Przejdź do treści
KSC / NIS2

Do 3 października 2026 podmioty objęte ustawą o KSC muszą złożyć wniosek o wpis do wykazu podmiotów kluczowych i ważnych. Nie wiesz, czy podlegasz? Umów bezpłatną konsultację

Jakub Wolak · Rzeszów, PL

Infrastruktura bezpieczeństwa pod NIS2 i DORA — od audytu po działający SIEM.

Pomagam podmiotom kluczowym i ważnym oraz instytucjom finansowym spełnić wymogi KSC/NIS2 i DORA: analiza luk, wdrożenie monitoringu i raportowania incydentów, przygotowanie do audytu.

Praktyk, nie konsultant od slajdów — na co dzień prowadzę infrastrukturę w licencjonowanym fintechu.

Usługi

  • 01

    Audyt gotowości NIS2/KSC

    Klasyfikacja podmiotu (kluczowy czy ważny), gap analysis obowiązków z rozdziału 3 ustawy, wsparcie przy wniosku o wpis do wykazu i roadmapa wdrożenia na 12 miesięcy.

    Deliverable: raport z priorytetami · stała cena

    klasyfikacjagap analysiswpis do wykazuroadmapa
  • 02

    Managed SIEM i obsługa incydentów

    Wdrożenie i utrzymanie SIEM (Wazuh), detekcja i alerting, procesy zgłaszania incydentów w reżimie 24h/72h do właściwego CSIRT. Reguły zmapowane na wymogi KSC i ISO 27001.

    Model: wdrożenie + miesięczny retainer

    WazuhdetekcjaCSIRT 24h/72hISO 27001
  • 03

    DORA dla instytucji finansowych i CASP

    Rejestr dostawców ICT, zarządzanie ryzykiem ICT, raportowanie incydentów do organu nadzoru oraz audit-ready AWS: CloudTrail z Object Lock, GuardDuty, kontrola dostępu z dowodami.

    Doświadczenie z podmiotów licencjonowanych (MiCA / NBS / KNF)

    rejestr ICTryzyko ICTCloudTrailGuardDuty

Dlaczego ja

  • Praktyk z licencjonowanego fintechu

    Na co dzień odpowiadam za infrastrukturę w instytucji działającej pod nadzorem — przeszedłem audyty, pytania regulatora i realne incydenty, nie tylko szkolenia.

  • Pełny stack, jedna osoba

    Od organizacji AWS i kontroli dostępu, przez SIEM i detekcję, po procedury zgłaszania incydentów. Technika i dokumentacja z jednego źródła.

  • Konkretne deliverables

    Raport z gap analysis, roadmapa, działający monitoring i reguły detekcji — zamiast prezentacji, którą ktoś musi dopiero wdrożyć.

Jak wygląda współpraca

  1. 01

    Bezpłatna konsultacja

    30 minut. Ustalamy, czy podlegasz pod ustawę o KSC i jako jaki podmiot, oraz co to oznacza dla infrastruktury, którą już masz.

  2. 02

    Audyt gotowości

    Stała cena, ustalony zakres: klasyfikacja, gap analysis, wsparcie przy wniosku o wpis do wykazu i roadmapa wdrożenia na 12 miesięcy.

  3. 03

    Wdrożenie i utrzymanie

    SIEM, procesy incydentowe, przygotowanie do audytu — projektowo albo w miesięcznym retainerze.

3 października 2026 to termin na rejestrację w wykazie; na wdrożenie samych obowiązków jest czas do 3 kwietnia 2027. Ustawa przewiduje za ich niedopełnienie kary administracyjne, ale realnym ograniczeniem jest kalendarz — kolejka do wykonawców rośnie z każdym kwartałem.

Ostatnie wdrożenia

  • Multi-account AWS org + SIEM dla platformy płatniczej — centralne logowanie, CloudTrail z Object Lock, detekcja i alerting.

  • Rejestr dostawców ICT i gap analysis pod DORA dla licencjonowanego podmiotu z rynku krypto.

Stack

  • Wazuh / SIEM
  • incident response
  • ISO 27001
  • AWS
  • CloudTrail
  • GuardDuty
  • Terraform
  • Kubernetes
  • Docker
  • GitHub Actions
  • Grafana
  • TypeScript
  • NestJS
  • Node.js
  • PostgreSQL
  • Python

O mnie

Prowadzę trapcode.dev z Rzeszowa. Na co dzień odpowiadam za infrastrukturę w licencjonowanym fintechu, poza tym biorę ograniczoną liczbę projektów wokół bezpieczeństwa i zgodności — NIS2/KSC, DORA, monitoring i obsługa incydentów. Zaczynałem od systemów wbudowanych (ESP32, projektowanie PCB) i stąd nawyk schodzenia do warstwy, w której problem naprawdę siedzi.

Sprawdźmy, co dotyczy twojej firmy.

Bezpłatne 30 minut — bez formularzy i prezentacji sprzedażowych.