Lokalne Centra Cyberbezpieczeństwa – 269 mln zł dla samorządów na wzmocnienie cyberbezpieczeństwa

31 lipca 2026 r. ogłoszono nabór wniosków na tworzenie Lokalnych Centrów Cyberbezpieczeństwa (LCC) – inicjatywy, której celem jest wzmocnienie jednostek samorządu terytorialnego w obliczu stale zwiększającego się zagrożenia w sieci.

LCC mają wspierać samorządy w ochronie przed cyberatakami i innymi zagrożeniami cyfrowymi. Jak wskazywał Minister Cyfryzacji, administracja samorządowa należy do najbardziej atakowanych obszarów administracji publicznej. W 2025 r. odnotowano 3249 incydentów dotyczących jednostek samorządu terytorialnego, zarejestrowanych przez Krajowy Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT NASK).

Na realizację projektów ma zostać przeznaczone ponad 269 mln zł.

Cel projektu – wspólne centra cyberbezpieczeństwa

Głównym celem projektu jest wsparcie tworzenia ponadgminnych centrów cyberbezpieczeństwa, które będą obsługiwać grupy jednostek samorządu terytorialnego oraz ich jednostki organizacyjne, takie jak urzędy, szkoły czy ośrodki pomocy społecznej.

Kluczowe założenia projektu

  1. Budowa ponadgminnych ośrodków

Silniejsze technologicznie jednostki oraz wyspecjalizowani eksperci będą wspierać mniejsze i słabsze organizacyjnie samorządy.

  1. Nowa jakość reagowania

Zamiast rozproszonych działań i pojedynczych rozwiązań powstanie profesjonalna, regionalna warstwa operacyjna, obejmująca m.in. monitoring oraz szybkie reagowanie na incydenty.

  1. Konsolidacja kompetencji

Skupienie rozproszonych zasobów IT w wyspecjalizowanych ośrodkach ma pomóc w rozwiązaniu problemu niedoboru specjalistów ds. cyberbezpieczeństwa w mniejszych samorządach.

Kto może skorzystać?

Program jest skierowany do Jednostek Samorządu Terytorialnego (JST), czyli:

  • gmin,
  • powiatów,
  • miast na prawach powiatu.

W projekcie mogą uczestniczyć również jednostki organizacyjne samorządów, takie jak szkoły, ośrodki pomocy społecznej czy instytucje kultury.

Kluczowym elementem programu jest współpraca kilku samorządów. Zamiast budować oddzielne zaplecze cyberbezpieczeństwa dla każdej gminy, JST mogą połączyć zasoby i stworzyć wspólne centrum, infrastrukturę oraz zespół specjalistów.

Jakie warunki trzeba spełnić?

Aby wniosek mógł zostać pozytywnie oceniony, należy spełnić określone wymagania.

  1. Partnerstwo

Przed złożeniem wniosku musi zostać zawarte partnerstwo obejmujące co najmniej 2 jednostki samorządu terytorialnego.

  1. Minimum 1000 endpointów

W ramach projektu wsparciem LCC musi zostać objętych co najmniej 1000 urządzeń końcowych (endpointów) należących do wnioskodawcy i jego partnerów.

  1. Odpowiednie kompetencje

Na dzień złożenia wniosku w strukturze wnioskodawcy musi być zatrudniona na podstawie umowy o pracę co najmniej jedna osoba posiadająca:

  • certyfikat znajdujący się na liście 80 uznanych certyfikatów, m.in. CISSP, CISA, OSCP, CEH czy audytor wiodący ISO/IEC 27001,

lub

  • dyplom ukończenia studiów, studiów podyplomowych albo MBA w zakresie cyberbezpieczeństwa.
  1. Zapewnienie pełnego zakresu usług LCC

LCC musi realizować wszystkie zadania określone w minimalnym zakresie, obejmującym 7 obszarów, wskazanych w odniesieniu do załącznika nr 4 do ustawy o krajowym systemie cyberbezpieczeństwa.

Należą do nich m.in.:

  • obsługa incydentów,
  • zarządzanie aktywami i Systemem Zarządzania Bezpieczeństwem Informacji (SZBI),
  • aktualizowanie oprogramowania,
  • zarządzanie uprawnieniami,
  • ochrona danych i wykonywanie kopii zapasowych,
  • bezpieczeństwo poczty elektronicznej,
  • szkolenia i budowanie cyberhigieny.

