Closed beta · maj 2026 Szkoły · JST · KSC · NIS2

KSC dotyczy Twojej szkoły.
Bierzemy to
na siebie.

Dyrektor szkoły ma ważniejsze sprawy niż śledzenie przepisów KSC i NIS2. CyberZgodność EDU przeprowadza przez każdy obowiązek krok po kroku — od samoidentyfikacji placówki, przez zgłoszenia incydentów z zegarem 24h/72h/30d, po audit-pack gotowy dla kuratorium. Bez Exceli, bez projektu IT.

Polski hosting · dane nie opuszczają UE Uruchomienie bez działu IT Tamper-evident audit chain Wsparcie wdrożenia w cenie
1dzień
Na uruchomienie konta
3terminy
24h · 72h · 30d NIS2
0Exceli
Audit-pack jednym kliknięciem
3role
Dyrektor, ITSO, IOD — jeden panel

6 powodów, dla których szkoły wybierają CyberZgodność EDU

Narzędzia, które domykają KSC — nie otwierają kolejnego projektu.

Każda z poniższych funkcji dostępna od pierwszego dnia. Bez fazy wdrożeniowej z konsultantem IT.

01

Widoczność stanu zgodności

Dyrektor widzi w jednym miejscu, co jest zrobione, co czeka i co przeterminowane. Koniec z szukaniem po segregatorach i pytaniem koordynatora IT o aktualny status.

Kokpit dyrektora · otwarte zadania · aktywne incydenty · status samoidentyfikacji
02

Zero dodatkowej pracy ręcznej

Koniec z arkuszami Excel. Obowiązki KSC i NIS2 spływają jako konkretne zadania z ustawowymi terminami. Niedotrzymanie terminu eskaluje automatycznie — nie ginie w skrzynce mailowej.

art. 23 NIS2 · historia zmian w audit chain · eskalacje automatyczne
03

Łatwe wdrożenie

Uruchomienie bez projektu informatycznego i bez działu IT. Rejestracja z weryfikacją REGON w rejestrze GUS, zaproszenie pracowników, gotowe. Placówkę prowadzi lista kontrolna wdrożenia — krok po kroku, aż do kompletu.

Weryfikacja REGON (GUS) · lista kontrolna wdrożenia · pierwsza samoidentyfikacja ≈ 10 minut
04

Kreator dopasowany do Twojej szkoły

Interaktywny kreator samoidentyfikacji zadaje pytania dopasowane do typu placówki — szkoła podstawowa, liceum, technikum, zespół szkół. Na jego podstawie platforma generuje dopasowany komplet dokumentów SZBI; podpisany wynik zostaje w rejestrze jako formalny dowód.

SP · LO · Technikum · Zespół Szkół · komplet SZBI dopasowany do wielkości placówki
05

Gotowy pakiet audytowy

Eksport audit-pack jednym kliknięciem dla audytora lub kuratorium: samoidentyfikacja, zadania, incydenty, rejestr ryzyk — z łańcuchem audytowym odpornym na manipulację.

SHA-256 hash-chain · RFC 3161 · gotowy dla CSIRT NASK i UODO
06

ITSO z dostępem tylko do swojej placówki

Każda szkoła ma własny, izolowany zakres. JST jako organ prowadzący widzi całość portfolio. IOD obsługujący wiele placówek zarządza wszystkimi z jednego panelu.

RLS enforcement · (tenant_id, org_unit_id) · ITSO per placówka

Samoidentyfikacja

Kreator prowadzi. Dyrektor zatwierdza. Rejestr zapamiętuje.

Platforma zadaje pytania dopasowane do Twojego typu placówki. Nie ma tu pytań dla szpitala ani dla urzędu gminy — tylko to, co dotyczy Twojej szkoły. Wynik jest podpisany, datowany i zostaje w rejestrze jako dowód należytej staranności.

Typ placówki

Szkoła podstawowa, liceum, technikum, niepubliczna — kreator zaczyna od tego pytania.

≈ 30 sekund

Ścieżka decyzyjna KSC

Algorytm wyznacza, czy jesteś podmiotem kluczowym, ważnym, czy nieobjętym KSC.

art. 5 KSC · NIS2 Annex I/II

Formalny wynik w rejestrze

Decyzja zostaje podpisana i zapisana z datą — gotowa na ewentualną kontrolę CSIRT.

