Branża rejestracji i odsprzedaży domen internetowych znalazła się pod lupą ustawodawcy. Nowelizacja ustawy o KSC traktuje zarządzanie infrastrukturą cyfrową oraz usługami ICT jako sektory o podwyższonym ryzyku. Dla resellerów domen oznacza to, że dbanie o cyberbezpieczeństwo przestało być dobrą praktyką, a stało się wymogiem prawnym obwarowanym wysokimi karami.
Dwa fundamentalne filary przygotowania firmy do nowych przepisów to certyfikowany audyt bezpieczeństwa oraz szkolenia dla kadry zarządzającej i pracowników. Jakie budżety należy na to zabezpieczyć?
Filar 1: Audyt zgodności z KSC – Koszty i warianty
Zgodnie z prawem, podmioty objęte ustawą muszą dokonać analizy luk (gap analysis) oraz przeprowadzić pełny audyt bezpieczeństwa. Koszt tej usługi zależy ściśle od wielkości bazy klientów, stopnia skomplikowania infrastruktury oraz tego, czy reseller korzysta z gotowych systemów platformy hurtowej (np. HRD), czy posiada własne integracje API i panele klienckie.
Na rynku usług audytorskich z zakresu cyberbezpieczeństwa (np. oferty firm nFlo czy Entrast) cenniki kształtują się w następujący sposób:
- Wariant Podstawowy (Mały reseller / Micro-firma): Obejmuje uproszczoną analizę ryzyka i weryfikację procedur. Cena wynosi od 5 000 zł do 25 000 zł netto.
- Wariant Standard (Średnia firma, dedykowane systemy CRM/BOK): Pełny audyt infrastruktury teleinformatycznej, przygotowanie roadmapy oraz polityk bezpieczeństwa informacji. Cena waha się od 45 000 zł do 90 000 zł netto.
- Wariant Zaawansowany (Duże podmioty / Integratorzy ICT): Pełne wdrożenie SZBI (zgodnego z ISO 27001) wraz z audytem technologicznym. Koszty zaczynają się od 130 000 zł netto w górę.
Sensowna średnia rynkowa dla typowego resellera domen (MŚP): Za kompleksowy audyt przygotowawczy, mapowanie procesów i ocenę podatności systemów transakcyjnych reseller zapłaci średnio 35 000 – 60 000 zł netto.
Filar 2: Szkolenia z zakresu KSC i NIS 2 – Przegląd rynku i cen
Ustawa nakłada obowiązek edukowania personelu w zakresie identyfikacji zagrożeń i obsługi incydentów. Ponadto zarządy spółek i kadra kierownicza podlegają osobnej odpowiedzialności za brak wdrożenia procedur ochronnych.
Aktualne na 2026 rok ceny profesjonalnych szkoleń organizowanych przez polskie ośrodki szkoleniowe (m.in. Centrum Idea, Akademia IT w Administracji, EY Academy of Business czy EITT):
- Szkolenia dla Zarządu i Kierownictwa (wymogi formalno-prawne):
- Przykładowa cena: Kurs e-learningowy/online w PCDK kosztuje około 540 zł netto za osobę. Dłuższe warsztaty menedżerskie to koszt rzędu 1 170 zł – 1 300 zł netto za osobę (np. w EY Academy of Business).
- Szkolenia specjalistyczne dla Administratorów IT i Oficerów Bezpieczeństwa:
- Przykładowa cena: Intensywne, kilkugodzinne szkolenia online z wdrożenia nowych obowiązków to koszt w przedziale 690 zł – 830 zł netto za osobę.
- Szkolenia ogólne dla pracowników (np. dział obsługi klienta BOK, handlowcy):
- Przykładowa cena: Całodniowe warsztaty z bezpiecznej pracy i procedur reagowania na incydenty w kontekście KSC/NIS 2 to koszt od 1 800 zł netto za osobę przy kursach otwartych (lub około 4 000 – 6 000 zł za dedykowane szkolenie zamknięte dla całego zespołu).
Sensowna średnia rynkowa za szkolenia:
- Koszt szkolenia jednego menedżera/administratora (pakiety teoretyczno-praktyczne): ok. 950 zł netto.
- Przeszkolenie całego małego zespołu (do 5 osób) w formule zamkniętej: ok. 5 000 zł netto.
Podsumowanie kosztów: Ile musi odłożyć reseller domen?
Poniższa tabela przedstawia uśrednione zestawienie kosztów, które reseller domen musi ponieść, aby dostosować biznes do realiów ustawy o KSC.
| Kategoria wydatków | Mały reseller (prosta odsprzedaż) | Średni reseller (własne API / systemy bilingowe) |
| Audyt i analiza luk (Gap Analysis) | 15 000 zł – 25 000 zł | 45 000 zł – 75 000 zł |
| Szkolenie zarządu / kadry kierowniczej | 1 100 zł (za 2 osoby) | 2 600 zł (za 4 osoby) |
| Szkolenie pracowników operacyjnych (BOK / IT) | 2 000 zł (kursy online) | 5 500 zł (dedykowany warsztat) |
| Suma kosztów startowych (szacunkowo) | ok. 18 100 zł – 28 100 zł netto | ok. 53 100 zł – 83 100 zł netto |
Inwestycja w audyt i szkolenia pozwala uniknąć kar finansowych za niedopełnienie obowiązków ustawowych. Zapewnia też ciągłość działania i chroni kluczowe bazy danych abonentów domen przed wyciekami.
O autorze
Jolanta Siebielska – COO w HRD.pl. Z firmą związana od 2008 roku, gdzie odpowiada za rozwój operacyjny oraz współpracę z partnerami biznesowymi w obszarze domen i certyfikatów SSL.
Na co dzień wspiera organizacje w optymalizacji kosztów, porządkowaniu portfeli domen oraz wdrażaniu rozwiązań skalowalnych.
