Co ustawa KSC uznaje za dostawcę usług DNS?
Zgodnie z art. 2 pkt 4g ustawy o KSC dostawcą usług DNS jest podmiot, który świadczy:
- dostępne publicznie rekurencyjne usługi rozpoznawania nazw domen na rzecz ogółu użytkowników końcowych Internetu lub
- autorytatywne usługi rozpoznawania nazw domendo użytku ogółu użytkowników końcowych Internetu,
z wyjątkiem głównych serwerów nazw.
Definicja obejmuje więc dwa podstawowe rodzaje usług DNS: rekurencyjne i autorytatywne.
DNS rekurencyjny – na czym polega?
Rekurencyjny serwer DNS odpowiada na zapytania użytkowników dotyczące nazw domen.
Przykładowo użytkownik wpisuje w przeglądarce:
www.example.pl
a resolver DNS ustala, jaki adres IP odpowiada tej nazwie.
Jeżeli firma udostępnia taki resolver publicznie dla ogółu użytkowników końcowych Internetu, może spełniać definicję dostawcy usług DNS z KSC.
Przykład
Firma udostępnia publiczny resolver DNS, z którego może korzystać każdy użytkownik Internetu.
Nie ma znaczenia, czy firma jest duża, średnia czy mała.
Jeżeli usługa spełnia definicję dostawcy DNS, jej dostawca może być objęty KSC jako podmiot kluczowy niezależnie od wielkości przedsiębiorstwa.
DNS autorytatywny – tutaj sytuacja jest szczególnie istotna dla hostingu i domen
Autorytatywny serwer DNS przechowuje informacje dotyczące określonej strefy DNS.
Przykładowo dla domeny:
firma.pl
autorytatywny DNS może przechowywać rekordy:
- A,
- AAAA,
- MX,
- CNAME,
- TXT,
- NS.
To właśnie z autorytatywnego DNS inne serwery otrzymują informacje potrzebne do prawidłowego rozpoznania domeny.
Ministerstwo Cyfryzacji wskazuje, że autorytatywny serwer DNS posiada pierwotną informację o adresach IP danej strefy. Technologia Anycast może być natomiast wykorzystywana do tworzenia wielu lokalizacji tego samego autorytatywnego DNS.
Czy firma hostingowa posiadająca własny autorytatywny DNS podlega KSC?
Tutaj trzeba zachować szczególną ostrożność.
Nie wystarczy samo techniczne posiadanie autorytatywnego serwera DNS.
Ustawa wymaga, aby była świadczona usługa określona w definicji dostawcy DNS, czyli autorytatywna usługa rozpoznawania nazw domen do użytku ogółu użytkowników końcowych Internetu.
Dlatego należy odróżnić dwa modele.
Model 1 – DNS wyłącznie na potrzeby własnej infrastruktury
Firma posiada serwery DNS wyłącznie po to, aby obsługiwać własne usługi.
Przykładowo:
- własny hosting,
- własne serwery,
- własne domeny,
- własną infrastrukturę techniczną.
Sam fakt posiadania takich serwerów DNS nie oznacza automatycznie, że firma jest dostawcą usług DNS w rozumieniu KSC.
Kluczowe jest to, czy firma świadczy publicznie dostępną usługę DNS w rozumieniu ustawowej definicji.
Model 2 – firma świadczy usługę autorytatywnego DNS
Inaczej wygląda sytuacja, gdy przedsiębiorca oferuje klientom usługę DNS jako publicznie świadczoną usługę.
Przykładowo firma udostępnia infrastrukturę DNS, na której utrzymywane są strefy domen klientów, a usługa jest świadczona w sposób odpowiadający definicji ustawowej.
W takim przypadku należy przeanalizować, czy przedsiębiorca spełnia definicję dostawcy usług DNS.
Jeżeli tak, wielkość przedsiębiorstwa nie wyłącza KSC.
Czy mała firma może być podmiotem kluczowym jako dostawca DNS?
Tak.
To jedna z najważniejszych informacji wynikających z nowelizacji KSC.
Art. 5 ust. 1 pkt 4 lit. a ustawy wskazuje dostawcę usług DNS w grupie podmiotów kluczowych działających niezależnie od wielkości podmiotu.
Oznacza to, że w tym przypadku nie działa zasada:
„Jestem mikroprzedsiębiorcą, więc KSC mnie nie dotyczy”.
Jeżeli przedsiębiorca rzeczywiście jest dostawcą usług DNS w rozumieniu ustawy, jego status nie zależy od tego, czy jest mikro-, małym, średnim czy dużym przedsiębiorcą.
A co z obrotem?
