Samorządy i firmy technologiczne łączą siły w podnoszeniu poziomu cyberbezpieczeństwa „Polski lokalnej”
Już tylko do 30 października Jednostki Samorządu Terytorialnego mogą składać wnioski o dofinansowanie tworzenia Lokalnych Centrów Cyberbezpieczeństwa (LCC). Na ten cel przeznaczono prawie 270 mln złotych, a wsparcie będzie udzielane w formie dotacji. O dofinansowanie mogą ubiegać się partnerstwa samorządowe złożone z co najmniej dwóch gmin, powiatów lub samorządów wojewódzkich, na których czele musi stać lider danego LCC. To właśnie do nich adresowane jest kompleksowe wsparcie doradcze, eksperckie i technologiczne oferowane przez T-Mobile Polska.
|
Z TEGO ARTYKUŁU DOWIESZ SIĘ:
|
Konkretna odpowiedź na falę cyberzagrożeń
Analizy i raporty przygotowywane przez najważniejsze instytucje kontrolne w Polsce nie pozostawiają wątpliwości: jednostki samorządu terytorialnego mierzą się obecnie z bezprecedensową liczbą incydentów bezpieczeństwa, a aktywność i skuteczność cyberprzestępców stale rosną.
Raport NIK z kwietnia 2025 r. wskazał, że aż 71 proc. ze skontrolowanych przez izbę JST wykazywało poważne luki w systemach bezpieczeństwa, takie jak na przykład brak izolowanych kopii zapasowych albo brak centralnego systemu zarządzania bezpieczeństwem informacji.
Więcej na: Cyberbezpieczeństwo w samorządach kuleje
W minionym roku w Polsce odnotowano cyberataki m.in. na stacje uzdatniania wody w Tolkmicku, Małdytach i Sierakowie (luty 2025); oczyszczalnię ścieków w Witkowie (maj 2025); SUW w Jabłonnie Lackiej (wrzesień 2025) i oczyszczalnię ścieków w Chodaczowie (październik 2025).
Więcej na: Ataki na wodociągi i oczyszczalnie. Wicepremier wydał rekomendacje
Z kolei według danych CSIRT NASK w 2025 roku administracja publiczna mierzyła się z rekordową liczbą cyberataków – w samych jednostkach samorządu terytorialnego odnotowano łącznie ponad 3,2 tys. incydentów.
Więcej na: Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok
Nie ma co liczyć na to, że ataki na polskie samorządy, niezależnie od ich wielkości czy położenia na mapie kraju, ustaną. Dla przestępców stanowią one często znacznie łatwiejszy cel niż koncerny czy firmy, które od dawna kompleksowo inwestują w swą cyfrową odporność. W przypadku wielu JST odwiecznym problemem było znalezienie funduszy na sfinansowanie nowoczesnych systemów czy kompetentnych specjalistów.
Z drugiej strony, jednostki samorządowe coraz częściej znajdują się w obszarze zainteresowania grup cyberprzestępczych, które aktywnie poszukują luk bezpieczeństwa mogących prowadzić do zakłóceń w funkcjonowaniu lokalnych instytucji.
Wobec takiej skali wyzwań, Ministerstwo Cyfryzacji ogłosiło nabór do konkursu „Lokalne Centra Cyberbezpieczeństwa (LCC)”, finansowanego z Funduszy Europejskich na Rozwój Cyfrowy 2021–2027 (FERC), w ramach Działania 4.1 „Wzmocnienie cyberbezpieczeństwa oraz rozwój odpornej infrastruktury przetwarzania danych”.
LCC – co to takiego?
Lokalne Centra Cyberbezpieczeństwa to ogólnopolska inicjatywa wspierająca budowę regionalnych struktur bezpieczeństwa cyfrowego dla jednostek samorządu terytorialnego.
Założeniem projektu jest stworzenie modelu współpracy pomiędzy wieloma jednostkami samorządowymi, które będą mogły korzystać ze wspólnej infrastruktury, specjalistycznych kompetencji oraz nowoczesnych narzędzi cyberbezpieczeństwa. Dzięki temu samorządy uzyskają dostęp do rozwiązań, które dotychczas często pozostawały poza ich zasięgiem organizacyjnym lub finansowym.
