Zostań partnerem HRD.pl Ponad 20 lat w czołówce polskich rejestratorów.
5000 partnerów z kraju i zagranicy.
Numer 1 hurtowej
rejestracji domen w Polsce
Zostań partnerem HRD.pl Blisko 1000 rozszerzeń
w cenach hurtowych
API, WHMCS, ramki, CMS.
Darmowy serwer przekierowań.
Zostań partnerem HRD.pl 100% program
White Label
Darmowe Panele Partnera i Panele Abonentów.
Osobna infolinia, pełna customizacja paneli i wiadomości.
Reseller domen a KSC i NIS2 – obowiązki i odpowiedzialność

Co reseller domen powinien wiedzieć o NIS2 i KSC (2026) – odpowiedzialność, obowiązki, terminy

Wprowadzenie

Reseller domen musi się przygotować do kilku ważnych kwestii. Zobacz, do jakich.

Nie jest to ogólne omówienie NIS2 ani ustawy o KSC, ale praktyczne spojrzenie na to, jak nowe przepisy wpływają na działalność resellerów domen i usług DNS.


Rola resellerów w kontekście regulacji

W modelu B2B reseller domen:

  • obsługuje klientów biznesowych
  • zarządza domenami i DNS
  • przetwarza dane abonentów

To oznacza, że jego działalność nie jest neutralna operacyjnie.

Wpływa bezpośrednio na:

  • dostępność usług klientów
  • poprawność danych domenowych
  • zdolność do reagowania na incydenty

Kluczowa zmiana w podejściu

Dotychczas reseller domen był traktowany jako pośrednik.

W praktyce regulacyjnej:

staje się elementem procesu, który podlega określonym wymaganiom.

Zakres obowiązków wynika z charakteru działalności, a nie z wielkości podmiotu.


Obowiązki wynikające z ustawy o KSC (art. 16b)

Nowelizacja wprowadza konkretne wymagania dla podmiotów świadczących usługi rejestracji domen.


Dane domenowe jako obszar odpowiedzialności

Reseller uczestniczy w procesie, który obejmuje:

  • zbieranie danych abonenta
  • utrzymywanie ich aktualności
  • zapewnienie ich kompletności

Zakres danych obejmuje m.in.:

  • nazwę domeny
  • dane identyfikacyjne abonenta
  • dane kontaktowe

Weryfikacja danych

Ustawa wymaga wdrożenia procedur, które:

  • pozwalają potwierdzić dane kontaktowe
  • mogą obejmować dodatkową weryfikację
  • działają na etapie rejestracji lub po niej

W praktyce oznacza to konieczność kontroli jakości danych.


Procedury i polityki

Podmioty działające w obszarze domen:

  • opracowują procedury operacyjne
  • wdrażają polityki weryfikacji
  • publikują zasady działania

Procedury nie są opcjonalne — są elementem działalności.


Udostępnianie danych (art. 16c)

Podmioty uczestniczące w procesie rejestracji domen:

  • udostępniają dane na żądanie uprawnionych instytucji
  • współpracują przy obsłudze incydentów

Wymagania operacyjne

  • obsługa żądań w formie elektronicznej
  • obowiązek odpowiedzi
  • maksymalny czas reakcji: 72 godziny

Terminy wdrożenia (perspektywa operacyjna)


3 października 2026

Termin zgłoszenia podmiotów objętych regulacją do właściwego organu (np. Ministerstwa Cyfryzacji).


3 kwietnia 2027

Termin wdrożenia:

  • pełnej dokumentacji
  • procedur operacyjnych
  • zasad zarządzania

Co to oznacza dla resellerów

Choć obowiązki formalne mogą dotyczyć klientów, reseller:

  • uczestniczy w procesach
  • odpowiada za elementy operacyjne
  • wpływa na zgodność klienta

Gdzie pojawia się realne ryzyko

Z praktyki operacyjnej wynika, że resellerzy najczęściej nie mają:

  • procedur weryfikacji danych
  • kontroli nad dostępami
  • uporządkowanego zarządzania DNS
  • dokumentacji operacyjnej

To powoduje:

  • ryzyko incydentów
  • problemy operacyjne
  • trudności w spełnieniu wymagań klientów

Co reseller powinien zrobić


1. Uporządkować proces rejestracji domen

  • zbieranie danych zgodnie z wymaganiami
  • ich weryfikacja
  • kontrola jakości danych

2. Wprowadzić kontrolę dostępu

  • ograniczenie dostępu
  • stosowanie 2FA
  • kontrola zmian

3. Uporządkować zarządzanie DNS

  • przypisanie odpowiedzialności
  • dokumentacja konfiguracji
  • kontrola zmian

4. Przygotować procedury operacyjne

  • obsługa incydentów
  • obsługa żądań danych
  • przypisanie odpowiedzialności

5. Przygotować dokumentację

  • polityki
  • procedury
  • zakres odpowiedzialności

Znaczenie dla modelu B2B

Klienci biznesowi coraz częściej oczekują:

  • kontroli
  • bezpieczeństwa
  • zgodności z regulacjami

W praktyce oznacza to, że reseller:

nie sprzedaje wyłącznie domen.

Staje się partnerem operacyjnym.


Wnioski

  • resellerzy domen działają w obszarze regulowanym
  • obowiązki wynikają z charakteru działalności
  • kluczowe są dane, procedury i kontrola
  • przygotowanie wymaga czasu i uporządkowania

FAQ

Czy reseller domen podlega pod KSC?

Podmioty świadczące usługi rejestracji domen są objęte zakresem obowiązków wynikających z ustawy o KSC, w szczególności w zakresie:

  • danych domenowych
  • ich weryfikacji
  • procedur operacyjnych

Zakres ten dotyczy działalności, niezależnie od wielkości podmiotu.

Czy reseller musi wdrożyć procedury?

Tak, jeśli chce współpracować z klientami objętymi regulacją.

Czy DNS ma znaczenie?

Tak, wpływa na dostępność usług i bezpieczeństwo.

Jak szybko trzeba reagować na żądania danych?

Do 72 godzin.

Czy terminy są istotne dla resellerów?

Tak, ponieważ wpływają na wymagania klientów i organizację procesów.

Powiązane artykuły

  • Ustawa o KSC i NIS2 – co oznaczają dla firm
  • Czy domeny i DNS podlegają pod KSC
  • Jak zabezpieczyć domeny – checklista
  • Najczęstsze ryzyka domen

O autorze

Jolanta Siebielska – COO w HRD.pl. Z firmą związana od 2008 roku, gdzie odpowiada za rozwój operacyjny oraz współpracę z partnerami biznesowymi w obszarze domen i certyfikatów SSL.

Na co dzień wspiera organizacje w optymalizacji kosztów, porządkowaniu portfeli domen oraz wdrażaniu rozwiązań skalowalnych.