dla szpitala ani dla urzędu gminy — tylko to, co dotyczy Twojej szkoły. Wynik jest podpisany, datowany i zostaje w rejestrze jako dowód należytej staranności.

Typ placówki

Szkoła podstawowa, liceum, technikum, niepubliczna — kreator zaczyna od tego pytania.

≈ 30 sekund

Ścieżka decyzyjna KSC

Algorytm wyznacza, czy jesteś podmiotem kluczowym, ważnym, czy nieobjętym KSC.

art. 5 KSC · NIS2 Annex I/II

Formalny wynik w rejestrze

Decyzja zostaje podpisana i zapisana z datą — gotowa na ewentualną kontrolę CSIRT.

Tamper-evident · audit log

Obowiązki jako zadania

Na podstawie wyniku platforma generuje konkretne zadania z ustawowymi terminami.

Zero konfiguracji · od razu do roboty

Zegar incydentu — NIS2

Masz 24 godziny.
Potem 72. Potem 30 dni.

Takie są terminy zgłaszania incydentów bezpieczeństwa z KSC i NIS2. Pominięcie któregokolwiek raportu to nie opóźnienie — to niewykonanie obowiązku ustawowego. U nas każdy incydent automatycznie tworzy trzy zadania z odliczaniem czasu.

Wstępne powiadomienie

Do właściwego CSIRT-u: fakt incydentu, kategoria zagrożenia, wstępny zakres. Platforma tworzy zadanie natychmiast po zgłoszeniu.

Raport pośredni

Ocena incydentu, status reakcji, potwierdzenie czy doszło do naruszenia. Brakujący raport widnieje na tablicy z czerwonym znacznikiem.

Raport końcowy

Analiza przyczyn, podjęte środki, wnioski — dla CSIRT i UODO. Eksportowany jako część audit-pack jednym kliknięciem.

Bezpieczeństwo platformy

Infrastruktura, której kupujący sami mogą się przyjrzeć.

Postgres RLS z FORCE — izolacja per placówka na poziomie bazy danych, nie aplikacji
SHA-256 hash-chain + RFC 3161 sygnatura czasu. Weryfikacja: /api/audit/verify
Szyfrowane kopie — Cloudflare R2 i Backblaze B2 jednocześnie. Błąd widoczny, nigdy cichy
HashiCorp Vault dla sekretów — envelope encryption z per-tenant DEK
Polski hosting · dane nie opuszczają UE · region niezmienialny po rejestracji
KSC NIS2 art. 21 i 23 RODO / UODO ISO 27001 wyrównanie NIST CSF 2.0 SOC 2 readiness DPA na życzenie security.txt

Integracje i standardy

Działa z narzędziami, których już używasz.

Pogrupowane według roli w Twoim stosie — żeby od razu widać było, co pasuje do czego.

Tożsamość i SSO
Okta
OIDC · SAML 2.0
Auth0
OIDC · federacja
Microsoft Entra ID
OIDC · SAML 2.0 · "Zaloguj z Microsoft"
Zgłoszenia i ITSM
Jira
Zadania · eskalacje
Atlassian
Confluence · portal
ServiceNow
CMDB · Incident
Powiadomienia i alerty
Slack
Webhooks · routing
Microsoft Teams
Kanały · powiadomienia
PagerDuty
On-call · eskalacje
Infrastruktura i bezpieczeństwo
Cloudflare
Edge · Tunnel · R2
HashiCorp Vault
Sekrety · DEK/KEK
Backblaze B2
Kopie · mirror EU
Splunk / Sentinel
SIEM · JSON-line export
FIDO2 / WebAuthn passkeys SAML 2.0 OIDC RFC 3161 timestamping NVD (NIST CVE) JSON-line SIEM export DLP on evidence uploads


Część rodziny paraKSCol

Twoja placówka jest szkołą. Gmina zarządza więcej niż jedną?