W przypadku dostawcy usług DNS nie ma znaczenia przekroczenie progu średniego przedsiębiorstwa, ponieważ ustawa wprost zalicza dostawcę usług DNS do podmiotów kluczowych niezależnie od wielkości.
To odróżnia DNS od wielu innych kategorii podmiotów wskazanych w załączniku nr 1 do KSC.
Dlatego firma nie może przyjąć:
„Mamy mały obrót, więc nie podlegamy KSC”.
Jeżeli jej działalność faktycznie spełnia definicję dostawcy usług DNS, argument dotyczący wielkości przedsiębiorstwa nie wyłącza obowiązków KSC.
Czy DNS dla klientów hostingu oznacza automatycznie KSC?
Nie należy tego upraszczać.
Przykładowo firma hostingowa może utrzymywać autorytatywne serwery DNS, na których znajdują się strefy domen klientów.
Samo to, że serwer DNS obsługuje domeny klientów, nie powinno prowadzić automatycznie do wniosku, że każda taka firma jest dostawcą usług DNS w rozumieniu KSC.
Należy sprawdzić przede wszystkim, czy świadczona usługa spełnia ustawowe kryterium publicznego świadczenia usługi DNS dla ogółu użytkowników końcowych Internetu. Ministerstwo Cyfryzacji wskazuje właśnie na ten element jako istotny dla odróżnienia usług objętych definicją od DNS udostępnianego wyłącznie własnym użytkownikom.
DNS a reseller domen
Jeszcze inna sytuacja występuje w przypadku resellera domen.
Reseller może:
- sprzedawać domeny,
- korzystać z DNS swojego dostawcy,
- przekazywać klientom delegację DNS,
- oferować hosting,
- korzystać z zewnętrznych serwerów nazw.
Nie oznacza to automatycznie, że reseller jest dostawcą usług DNS.
Decydujące znaczenie ma to, kto faktycznie świadczy usługę DNS i czy jest ona świadczona w sposób odpowiadający definicji z art. 2 pkt 4g KSC.
Samo przekazanie klientowi możliwości wpisania własnych serwerów DNS albo korzystanie z cudzej infrastruktury DNS nie czyni automatycznie resellera dostawcą DNS.
A jeśli reseller ma własne serwery DNS?
To przypadek wymagający dokładniejszej analizy.
Przykładowo reseller posiada:
ns1.firma.pl
ns2.firma.pl
i wykorzystuje je do obsługi domen swoich klientów.
Samo posiadanie takich serwerów nie daje jeszcze odpowiedzi.
Trzeba ustalić:
- kto jest operatorem infrastruktury DNS,
- dla jakich użytkowników świadczona jest usługa,
- czy usługa jest publicznie dostępna,
- czy jest to autorytatywne rozpoznawanie nazw domen,
- czy usługa jest świadczona dla ogółu użytkowników końcowych Internetu,
- czy firma jedynie korzysta z DNS jako elementu własnego hostingu,
- czy oferuje DNS jako odrębną usługę.
Dopiero wtedy można ocenić, czy przedsiębiorca mieści się w ustawowej definicji dostawcy usług DNS.
DNS wewnętrzny firmy
Firma może również posiadać DNS wykorzystywany wyłącznie wewnętrznie.
Przykładowo przedsiębiorstwo posiada własną sieć i serwery DNS obsługujące:
- komputery pracowników,
- serwery wewnętrzne,
- aplikacje,
- urządzenia sieciowe,
- systemy firmowe.
Taki wewnętrzny DNS nie jest tym samym co publicznie świadczona usługa DNS wskazana w definicji KSC.
DNS dla zamkniętej grupy klientów
Podobnie należy odróżnić publiczną usługę DNS od DNS dostępnego wyłącznie dla ograniczonej, zamkniętej grupy użytkowników.
Jeżeli przedsiębiorca wykorzystuje DNS wyłącznie jako element własnej usługi dla określonej grupy klientów, konieczne jest sprawdzenie, czy rzeczywiście spełnia ustawowy warunek dotyczący publicznego świadczenia usługi.
Ministerstwo Cyfryzacji w materiałach dotyczących KSC wskazuje, że definicja dostawcy DNS odnosi się do usług świadczonych dla ogółu użytkowników Internetu, a nie wyłącznie dla własnych użytkowników.
Główne serwery nazw są wyłączone
Ustawa wyraźnie wyłącza z definicji dostawcy usług DNS główne serwery nazw.
Jest to zgodne z NIS2, która również wskazuje, że dyrektywa nie obejmuje root name servers.