Tamper-evident · audit log

Obowiązki jako zadania

Na podstawie wyniku platforma generuje konkretne zadania z ustawowymi terminami.

Zero konfiguracji · od razu do roboty

Zegar incydentu — NIS2

Masz 24 godziny.
Potem 72. Potem 30 dni.

Takie są terminy zgłaszania incydentów bezpieczeństwa z KSC i NIS2. Pominięcie któregokolwiek raportu to nie opóźnienie — to niewykonanie obowiązku ustawowego. U nas każdy incydent automatycznie tworzy trzy zadania z odliczaniem czasu.

Wstępne powiadomienie

Do właściwego CSIRT-u: fakt incydentu, kategoria zagrożenia, wstępny zakres. Platforma tworzy zadanie natychmiast po zgłoszeniu.

Raport pośredni

Ocena incydentu, status reakcji, potwierdzenie czy doszło do naruszenia. Brakujący raport widnieje na tablicy z czerwonym znacznikiem.

Raport końcowy

Analiza przyczyn, podjęte środki, wnioski — dla CSIRT i UODO. Eksportowany jako część audit-pack jednym kliknięciem.

Bezpieczeństwo platformy

Infrastruktura, której kupujący sami mogą się przyjrzeć.

Postgres RLS z FORCE — izolacja per placówka na poziomie bazy danych, nie aplikacji
SHA-256 hash-chain + RFC 3161 sygnatura czasu. Weryfikacja: /api/audit/verify
Szyfrowane kopie — Cloudflare R2 i Backblaze B2 jednocześnie. Błąd widoczny, nigdy cichy
HashiCorp Vault dla sekretów — envelope encryption z per-tenant DEK
Polski hosting · dane nie opuszczają UE · region niezmienialny po rejestracji
KSC NIS2 art. 21 i 23 RODO / UODO ISO 27001 wyrównanie NIST CSF 2.0 SOC 2 readiness DPA na życzenie security.txt

Integracje i standardy

Działa z narzędziami, których już używasz.

Pogrupowane według roli w Twoim stosie — żeby od razu widać było, co pasuje do czego.

Tożsamość i SSO
Okta
OIDC · SAML 2.0
Auth0
OIDC · federacja
Microsoft Entra ID
OIDC · SAML 2.0 · "Zaloguj z Microsoft"
Zgłoszenia i ITSM
Jira
Zadania · eskalacje
Atlassian
Confluence · portal
ServiceNow
CMDB · Incident
Powiadomienia i alerty
Slack
Webhooks · routing
Microsoft Teams
Kanały · powiadomienia
PagerDuty
On-call · eskalacje
Infrastruktura i bezpieczeństwo
Cloudflare
Edge · Tunnel · R2
HashiCorp Vault
Sekrety · DEK/KEK
Backblaze B2
Kopie · mirror EU
Splunk / Sentinel
SIEM · JSON-line export
FIDO2 / WebAuthn passkeys SAML 2.0 OIDC RFC 3161 timestamping NVD (NIST CVE) JSON-line SIEM export DLP on evidence uploads


Część rodziny paraKSCol

Twoja placówka jest szkołą. Gmina zarządza więcej niż jedną?

Tutaj jesteś · Live

Szkoły / Oświata

CyberZgodność EDU — platforma dla dyrektorów szkół, ITSO i IOD-ów. Jedna placówka, jeden login, pełny audyt.

Załóż konto szkoły
Live — marka paraKSCol

JST — wiele placówek

Gmina lub powiat prowadzący wiele szkół, szpitali i bibliotek? paraKSCol daje JST jeden panel dla całego portfolio. Twoja szkoła łączy się z JST dopiero gdy zaakceptuje połączenie — i zawsze pozostaje odrębnym, izolowanym kontem.

parakscol.pl

Najczęstsze pytania

Pytania, które zadają dyrektorzy.

Czy moja szkoła w ogóle musi spełniać KSC?

To zależy od rodzaju podmiotu prowadzącego i wielkości placówki. Kreator samoidentyfikacji w platformie odpowiada na to pytanie ścieżką decyzyjną — wynik jest podpisany i zostaje w rejestrze jako dowód „należytej staranności". Jeśli szkoła nie jest objęta KSC, kreator też to stwierdza formalnie.

Platforma jest dostępna, czy to tylko zapowiedź?

