- Znaczenie
- Firma świadcząca usługi DNS
- Przykłady
- Dostawcy managed DNS, dostawcy hostingu
- Związek z NIS2
- Element infrastruktury cyfrowej
- Powiązane
- DNS, rejestr TLD
- Stan na
- czerwiec 2026
- Redakcja
- Compliance Compass
Czym jest dostawca usług DNS?
Definicja: Dostawca usług DNS to usługodawca, który utrzymuje serwery nazw odpowiadające na zapytania w systemie DNS dla domen swoich klientów. Podczas gdy pojęcie DNS opisuje sam system techniczny, dostawca usług DNS to konkretna firma, która za nim stoi – wyspecjalizowana usługa managed DNS, dostawca hostingu albo sieć dostarczania treści (CDN). Firmy zlecają rozwiązywanie nazw takim dostawcom, bo ich rozproszona globalnie infrastruktura utrzymuje domeny dostępne w sposób niezawodny, szybki i zabezpieczony przed atakami.
Jakie usługi świadczą
- Zarządzanie wpisami DNS i ich utrzymanie (A, AAAA, MX, TXT i inne)
- Ochrona przed atakami na DNS, takimi jak DDoS i zatruwanie pamięci podręcznej
- Wysoka dostępność dzięki rozproszonym geograficznie, redundantnym serwerom (Anycast)
- Zabezpieczenie przez DNSSEC i monitorowanie czasów odpowiedzi
Dlaczego są istotni dla NIS2
Ponieważ od DNS zależy dostępność niemal wszystkich usług online, dostawcy usług DNS są w NIS2 wprost zaliczani do infrastruktury cyfrowej – w Polsce na podstawie ustawy o krajowym systemie cyberbezpieczeństwa, obowiązującej od 3 kwietnia 2026 r. Zależnie od wielkości i znaczenia sami mogą zostać objęci przepisami jako podmiot kluczowy albo podmiot ważny – z obowiązkiem zgłoszenia się do wykazu podmiotów kluczowych i podmiotów ważnych, zarządzania ryzykiem i dotrzymywania ścieżki zgłoszeń: 24 godziny, 72 godziny i miesiąc. Za naruszenia grozi kara do 10 mln EUR albo 2 % rocznego obrotu światowego (podmiot kluczowy).
Co to oznacza dla klientów
Nawet kupując DNS na zewnątrz, warto pamiętać o jednym pojęciu: Ryzyko stron trzecich dotyczy także dostawcy DNS – trzeba uwzględniać jego dostępność, zabezpieczenia i czasy reakcji we własnej ocenie ryzyka. Bezpieczeństwo łańcucha dostaw obejmuje bowiem także usługi kupowane na zewnątrz.
Typowy przypadek: Objęte NIS2 przedsiębiorstwo energetyczne wybiera nowego dostawcę usług DNS. Zamiast patrzeć wyłącznie na cenę, zapewnia sobie w umowie poziomy usług dotyczące dostępności, wsparcie DNSSEC i udokumentowany plan awaryjny. Dzięki temu awaria lub atak u usługodawcy nie zamienia się we własny obowiązek zgłoszenia incydentu – a sama weryfikacja jest udokumentowana jako dowód dbałości o bezpieczeństwo łańcucha dostaw.
Źródło uzupełniające: Ministerstwo Cyfryzacji – krajowy system cyberbezpieczeństwa
Najczęstsze pytania
Czym jest dostawca usług DNS?
Dostawca usług DNS to usługodawca, który utrzymuje serwery nazw odpowiadające na zapytania DNS dla domen jego klientów – na przykład wyspecjalizowana usługa managed DNS, dostawca hostingu albo sieć dostarczania treści (CDN). Firmy zlecają rozwiązywanie nazw takim dostawcom, bo ich rozproszona globalnie infrastruktura utrzymuje domeny dostępne w sposób niezawodny, szybki i zabezpieczony przed atakami takimi jak DDoS czy zatruwanie pamięci podręcznej.
Czy NIS2 obejmuje dostawców usług DNS?
Tak. Dostawcy usług DNS są w dyrektywie NIS2 wprost zaliczani do infrastruktury cyfrowej i mogą zostać objęci przepisami jako podmiot kluczowy albo podmiot ważny. W Polsce wynika to z ustawy o krajowym systemie cyberbezpieczeństwa, która obowiązuje od 3 kwietnia 2026 r. Muszą zgłosić się do wykazu podmiotów kluczowych i podmiotów ważnych oraz spełniać obowiązki w zakresie zarządzania ryzykiem i zgłaszania incydentów. Za naruszenia podmiotowi kluczowemu grozi kara do 10 mln EUR albo 2 % rocznego obrotu światowego.
Czy trzeba sprawdzać swojego dostawcę DNS?
Tak. Nawet kupując DNS na zewnątrz, warto ocenić dostawcę jako ryzyko stron trzecich i uwzględnić jego dostępność, zabezpieczenia oraz czasy reakcji we własnym bezpieczeństwie łańcucha dostaw wymaganym przez NIS2. W praktyce oznacza to umowne poziomy usług dotyczące dostępności, wsparcie DNSSEC i udokumentowany plan awaryjny. Dzięki temu awaria u usługodawcy nie zamienia się we własny obowiązek zgłoszenia incydentu do właściwego CSIRT.