paraKSCol.pl
Platforma live JST · KSC · NIS2

Jeden kontrakt.
Wszystkie placówki gminy.

Urząd, szkoły, biblioteka, DPS — każda placówka ma obowiązki z KSC i NIS2. paraKSCol daje JST jeden panel do zarządzania zgodnością całego portfolio, z izolowanym dostępem dla każdego ITSO i jednym audit-packiem gotowym na kontrolę CSIRT.

Hosting EU · dane nie opuszczają regionu Postgres RLS · izolacja per najemca Tamper-evident audit chain
1kontrakt
Obejmuje całe portfolio JST
3terminy
24h · 72h · 30d NIS2
0Exceli
Audit-pack gotowy na kontrolę
placówek
Brak limitu per kontrakt JST

6 powodów, dla których JST wybiera paraKSCol

Narzędzia, które domykają KSC — nie otwierają kolejnego projektu IT.

Każda z poniższych funkcji jest dostępna od pierwszego dnia, bez fazy wdrożeniowej z konsultantem.

01

Widoczność wszystkich jednostek podległych

Gmina widzi każdą placówkę — szkoły, szpitale, urząd, biblioteki — z jednego panelu. Otwarte incydenty, luki KSC, terminy 72h: wszystko w jednym widoku, bez logowania się do każdej placówki osobno.

ITSO każdej placówki widzi wyłącznie swoje dane · RLS enforcement
02

Zero dodatkowej pracy ręcznej

Koniec z arkuszami Excel. Obowiązki KSC i NIS2 same spływają jako zadania kontrolne z ustawowymi terminami. Niedotrzymanie terminu eskaluje automatycznie do koordynatora JST — nie ginie w skrzynce mailowej dyrektora.

art. 23 NIS2 · CSIRT-gotowe · historia zmian w audit chain
03

Łatwe wdrożenie

Uruchomienie bez projektu IT: rejestracja, zaproszenie placówek, gotowe. Placówki dołączają samodzielnie przez kreator samoidentyfikacji — szkoła podstawowa ma inne pytania niż szpital czy urząd gminy.

KSC art. 5 · kategoryzacja podmiotów kluczowych i ważnych
04

Nieograniczona liczba jednostek podległych

Jeden kontrakt, dowolnie wiele placówek — cena nie rośnie z każdą szkołą, biblioteką ani przychodnią. JST z 40 placówkami płaci tyle samo co z 4.

Bez limitu jednostek per kontrakt · stały koszt
05

Gotowe pliki audytowe

Audit-pack eksportowany jednym kliknięciem dla audytora KSC: samoidentyfikacja, zadania, incydenty, rejestr ryzyk — z łańcuchem audytowym odpornym na manipulację. Format gotowy dla CSIRT NASK i UODO.

SHA-256 hash-chain · RFC 3161 sygnatura czasu · niemodyfikowalny
06

Triada CIA wbudowana w platformę

Poufność: izolacja RLS per najemca na poziomie bazy danych — nie aplikacji. Integralność: hash-chain audytowy weryfikowalny niezależnie. Dostępność: szyfrowane kopie u dwóch dostawców, błąd widoczny, nigdy cichy.

Confidentiality · Integrity · Availability · Postgres FORCE RLS

Bezpieczeństwo platformy

Infrastruktura, której kupujący sami mogą się przyjrzeć.

Postgres RLS z FORCE — izolacja per najemca na poziomie bazy, nie aplikacji
SHA-256 hash-chain + RFC 3161 sygnatura czasu. Weryfikacja: /api/audit/verify
Szyfrowane kopie — Cloudflare R2 i Backblaze B2 jednocześnie. Błąd widoczny, nigdy cichy
HashiCorp Vault dla sekretów — envelope encryption z per-tenant DEK
Hosting w UE — region niezmienialny po rejestracji. Dane nie przekraczają granic
KSC NIS2 art. 21 i 23 RODO / UODO ISO 27001 wyrównanie NIST CSF 2.0 SOC 2 readiness DPA na życzenie security.txt

Integracje i standardy

Działa z narzędziami, których już używasz.

Pogrupowane według roli w Twoim stosie — żeby od razu widać było, co pasuje do czego.