Główne założenia konkursu
Samorządy zrzeszone w LCC będą mogły pozyskać środki na cele związane z szeroko pojętą odpornością cyfrową. Wśród nich znajdują się m.in. monitorowanie lokalnych sieci i systemów informacyjnych, usługi doradcze, audyty bezpieczeństwa, wspólne zakupy sprzętu i licencji IT oraz szkolenia dla pracowników.
O dotację mogą ubiegać się partnerstwa samorządowe złożone z co najmniej dwóch dowolnych gmin, powiatów lub samorządów województwa, które wspólnie zechcą utworzyć Lokalne Centrum Cyberbezpieczeństwa. Samorządy mają czas na złożenie wniosków o dofinansowanie do 30 października 2026 roku.
Wnioskodawcy muszą zapewnić realizację przez LCC takich zadań jak: reagowanie na zagrożenia i incydenty, prowadzenie ewidencji i posiadanie wiedzy o sprzęcie systemowym w obsługiwanych jednostkach, dbanie o aktualność oprogramowania, zarządzanie uprawnieniami i dostępem do danych, ochrona danych wraz z wykonywaniem kopii zapasowych, zapewnienie bezpieczeństwa poczty elektronicznej i komunikacji, prowadzenie stałych szkoleń dla pracowników.
Czytaj na: Wzmocnienie cyberbezpieczeństwa oraz rozwój odpornej infrastruktury przetwarzania danych
Kluczowymi zasadami określającymi ramy konkursu są:
- Zasada partnerstwa: projekt realizują co najmniej dwie JST, z czego jedna jest jego liderem.
- Zasada skali: projektu musi objąć co najmniej 1000 endpointów (punktów końcowych) w całym partnerstwie.
- Zasada jasnego finansowania: limit stuprocentowego pokrycia przez organizatora wydatków kwalifikowanych każdego projektu LCC wynosi od 6 mln złotych (dla Centrum złożonego z dwóch JST) do 15 mln zł (dla Centrum złożonego z co najmniej 20 JST).
- Zasada trwałości: wieloletniego modelu funkcjonowania oraz trwałości rezultatów.
Nie zakupy, ale zmiana filozofii myślenia o cyfrowej odporności
Co istotne, stworzenie LCC nie powinno być traktowane jako jednorazowy zakup narzędzi czy technologii. Chodzi przede wszystkim o długofalowe budowanie wspólnych kompetencji cyfrowych, zmianę paradygmatu dotyczącego priorytetyzacji obszarów związanych z cyberbezpieczeństwem.
Lokalne Centra Cyberbezpieczeństwa to więc nie tyle szansa na stworzenie efektywnej infrastruktury, ale okazja do zmiany sposobu myślenia JST o cyfrowej odporności i wspólnego budowania trwałych zdolności. Nie powinno być rozumiane jako wspólna serwerownia czy lista zakupowa — to nowy model współpracy JST obejmujący ludzi, procesy, narzędzia, odpowiedzialność i finansowanie bezpieczeństwa, także po zakończeniu dotacji.
Jak wskazują eksperci T-Mobile, najczęstszym problemem na poziomie administracji lokalnej nie jest sam brak technologii, ale ograniczona liczba specjalistów, a także trudności z wykształceniem i utrzymaniem kompetencji oraz procedur bezpieczeństwa w pojedynczych jej jednostkach.
„Zdecydowanie łatwiej jest stworzyć jeden wspólny ekosystem umiejętności, procesów i usług, niż często od podstaw budować go osobno w każdej JST. Co więcej, w ramach przygotowywania się, a następnie realizacji programu LCC, powinny one wymieniać się doświadczeniami oraz posiadaną już wiedzą” – przekonuje Jakub Lipiński, Product Manager Security w T-Mobile.
Praktyczny przewodnik dla liderów projektów LCC
Koordynacja każdego LCC leży w kompetencjach lidera projektu, wybieranego spośród jednostek samorządowych przystępujących wspólnie do programu. Do jego zadań będzie należeć m.in. stworzenie modelu działania, podział kompetencji i obszarów odpowiedzialności pomiędzy uczestnikami grupy projektowej oraz utrzymanie Centrum przez lata po zakończeniu finansowania.
