Środowisko IT placówki publicznej bywa bardziej złożone, niż sugeruje liczba komputerów. Obok stanowisk pracowników działa sieć dla gości lub czytelników, urządzenia drukujące, systemy dziedzinowe, poczta i usługi w chmurze. Problemem często nie jest brak sprzętu, lecz brak spójnych zasad zarządzania.
Od czego zacząć porządkowanie IT?
- inwentaryzacja komputerów, urządzeń sieciowych i kluczowych usług
- oddzielenie kont zwykłych użytkowników od uprawnień administratora
- aktualizacje systemów i ochrona stacji roboczych
- segmentacja sieci pracowników i sieci publicznej tam, gdzie jest potrzebna
- ustalenie sposobu wykonywania i testowania kopii danych
- dokumentacja konfiguracji routera, dostępu i najważniejszych usług
- plan działania na wypadek awarii lub incydentu
NIS2 i nowelizacja KSC — nie chodzi o zakup jednego urządzenia
Od 3 kwietnia 2026 r. obowiązuje nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2. Rozszerzyła ona katalog podmiotów kluczowych i ważnych oraz wprowadziła konkretne obowiązki dla podmiotów objętych ustawą. To, czy dana jednostka podlega regulacji i w jakim zakresie, trzeba ocenić indywidualnie — sama nazwa „szkoła” czy „biblioteka” nie przesądza automatycznie wszystkich obowiązków.
W praktyce kierunek jest jednak czytelny również dla organizacji, które nie są podmiotami kluczowymi lub ważnymi: zarządzanie ryzykiem, kontrola dostępu, backup, reagowanie na incydenty, dokumentacja i odpowiedzialność za bezpieczeństwo powinny być procesem, a nie jednorazowym zakupem.
Ciągłość danych i usług
Warto ustalić, które dane i systemy są niezbędne do pracy placówki oraz jak długo można funkcjonować bez nich. Dopiero wtedy można sensownie dobrać backup, urządzenia zastępcze i procedury odtworzeniowe.