Tożsamość i SSO
Okta
OIDC · SAML 2.0
Auth0
OIDC · federacja
Microsoft Entra ID
OIDC · SAML 2.0 · "Zaloguj z Microsoft"
Zgłoszenia i ITSM
Jira
Zadania · eskalacje
Atlassian
Confluence · portal
ServiceNow
CMDB · Incident
Powiadomienia i alerty
Slack
Webhooks · routing
Microsoft Teams
Kanały · powiadomienia
PagerDuty
On-call · eskalacje
Infrastruktura i bezpieczeństwo
Cloudflare
Edge · Tunnel · R2
HashiCorp Vault
Sekrety · DEK/KEK
Backblaze B2
Kopie · mirror
Splunk
SIEM · JSON-line export
FIDO2 / WebAuthn passkeys SAML 2.0 OIDC RFC 3161 timestamping NVD (NIST CVE) JSON-line SIEM export DLP on evidence uploads


Parasol paraKSCol — trzy sektory

Jesteś z sektora oświaty lub ochrony zdrowia?

Tutaj jesteś · Live

JST

Urzędy gmin, powiatów, województw. Zarządzanie portfolio placówek z jednego panelu.

Załóż organizację
Live — odrębna marka

Szkoły / Oświata

CyberZgodność EDU — dedykowana platforma dla szkół podstawowych, ponadpodstawowych i JST prowadzących placówki oświatowe.

cyberzgodnosc.edu.pl
Jesień 2026

Ochrona zdrowia

paraKSCol MED — dla szpitali, przychodni i podmiotów leczniczych podlegających KSC. W przygotowaniu.

Dowiedz się więcej

Najczęstsze pytania

Pytania, które zadają sekretarze gmin.

Czy platforma jest już dostępna, czy to tylko zapowiedź?

Platforma jest dostępna. Rejestracja pod app.parakscol.pl/signup — możesz założyć organizację i zaprosić placówki dziś. Nie ma listy oczekujących ani fazy beta.

Ile kosztuje jeden kontrakt dla JST?

Cena jest roczna i nie rośnie z liczbą placówek — gmina z 40 szkołami płaci tyle samo co z 4. Szczegóły cennika na życzenie: kontakt@parakscol.pl.

Jak długo trwa wdrożenie dla całej gminy?

Rejestracja trwa kilka minut. Zaproszenie placówek i pierwsze samoidentyfikacje — zazwyczaj 1–2 tygodnie, w zależności od tego, jak szybko ITSO każdej z placówek przerabia kreator. Nie ma żadnego projektu wdrożeniowego z konsultantem.

Gdzie są przechowywane dane? Czy opuszczają UE?

Hosting w Unii Europejskiej. Region jest atrybutem niezmienialnym po rejestracji — dane nigdy nie przekraczają granic UE. Szyfrowane kopie zapasowe są replikowane u dwóch dostawców (Cloudflare R2 i Backblaze B2), obaj działają w UE.

Czy platforma spełnia wymagania RODO / UODO i NIS2?

Tak. Umowa powierzenia danych (DPA, art. 28 RODO) jest dostępna do podpisania przed startem. Platforma jest wyrównana z art. 21 NIS2 (środki zarządzania ryzykiem) i art. 23 NIS2 (terminy raportowania incydentów: 24h, 72h, 30d). Lista podprocesorów dostępna w centrum dokumentów.

Czy MFA jest obowiązkowe dla każdego użytkownika?

Tak, bez wyjątku i na każdym planie. Obsługujemy TOTP (aplikacje uwierzytelniające), WebAuthn passkeys (klucze sprzętowe, Face ID, Windows Hello) oraz SAML 2.0 / OIDC z zewnętrznym dostawcą tożsamości (Entra ID, Okta, Google Workspace). MFA nie jest opcją — jest architektonicznym wymogiem.


Gotowy, żeby zacząć?

Jeden kontrakt. Zero Exceli. Audit-pack gotowy na kontrolę CSIRT.

Rejestracja zajmuje kilka minut. Nie potrzebujesz projektu IT ani konsultanta wdrożeniowego — platforma jest gotowa od pierwszego dnia.

Dla JST w trakcie przeglądu budżetowego: możemy wystawić ofertę na rok budżetowy 2026 z 30-dniowym terminem płatności. Napisz na kontakt@parakscol.pl z tematem "oferta JST 2026".