Program prowadzony przez CPPC we współpracy z NASK objął podpisanymi umowami 2 495 JST - 2 182 gminy (w tym 64 miasta na prawach powiatu), 298 powiatów i 15 województw - na łączną kwotę 1 474 312 573,61 zł (dane CPPC). Granty wynosiły od 200 tys. zł dla małych gmin do 850 tys. zł dla dużych miast, a ponad 1 800 JST mogło otrzymać dotacje bez wkładu własnego. Pierwotny okres realizacji obejmował 1 czerwca 2023 - 30 czerwca 2026 r.; w odpowiedzi na liczne wnioski grantobiorców termin realizacji wydłużono do 30 września 2026 r.
Efekty pozytywne
- Pierwszy raz w historii niemal wszystkie JST dostały realny budżet cyber
- Powszechne wdrożenie podstawowych narzędzi: EDR, backup, MFA, podstawowy SIEM
- Wymóg ankiet dojrzałości wymusił przynajmniej formalną refleksję nad bezpieczeństwem
Problemy strukturalne
- Rekomendacje sprzedawców zamiast doradztwa - wiele JST kupowało to, co proponował integrator, a nie to, co realnie podnosiło dojrzałość
- Brak jednolitych standardów i ekonomii skali - każda JST kupowała inne rozwiązania
- Vendor lock-in - po wykorzystaniu grantu koszty subskrypcji rosną o 5-15% rocznie, a migracja jest poza zasięgiem
- Brak personelu do obsługi zakupionych systemów (kupiono narzędzia, nie ma kto ich eksploatować)
- Fasadowe wdrożenia - sprzęt, który spełnia ankietę, ale nie jest realnie używany
Te obserwacje współgrają z krytycznym obrazem z kontroli NIK i są jednym z najmocniejszych argumentów za modelem LCC: problemem nie był brak pieniędzy, lecz brak koordynacji, kompetencji i niezależnego doradztwa.