Nie jest to zadanie proste — wymaga bowiem od takiego lidera odpowiedniego przygotowania, świadomości skali i wyzwań związanych z prowadzeniem inicjatywy, określonych kompetencji cyfrowych. W tym właśnie momencie warto wspomnieć o istotnej roli firm technologicznych, które, jako partnerzy projektu, mogą skutecznie pomóc liderowi na każdym etapie projektu LCC.
„Nasza rola nie ogranicza się do dostarczania pojedynczych produktów i technologii. Posiadamy kompetencje, aby kompleksowo wspierać liderów — od opracowania koncepcji LCC, przez wybór i stworzenie odpowiedniej architektury, po integrację technologii oraz przygotowanie jej do wieloletniego funkcjonowania. Innymi słowy: pomagamy przełożyć wymagania programu na praktyczny, modułowy zakres projektu. Wspieramy, ale nie wyręczamy samorządów we wszystkim — odpowiedzialność za chociażby obszar governance czy funkcjonowanie samego partnerstwa pozostaje po stronie JST” – zaznacza ekspert T-Mobile.
Więcej na: Trwa nabór dla jednostek samorządu terytorialnego na Lokalne Centra Cyberbezpieczeństwa
Program LCC obejmuje siedem głównych obszarów — na czele z ochroną danych, kontrolą bezpieczeństwa komunikacji i doskonaleniem kompetencji oraz cyberhigieną. W nich wszystkich pomoc partnera technologicznego może okazać się dla samorządów bezcenna.
„Oferujemy zarówno gotowe usługi „szyte na miarę” konkretnego klienta z segmentu administracji samorządowej, jak chociażby backup, ale dostęp do całego zespołu konsultantów, informatyków, ekspertów, do naszej bazy wiedzy, doświadczeń i sprawdzonych usług oraz narzędzi” – wyjaśnia Jakub Lipiński.
Więcej na: Jak często myślisz o backupie?
Checklista:
Dla samorządów organizujących się w LCC, specjaliści przygotowali również wskazówki, jak krok po kroku prawidłowo przygotować się do zrealizowania tego, potencjalnie przełomowego dla bezpieczeństwa instytucji i mieszkańców JCC, projektu.
- W pierwszej kolejności należy zbudować partnerstwo i ustalić governance: wskazać lidera, sposób podejmowania decyzji, określić zakres odpowiedzialności JST i zasady finansowania wspólnych usług.
- Następnym krokiem jest inwentaryzacja zakresu projektu, pozwalająca prawidłowo zdefiniować jednostki, lokalizacje, użytkowników, endpointy, systemy krytyczne, wykorzystywane technologie oraz istniejące kompetencje.
- Kolejny etap stanowi ocena stanu bezpieczeństwa: identyfikacja luk dotyczących monitoringu, procedur, uprawnień, podatności, backupu, poczty i cyberhigieny.
To pozwala zaprojektować model operacyjny — swoistą „mapę podziału zadań” ustającą odpowiedzialność poszczególnych podmiotów wschodzących w skład danego LCC. Przykładowo: jeden z nich ma monitorować zdarzenia, inny obsługiwać incydenty, a kolejny: wykonywać działania naprawcze. W tym miejscu określamy też, które role będzie realizować zespoły lokalne, a które partner zewnętrzny. - Dopiero teraz można racjonalnie dobrać technologie (np. SOC, SIEM, EDR/XDR, backup, narzędzia do zarządzania podatnościami, IAM i ochrony poczty) do modelu działania.
- Ostatnim, lecz szalenie istotnym elementem tego procesu, jest zaplanowanie trwałości LCC: określenie kosztów utrzymania, kompetencji, sposobów aktualizacji procedur, finansowania licencji oraz modeli działania po zakończeniu projektu.
„Nam także zleży, aby poziom cyberbezpieczeństwa i szczelność systemów, na poziomie samorządowym, ulegały poprawie. To buduje wiarygodność wszystkich interesariuszy oraz zaufanie obywateli. Do tego, skoro działania na rzecz wzmocnienia ochrony cyfrowej jest wprost wymagana przez prawo, a dodatkowo jest możliwość sfinansowania niezbędnych inwestycji – po prostu warto z tego korzystać” – konkluduje Jakub Lipiński.

Data publikacji: 30.09.2026







