Wprowadzenie
Reseller domen musi się przygotować do kilku ważnych kwestii. Zobacz, do jakich.
Nie jest to ogólne omówienie NIS2 ani ustawy o KSC, ale praktyczne spojrzenie na to, jak nowe przepisy wpływają na działalność resellerów domen i usług DNS.
Rola resellerów w kontekście regulacji
W modelu B2B reseller domen:
- obsługuje klientów biznesowych
- zarządza domenami i DNS
- przetwarza dane abonentów
To oznacza, że jego działalność nie jest neutralna operacyjnie.
Wpływa bezpośrednio na:
- dostępność usług klientów
- poprawność danych domenowych
- zdolność do reagowania na incydenty
Kluczowa zmiana w podejściu
Dotychczas reseller domen był traktowany jako pośrednik.
W praktyce regulacyjnej:
staje się elementem procesu, który podlega określonym wymaganiom.
Zakres obowiązków wynika z charakteru działalności, a nie z wielkości podmiotu.
Obowiązki wynikające z ustawy o KSC (art. 16b)
Nowelizacja wprowadza konkretne wymagania dla podmiotów świadczących usługi rejestracji domen.
Dane domenowe jako obszar odpowiedzialności
Reseller uczestniczy w procesie, który obejmuje:
- zbieranie danych abonenta
- utrzymywanie ich aktualności
- zapewnienie ich kompletności
Zakres danych obejmuje m.in.:
- nazwę domeny
- dane identyfikacyjne abonenta
- dane kontaktowe
Weryfikacja danych
Ustawa wymaga wdrożenia procedur, które:
- pozwalają potwierdzić dane kontaktowe
- mogą obejmować dodatkową weryfikację
- działają na etapie rejestracji lub po niej
W praktyce oznacza to konieczność kontroli jakości danych.
Procedury i polityki
Podmioty działające w obszarze domen:
- opracowują procedury operacyjne
- wdrażają polityki weryfikacji
- publikują zasady działania
Procedury nie są opcjonalne — są elementem działalności.
Udostępnianie danych (art. 16c)
Podmioty uczestniczące w procesie rejestracji domen:
- udostępniają dane na żądanie uprawnionych instytucji
- współpracują przy obsłudze incydentów
Wymagania operacyjne
- obsługa żądań w formie elektronicznej
- obowiązek odpowiedzi
- maksymalny czas reakcji: 72 godziny
Terminy wdrożenia (perspektywa operacyjna)
3 października 2026
Termin zgłoszenia podmiotów objętych regulacją do właściwego organu (np. Ministerstwa Cyfryzacji).
3 kwietnia 2027
Termin wdrożenia:
- pełnej dokumentacji
- procedur operacyjnych
- zasad zarządzania
Co to oznacza dla resellerów
Choć obowiązki formalne mogą dotyczyć klientów, reseller:
- uczestniczy w procesach
- odpowiada za elementy operacyjne
- wpływa na zgodność klienta
Gdzie pojawia się realne ryzyko
Z praktyki operacyjnej wynika, że resellerzy najczęściej nie mają:
- procedur weryfikacji danych
- kontroli nad dostępami
- uporządkowanego zarządzania DNS
- dokumentacji operacyjnej
To powoduje:
- ryzyko incydentów
- problemy operacyjne
- trudności w spełnieniu wymagań klientów
Co reseller powinien zrobić
1. Uporządkować proces rejestracji domen
- zbieranie danych zgodnie z wymaganiami
- ich weryfikacja
- kontrola jakości danych
2. Wprowadzić kontrolę dostępu
- ograniczenie dostępu
- stosowanie 2FA
- kontrola zmian
3. Uporządkować zarządzanie DNS
- przypisanie odpowiedzialności
- dokumentacja konfiguracji
- kontrola zmian
4. Przygotować procedury operacyjne
- obsługa incydentów
- obsługa żądań danych
- przypisanie odpowiedzialności
5. Przygotować dokumentację
- polityki
- procedury
- zakres odpowiedzialności
Znaczenie dla modelu B2B
Klienci biznesowi coraz częściej oczekują:
- kontroli
- bezpieczeństwa
- zgodności z regulacjami
W praktyce oznacza to, że reseller:
nie sprzedaje wyłącznie domen.
Staje się partnerem operacyjnym.
Wnioski
- resellerzy domen działają w obszarze regulowanym
- obowiązki wynikają z charakteru działalności
- kluczowe są dane, procedury i kontrola
- przygotowanie wymaga czasu i uporządkowania
FAQ
Czy reseller domen podlega pod KSC?
Podmioty świadczące usługi rejestracji domen są objęte zakresem obowiązków wynikających z ustawy o KSC, w szczególności w zakresie:
- danych domenowych
- ich weryfikacji
- procedur operacyjnych
Zakres ten dotyczy działalności, niezależnie od wielkości podmiotu.
Czy reseller musi wdrożyć procedury?
Tak, jeśli chce współpracować z klientami objętymi regulacją.
Czy DNS ma znaczenie?
Tak, wpływa na dostępność usług i bezpieczeństwo.
Jak szybko trzeba reagować na żądania danych?
Do 72 godzin.
Czy terminy są istotne dla resellerów?
Tak, ponieważ wpływają na wymagania klientów i organizację procesów.
Powiązane artykuły
- Ustawa o KSC i NIS2 – co oznaczają dla firm
- Czy domeny i DNS podlegają pod KSC
- Jak zabezpieczyć domeny – checklista
- Najczęstsze ryzyka domen
O autorze
Jolanta Siebielska – COO w HRD.pl. Z firmą związana od 2008 roku, gdzie odpowiada za rozwój operacyjny oraz współpracę z partnerami biznesowymi w obszarze domen i certyfikatów SSL.
Na co dzień wspiera organizacje w optymalizacji kosztów, porządkowaniu portfeli domen oraz wdrażaniu rozwiązań skalowalnych.