Platforma jest dostępna. Pierwsze instalacje uruchomiono w maju 2026. Rejestracja pod app.cyberzgodnosc.edu.pl/signup — możesz założyć konto i przeprowadzić samoidentyfikację już dziś.

Co jest potrzebne do rejestracji szkoły?

Numer REGON placówki i adres e-mail dyrektora lub osoby wyznaczonej. System weryfikuje REGON w rejestrze GUS — sprawdza sumę kontrolną i pobiera oficjalną nazwę placówki, więc nie trzeba jej wpisywać ręcznie. Numer REGON jest też podstawą tożsamości szkoły przy łączeniu z JST.

Czy platforma pomoże przygotować dokumentację SZBI?

Tak. Na podstawie wyniku samoidentyfikacji platforma generuje dopasowany komplet dokumentów SZBI (System Zarządzania Bezpieczeństwem Informacji) — w zakresie odpowiednim do wielkości placówki: inny dla małej szkoły podstawowej, inny dla dużego zespołu szkół. Do tego dostajesz listę kontrolną wdrożenia, która prowadzi krok po kroku aż do kompletu.

Czy gmina (organ prowadzący) zobaczy dane mojej szkoły?

Tylko jeśli sama na to zezwolisz. Szkoła i JST łączą się więzią federacyjną opartą na numerze REGON — JST może wysłać zaproszenie, ale więź powstaje dopiero po zaakceptowaniu przez szkołę (działa to też w drugą stronę: szkoła może sama zgłosić się do JST). Dopiero po nawiązaniu więzi organ prowadzący widzi stan zgodności placówki i może przydzielać jej zadania kontrolne. Do tego momentu konto szkoły jest w pełni izolowane na poziomie bazy danych (RLS).

Jak długo trwa wdrożenie?

Założenie konta i przeprowadzenie samoidentyfikacji: ten sam dzień. Pierwsza pełna inwentaryzacja obowiązków: 1–2 tygodnie przy zaangażowaniu administratora placówki. Uczestnicy programu pilotażowego otrzymują indywidualne wsparcie wdrożeniowe — wchodzimy razem.

Czy moje dane są w Polsce?

Tak. Dane produkcyjne klientów polskich znajdują się w hostingu na terenie Polski. Kopie zapasowe są szyfrowane po stronie aplikacji i przechowywane u drugiego dostawcy w UE. Dane nigdy nie opuszczają obszaru UE. Region jest atrybutem niezmienialnym po rejestracji.

Czy potrzebujemy działu IT do uruchomienia?

Nie. Platforma jest zaprojektowana z myślą o szkołach, które nie mają wewnętrznego działu IT. Rejestracja, zaproszenie pracowników i pierwsza samoidentyfikacja nie wymagają żadnego projektu informatycznego. Jeśli macie koordynatora IT — może zaprząc platformę do bardziej zaawansowanych funkcji (integracje SSO, SIEM). Jeśli nie — działa w pełni bez tego.

Czy MFA jest obowiązkowe?

Tak, bez wyjątku i na każdym planie. Obsługujemy TOTP (aplikacje uwierzytelniające, np. Google Authenticator), WebAuthn passkeys (klucze sprzętowe, Face ID, Windows Hello) oraz OIDC z zewnętrznym dostawcą tożsamości (Microsoft Entra ID, Okta). MFA nie jest opcją — jest architektonicznym wymogiem.

Ile kosztuje platforma?

Cena jest roczna i ustalana na podstawie wielkości placówki lub portfolio JST. Nie pobieramy opłat per użytkownik — to zniechęcałoby do rozproszenia odpowiedzialności, co jest odwrotnością celu platformy. Pierwsze 20 szkół w programie pilotażowym otrzymuje roczną subskrypcję bez opłat. Szczegóły: kontakt@cyberzgodnosc.edu.pl.


Gotowi, żeby zacząć?

Jedno konto szkoły. Zero Exceli. Audit-pack gotowy na kontrolę.

Rejestracja zajmuje kilka minut. Nie potrzebujesz projektu IT ani konsultanta wdrożeniowego — platforma prowadzi przez każdy krok.

Program pilotażowy: pierwsze 20 szkół i JST otrzymuje roczną subskrypcję bez opłat oraz indywidualne wsparcie wdrożeniowe. W zamian — feedback i jedna referencja. Zgłoś placówkę na kontakt@cyberzgodnosc.edu.pl.