Powrót do strony głównej
Cyberbezpieczeństwo · art. 8g ustawy o KSC

Obsługa incydentów bezpieczeństwa

Informacja udostępniana na podstawie art. 8g ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.

Wersja 1.0 · data publikacji: 30.09.2026 r.

Podejrzewasz incydent bezpieczeństwa? Jeśli w systemach obsługiwanych przez KAMSOFT WARMIA zauważysz np. zaszyfrowane pliki, komunikat o okupie, nietypowe działanie komputerów lub alarm programu antywirusowego, zadzwoń: +48 89 533 72 21 (dni robocze 8:00–16:00) i zgłoś sprawę jako incydent bezpieczeństwa. Nie wyłączaj zainfekowanego komputera – odłącz go od sieci (kabel, Wi-Fi) i poczekaj na kontakt serwisanta.

+48 89 533 72 21zgłoszenia incydentów, dni robocze 8:00–16:00
do 4 godzinczas reakcji na incydent krytyczny (w godzinach pracy serwisu)
do 24 godzinna poinformowanie klienta o wykrytym incydencie

1. Nazwa i dane podmiotu

Nazwa (firma)KAMSOFT WARMIA Spółka z ograniczoną odpowiedzialnością
Adres siedzibyul. Biskupa Tomasza Wilczyńskiego 25E lok. 302, 10-686 Olsztyn, Polska
KRS / NIP / REGON0000259202 / 7393553661 / 280127143
StatusPodmiot kluczowy w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa – dostawca usług zarządzanych oraz dostawca usług zarządzanych w zakresie cyberbezpieczeństwa (sektor: zarządzanie usługami ICT).
Strefa czasowaEurope/Warsaw – CET (UTC+1), w okresie czasu letniego CEST (UTC+2)

KAMSOFT WARMIA nie jest zespołem CSIRT w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa i nie świadczy usługi całodobowego monitorowania bezpieczeństwa (SOC). Obsługę incydentów świadczymy wyłącznie w ramach usług serwisowych dla naszych klientów, na zasadach określonych w Załączniku nr 5 do umowy serwisowej.

2. Zakres działania

2.1. Kogo obsługujemy

2.2. Rodzaj wsparcia

Kto zgłasza incydent do CSIRT lub organu?

2.3. Zasady współpracy

2.4. Polityka komunikacji

3. Oferowane usługi i polityka obsługi incydentów

3.1. Usługi

Zabezpieczenie stacji roboczychInstalacja, konfiguracja i zdalne zarządzanie oprogramowaniem antywirusowym na stacjach roboczych z systemem Windows, w tym przegląd alarmów w konsoli zarządzania.
Kopie zapasoweAutomatyczne, szyfrowane kopie zapasowe do lokalizacji zewnętrznej (C2BACKUP – Frankfurt nad Menem, Niemcy; PBS i NASBACKUP – Olsztyn), według polityki kopii zapasowych uzgodnionej z klientem. Klucz szyfrujący posiada wyłącznie klient. Test odtworzenia i odtworzenie danych wykonujemy na zlecenie klienta.
Obsługa incydentówRejestracja zgłoszenia, klasyfikacja i nadanie priorytetu, ograniczenie skutków (w szczególności izolacja urządzeń i blokada kont), usunięcie przyczyny, przywrócenie działania systemów objętych umową serwisową oraz raport z obsługi incydentu.

3.2. Polityka obsługi incydentów

Etapy obsługi:

  1. Zgłoszenie i rejestracja
  2. Klasyfikacja i nadanie priorytetu
  3. Ograniczenie skutków
  4. Usunięcie przyczyny
  5. Przywrócenie działania
  6. Zamknięcie z raportem dla klienta

Priorytety i czasy reakcji:

PriorytetPrzykładyCzas reakcji
KrytycznyZaszyfrowanie danych (ransomware), niedostępność systemu medycznego lub aptecznego uniemożliwiająca świadczenie usług, podejrzenie wycieku danych pacjentówdo 4 godzin w godzinach pracy serwisu
WysokiAktywna infekcja pojedynczej stacji roboczej, przejęcie konta użytkownika, brak prawidłowej kopii zapasowej przez kolejne 7 dninastępny dzień roboczy
NormalnyPojedynczy alarm programu antywirusowego usunięty automatycznie, podejrzana wiadomość e-mail bez skutkówdo 5 dni roboczych

W razie podejrzenia incydentu:

Co zrobić

  • zadzwonić pod numer +48 89 533 72 21,
  • odłączyć urządzenie od sieci (kabel, Wi-Fi) bez jego wyłączania,
  • poczekać na kontakt serwisanta.

Czego nie robić

  • nie usuwać plików,
  • nie formatować dysków,
  • nie kontaktować się ze sprawcą,
  • nie płacić okupu bez konsultacji z nami.

Obowiązki zgłoszeniowe klienta

4. Dane kontaktowe i zgłaszanie incydentów

Adres do korespondencjiKAMSOFT WARMIA Sp. z o.o., ul. Biskupa Tomasza Wilczyńskiego 25E lok. 302, 10-686 Olsztyn
Strefa czasowaEurope/Warsaw (CET, UTC+1 / CEST, UTC+2)
Telefon (zgłoszenia incydentów)+48 89 533 72 21 – w dni robocze 8:00–16:00; dla incydentów o priorytecie krytycznym zgłoszenie telefoniczne jest obowiązkowe
E-mail (zgłoszenia incydentów)iod@kamsoft.warmia.pl
System zgłoszeńHELPDESK – https://hd.kamsoft.warmia.pl (dla klientów z kontem w systemie; zgłoszenie należy oznaczyć jako „Incydent bezpieczeństwa”)
Szyfrowanie komunikacji
  • HELPDESK – połączenie szyfrowane HTTPS/TLS,
  • E-mail – archiwum ZIP z hasłem (AES-256), hasło przekazywane telefonicznie lub SMS-em,
  • OpenPGP (dla adresu iod@kamsoft.warmia.pl):
    • identyfikator klucza: 0xA1B779445B921A94
    • odcisk: 24DE A1C3 625A E222 86F2 378F A1B7 7944 5B92 1A94
    • klucz do pobrania: iod-kamsoft-warmia-pl.asc
Zgłoszenia od osób trzecichPodatności lub incydenty dotyczące systemów KAMSOFT WARMIA mogą zgłaszać także osoby spoza grona klientów – na adres iod@kamsoft.warmia.pl.

Co podać w zgłoszeniu