Autorytatywny i rekurencyjny DNS – najważniejsza różnica
W uproszczeniu:
| Rodzaj DNS | Co robi? | KSC |
|---|---|---|
| DNS rekurencyjny | wyszukuje odpowiedź na zapytanie użytkownika | może być objęty |
| DNS autorytatywny | udziela odpowiedzi dotyczącej obsługiwanej strefy | może być objęty |
| DNS wewnętrzny | działa wyłącznie w infrastrukturze firmy | nie jest automatycznie dostawcą DNS |
| DNS tylko dla zamkniętej grupy | ograniczony do określonych użytkowników | wymaga analizy, czy spełnia definicję |
| DNS publiczny | usługa dostępna dla ogółu użytkowników Internetu | może oznaczać status dostawcy DNS |
| Root name server | główny serwer nazw | wyłączony z definicji |
W przypadku dwóch pierwszych pozycji kluczowe jest spełnienie warunku publicznego świadczenia usługi określonego w ustawie.
Czy dostawca DNS jest podmiotem kluczowym czy ważnym?
Jeżeli przedsiębiorca spełnia ustawową definicję dostawcy usług DNS, jest podmiotem kluczowym, a nie podmiotem ważnym.
Co więcej, jest nim niezależnie od wielkości przedsiębiorstwa. Wynika to bezpośrednio z art. 5 ust. 1 pkt 4 lit. a KSC.
To istotna różnica w stosunku do wielu innych usług cyfrowych.
Podsumowanie
W przypadku DNS najważniejsze pytanie nie brzmi:
„Ile firma ma pracowników albo jaki ma obrót?”
Najpierw trzeba odpowiedzieć:
Czy firma jest dostawcą usług DNS w rozumieniu art. 2 pkt 4g KSC?
Jeżeli tak, to wielkość przedsiębiorstwa nie ma znaczenia dla uznania go za podmiot kluczowy.
W praktyce należy sprawdzić:
- czy DNS jest świadczony publicznie,
- czy jest to DNS rekurencyjny lub autorytatywny,
- czy usługa jest przeznaczona dla ogółu użytkowników końcowych Internetu,
- czy firma jedynie korzysta z DNS innego dostawcy,
- czy DNS służy wyłącznie własnej infrastrukturze,
- czy DNS jest dostępny tylko dla zamkniętej grupy użytkowników,
- kto faktycznie świadczy usługę DNS,
- oraz czy nie zachodzi wyłączenie dotyczące głównych serwerów nazw.
Samo posiadanie serwera DNS nie oznacza więc automatycznie podlegania KSC. Natomiast przedsiębiorca, który rzeczywiście świadczy publicznie dostępną usługę DNS spełniającą ustawową definicję, jest podmiotem kluczowym niezależnie od swojej wielkości.
Najczęściej zadawane pytania
Tak. Art. 5 ust. 1 pkt 4 lit. a ustawy zalicza dostawcę usług DNS do podmiotów kluczowych niezależnie od wielkości. Dotyczy to jednak tylko podmiotu, który rzeczywiście spełnia ustawową definicję dostawcy usług DNS z art. 2 pkt 4g KSC.
Samo posiadanie serwera DNS nie przesądza o KSC. Trzeba ustalić, kto jest operatorem infrastruktury, dla kogo świadczona jest usługa, czy jest publicznie dostępna dla ogółu użytkowników końcowych Internetu i czy DNS jest oferowany jako odrębna usługa.
Nie należy tego upraszczać. Obsługa stref domen klientów nie prowadzi automatycznie do statusu dostawcy DNS – kluczowe jest ustawowe kryterium publicznego świadczenia usługi dla ogółu użytkowników końcowych Internetu.
DNS wykorzystywany wyłącznie wewnętrznie – dla komputerów pracowników, serwerów i systemów firmy – nie jest tym samym co publicznie świadczona usługa DNS wskazana w definicji KSC.
Nie automatycznie. Korzystanie z cudzej infrastruktury DNS albo umożliwienie klientowi wpisania własnych serwerów nazw nie czyni resellera dostawcą DNS. Osobną kwestią jest działalność domenowa resellera – o niej piszemy w poradniku KSC i NIS2 dla resellerów domen.
Nie. W przypadku dostawcy usług DNS nie ma znaczenia przekroczenie progu średniego przedsiębiorstwa – argument o małej firmie lub niskim obrocie nie wyłącza obowiązków. Szerzej: Czy obrót decyduje o podleganiu KSC?
Stan prawny: Artykuł uwzględnia przepisy ustawy o krajowym systemie cyberbezpieczeństwa po nowelizacji z 23 stycznia 2026 r., wdrażającej dyrektywę NIS2. Nowelizacja weszła w życie 3 kwietnia 2026 r.
Materiał ma charakter informacyjny i nie stanowi indywidualnej opinii prawnej.