Niespełnienie wymagań dotyczących m.in. odpowiednich kompetencji oraz zapewnienia pełnego zakresu usług LCC może skutkować odrzuceniem wniosku.

Na co można przeznaczyć pieniądze?

Środki mają przede wszystkim zwiększyć realny poziom cyberbezpieczeństwa samorządów.

Dofinansowanie może obejmować m.in.:

Monitoring i wykrywanie zagrożeń

  • systemy SIEM,
  • rozwiązania EDR/XDR,
  • monitoring sieci i systemów,
  • narzędzia do analizy cyberzagrożeń.

Reagowanie na cyberataki

  • obsługę i analizę incydentów,
  • wsparcie specjalistów ds. cyberbezpieczeństwa,
  • organizację zespołu SOC,
  • usługi reagowania na zagrożenia.

Zabezpieczenia

  • wieloskładnikowe uwierzytelnianie (MFA),
  • rozwiązania Zero Trust,
  • zabezpieczenia infrastruktury IT,
  • systemy ochrony sieci i urządzeń.

Ekspertów i usługi

  • audyty bezpieczeństwa,
  • testy i analizy podatności,
  • usługi doradcze,
  • wsparcie techniczne,
  • szkolenia dla pracowników samorządowych.

Infrastrukturę i oprogramowanie

  • sprzęt IT,
  • oprogramowanie i licencje,
  • infrastrukturę niezbędną do funkcjonowania LCC,
  • adaptację lub wykorzystanie odpowiednich pomieszczeń.

Dużą zaletą modelu LCC jest możliwość wspólnego korzystania ze sprzętu, oprogramowania oraz specjalistów przez kilka samorządów. Model ten pozwala również na konsolidację zakupów i usług związanych z cyberbezpieczeństwem.

Dlaczego warto działać wspólnie?

Cyberbezpieczeństwo jest jednym z najważniejszych wyzwań stojących dziś przed administracją lokalną. Mniejsze samorządy często nie dysponują własnym zespołem SOC ani odpowiednią liczbą specjalistów.

Model LCC pozwala połączyć zasoby kilku JST i stworzyć wspólne zaplecze technologiczne oraz eksperckie. Dzięki temu samorządy nie muszą oddzielnie finansować całej infrastruktury, licencji i zespołów specjalistów.

To szansa nie tylko na zakup nowoczesnych technologii, ale przede wszystkim na stworzenie stałego systemu monitorowania, ochrony i reagowania na cyberzagrożenia.

Termin składania wniosków

Wnioski można składać do 30 października 2026 r.

Ze względu na konieczność zbudowania partnerstwa, spełnienia wymogów dotyczących infrastruktury i kompetencji oraz przygotowania całej koncepcji LCC, warto rozpocząć prace nad projektem jak najszybciej.

Wsparcie w rozwoju cyberbezpieczeństwa

Kancelaria Andersen dostrzega rosnącą potrzebę rozwoju kompetencji i rozwiązań w obszarze cyberbezpieczeństwa, również w sektorze publicznym i w jednostkach samorządu terytorialnego.

Rozwój Lokalnych Centrów Cyberbezpieczeństwa to nie tylko inwestycja w technologie i infrastrukturę. To również konieczność odpowiedniego przygotowania organizacyjnego, prawnego i zakupowego, a także właściwego określenia zasad współpracy pomiędzy zaangażowanymi samorządami.

KONTAKT

Tomasz Srokosz Partner, Katowice

E: tomasz.srokosz@pl.Andersen.com
T: +48 32 731 68 52
M: +48 512 286 226

Mikołaj Śniatała Partner, Warszawa

E: mikolaj.sniatala@pl.Andersen.com
T: +48 603 106 949

Formularz kontaktowy

    Zarejestruj się, aby otrzymywać na bieżąco powiadomienia o zmianach w prawie i podatkach, o najistotniejszych nowościach z orzecznictwa oraz o wydarzeniach organizowanych przez Andersen w Polsce.

    Aktualności