Tutaj jesteś · Live

Szkoły / Oświata

CyberZgodność EDU — platforma dla dyrektorów szkół, ITSO i IOD-ów. Jedna placówka, jeden login, pełny audyt.

Załóż konto szkoły
Live — marka paraKSCol

JST — wiele placówek

Gmina lub powiat prowadzący wiele szkół, szpitali i bibliotek? paraKSCol daje JST jeden panel dla całego portfolio.

parakscol.pl

Najczęstsze pytania

Pytania, które zadają dyrektorzy.

Czy moja szkoła w ogóle musi spełniać KSC?

To zależy od rodzaju podmiotu prowadzącego i wielkości placówki. Kreator samoidentyfikacji w platformie odpowiada na to pytanie ścieżką decyzyjną — wynik jest podpisany i zostaje w rejestrze jako dowód „należytej staranności". Jeśli szkoła nie jest objęta KSC, kreator też to stwierdza formalnie.

Platforma jest dostępna, czy to tylko zapowiedź?

Platforma jest dostępna. Pierwsze instalacje uruchomiono w maju 2026. Rejestracja pod app.cyberzgodnosc.edu.pl/signup — możesz założyć konto i przeprowadzić samoidentyfikację już dziś.

Jak długo trwa wdrożenie?

Założenie konta i przeprowadzenie samoidentyfikacji: ten sam dzień. Pierwsza pełna inwentaryzacja obowiązków: 1–2 tygodnie przy zaangażowaniu administratora placówki. Uczestnicy programu pilotażowego otrzymują indywidualne wsparcie wdrożeniowe — wchodzimy razem.

Czy moje dane są w Polsce?

Tak. Dane produkcyjne klientów polskich znajdują się w hostingu na terenie Polski. Kopie zapasowe są szyfrowane po stronie aplikacji i przechowywane u drugiego dostawcy w UE. Dane nigdy nie opuszczają obszaru UE. Region jest atrybutem niezmienialnym po rejestracji.

Czy potrzebujemy działu IT do uruchomienia?

Nie. Platforma jest zaprojektowana z myślą o szkołach, które nie mają wewnętrznego działu IT. Rejestracja, zaproszenie pracowników i pierwsza samoidentyfikacja nie wymagają żadnego projektu informatycznego. Jeśli macie koordynatora IT — może zaprząc platformę do bardziej zaawansowanych funkcji (integracje SSO, SIEM). Jeśli nie — działa w pełni bez tego.

Czy MFA jest obowiązkowe?

Tak, bez wyjątku i na każdym planie. Obsługujemy TOTP (aplikacje uwierzytelniające, np. Google Authenticator), WebAuthn passkeys (klucze sprzętowe, Face ID, Windows Hello) oraz OIDC z zewnętrznym dostawcą tożsamości (Microsoft Entra ID, Okta). MFA nie jest opcją — jest architektonicznym wymogiem.

Ile kosztuje platforma?

Cena jest roczna i ustalana na podstawie wielkości placówki lub portfolio JST. Nie pobieramy opłat per użytkownik — to zniechęcałoby do rozproszenia odpowiedzialności, co jest odwrotnością celu platformy. Pierwsze 20 szkół w programie pilotażowym otrzymuje roczną subskrypcję bez opłat. Szczegóły: kontakt@cyberzgodnosc.edu.pl.


Gotowi, żeby zacząć?

Jedno konto szkoły. Zero Exceli. Audit-pack gotowy na kontrolę.

Rejestracja zajmuje kilka minut. Nie potrzebujesz projektu IT ani konsultanta wdrożeniowego — platforma prowadzi przez każdy krok.

Program pilotażowy: pierwsze 20 szkół i JST otrzymuje roczną subskrypcję bez opłat oraz indywidualne wsparcie wdrożeniowe. W zamian — feedback i jedna referencja. Zgłoś placówkę na kontakt@cyberzgodnosc.edu.pl.