Czym są Lokalne Centra Cyberbezpieczeństwa (LCC)?
Dofinansowanie na realizację do 15 mln zł
Wprowadzenie
Cyberbezpieczeństwo samorządów obejmuje dziś znacznie więcej niż ochronę komputerów i serwerów urzędu. W lokalnym środowisku IT funkcjonują również szkoły, instytucje kultury, jednostki pomocy społecznej i inne podmioty, które korzystają z własnych systemów, urządzeń i usług.
Im bardziej rozproszona jest infrastruktura, tym trudniej skutecznie monitorować zagrożenia, kontrolować dostęp do danych i reagować na incydenty.
Odpowiedzią na te potrzeby mogą być Lokalne Centra Cyberbezpieczeństwa (LCC) -rozwiązania łączące organizację procesów bezpieczeństwa z odpowiednimi narzędziami technologicznymi. Ich zadaniem jest uporządkowanie i skoordynowanie działań związanych m.in. z monitorowaniem infrastruktury, zarządzaniem zasobami i uprawnieniami, ochroną danych oraz reagowaniem na incydenty.
Dzięki temu bezpieczeństwo może być zarządzane nie tylko na poziomie pojedynczej jednostki, ale w ramach całego lokalnego środowiska IT.
Dofinansowanie na realizację LCC
Realizacja projektów związanych z utworzeniem Lokalnych Centrów Cyberbezpieczeństwa może zostać objęta dofinansowaniem sięgającym 15 mln zł, w zależności od skali partnerstwa.
Nabór wniosków trwa do 30 października 2026 r.
Wnioski można składać wyłącznie elektronicznie za pośrednictwem systemu informatycznego dostępnego na stronie lsi.cppc.gov.pl.
Dlaczego LCC jest ważne dla samorządów?
Samorządowy ekosystem IT składa się z wielu połączonych ze sobą elementów. Oprócz urzędu obejmuje jednostki organizacyjne, szkoły, instytucje kultury, jednostki pomocy społecznej i inne podmioty.
Każda z tych jednostek może korzystać z innych komputerów, serwerów, aplikacji i usług, a jednocześnie przetwarzać dane i posiadać dostęp do zasobów istotnych dla funkcjonowania samorządu. Tak rozproszona infrastruktura zwiększa liczbę potencjalnych punktów, przez które cyberzagrożenie może wpłynąć na organizację.
Dlatego skuteczne cyberbezpieczeństwo wymaga nie tylko ochrony poszczególnych urządzeń, ale również widoczności całego środowiska IT, kontroli dostępu, aktualności oprogramowania, ochrony danych i sprawnego reagowania na incydenty.
LCC pozwala uporządkować te działania i wprowadzić wspólne zasady bezpieczeństwa dla uczestniczących w projekcie jednostek.
7 kluczowych obszarów bezpieczeństwa z systemem eAuditor
Realizacja założeń LCC wymaga połączenia odpowiednich procesów organizacyjnych z rozwiązaniami technicznymi. Istotne jest nie tylko wykrywanie zagrożeń, ale również wiedza o tym, jakie zasoby znajdują się w organizacji, kto ma do nich dostęp i czy spełniają one przyjęte wymagania bezpieczeństwa.
Platforma eAuditor może wspierać te działania w jednym, centralnym środowisku, ułatwiając zarządzanie rozproszoną infrastrukturą IT oraz kontrolę realizacji zasad bezpieczeństwa.
W ramach LCC eAuditor wspiera siedem kluczowych obszarów:
01 LCC Cyberzagrożenia i incydenty
Monitorowanie środowiska IT, identyfikowanie nieprawidłowości oraz wspieranie procesu obsługi i dokumentowania incydentów bezpieczeństwa.
02 LCC Zasoby ICT
Ewidencja komputerów, serwerów, urządzeń sieciowych, systemów i oprogramowania. Uporządkowana wiedza o zasobach pozwala lepiej ocenić stan infrastruktury i zidentyfikować potencjalne obszary ryzyka.
03 LCC Aktualizacje oprogramowania
Kontrola wykorzystywanego oprogramowania i jego aktualności. Regularne aktualizacje są jednym z podstawowych elementów ograniczania ryzyka wykorzystania znanych podatności.
O4 LCC Uprawnienia dostępu
Kontrola tego, kto ma dostęp do poszczególnych systemów, urządzeń i danych. Odpowiednie zarządzanie uprawnieniami pomaga ograniczać ryzyko nieautoryzowanego dostępu.
05 LCC Ochrona danych
Monitorowanie i ograniczanie ryzyka nieautoryzowanego kopiowania, przesyłania lub wykorzystania informacji.
06 LCC Bezpieczna komunikacja
Wsparcie ochrony informacji przesyłanych pocztą elektroniczną i innymi kanałami komunikacji wykorzystywanymi przez organizację.
07 LCC Kompetencje i cyberhigiena
Budowanie świadomości pracowników poprzez szkolenia i działania edukacyjne dotyczące bezpiecznego korzystania z systemów, danych i urządzeń.
LCC jako wspólne podejście do cyberbezpieczeństwa
Lokalne Centrum Cyberbezpieczeństwa nie powinno być traktowane wyłącznie jako pojedynczy system informatyczny. To przede wszystkim uporządkowany sposób zarządzania cyberbezpieczeństwem wielu jednostek i elementów infrastruktury.
Technologie takie jak eAuditor mogą wspierać ten proces, zapewniając centralny dostęp do informacji o zasobach, uprawnieniach, aktualizacjach i zdarzeniach związanych z bezpieczeństwem.
Dla samorządu oznacza to większą widoczność infrastruktury, łatwiejszą kontrolę realizacji zasad bezpieczeństwa oraz możliwość szybszego reagowania na potencjalne zagrożenia.
Więcej informacji o rozwiązaniu eAuditor dla LCC: https://www.eauditor.eu/eauditor-dla-lcc-lokalne-centra-cyberbezpieczenstwa


