Cyberbezpieczeństwo – nowe obowiązki przedsiębiorców nie tylko z powodu RODO

Andersen w Polsce
Andersen w Polsce tworzy zespół doświadczonych ekspertów oferujących kompleksową obsługę prawną, najwyższej klasy doradztwo podatkowe, compliance, doradztwo w zakresie cen transferowych i outsourcing księgowy.
rozwiń więcej
Cyberprzestępstwo – nowe obowiązki przedsiębiorców nie tylko z powodu RODO /shutterstock.com / www.shutterstock.com
Cyberbezpieczeństwo to w ostatnim czasie coraz poważniejsze zagadnienie. Nie tylko RODO nakłada na przedsiębiorców nowe, istotne obowiązki. Od końca sierpnia 2018 r. obowiązuje Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.

W obecnym zinformatyzowanym świecie, gdzie niemal wszystko, od drobnych spraw prywatnych po poważne przedsięwzięcia biznesowe, zależy od sprawności sieci informatycznych, cyberbezpieczeństwo urosło do rangi najpoważniejszych wyzwań, jakie stoją przed administratorami i użytkownikami sieci teleinformatycznych. Dyrektywa Parlamentu Europejskiego i Rady (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii (Dyrektywa NIS) jest unijną odpowiedzią na to wyzwanie. Na terenie kraju implementuje ją właśnie Ustawa o krajowym systemie cyberbezpieczeństwa.

Autopromocja

Ustawa obejmuje przede wszystkim tzw. operatorów usług kluczowych oraz dostawców usług cyfrowych. Ci pierwsi to podmioty świadczące usługi, które mają kluczowe znaczenie dla utrzymania „krytycznej działalności społecznej lub gospodarczej”. Dostawcy usług cyfrowych to z kolei firmy świadczące usługi drogą elektroniczną w rozumieniu Ustawy o świadczeniu usług drogą elektroniczną (z wyłączeniem mikroprzedsiębiorców i firm małych).

Usługi uznane za kluczowe wskazane są w rozporządzeniu wykonawczym do Ustawy. Z kolei usługi cyfrowe objęte regulacją Ustawy wskazane są w załączniku do niej i obejmują:

- internetowe platformy handlowe,

- usługi przetwarzania w chmurze,

- wyszukiwarki internetowe.

Na dostawców usług cyfrowych Ustawa nakłada obowiązek stosowania środków technicznych i organizacyjnych, mających zapewnić odpowiedni poziom cyberbezpieczeństwa. Szerszy katalog obowiązków dotyczy operatorów usług kluczowych. Podmioty uznane za tego typu podmioty na mocy decyzji administracyjnej (i umieszczone w wykazie prowadzonym przez Ministra właściwego do spraw administracji), obowiązani będą:

  • wdrożyć system zarządzania bezpieczeństwem w systemie informacyjnym wykorzystywanym do świadczenia usług,
  • wyznaczyć osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami systemu cyberbezpieczeństwa,
  • prowadzić zgłoszenia i obsługę incydentów, czyli zdarzeń mogących negatywnie wpływać cyberbezpieczeństwo,
  • przeprowadzać co najmniej raz na dwa lata audyty bezpieczeństwa systemów informacyjnych, itp.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Jak wynika z powyższego, kluczowe dla praktyki funkcjonowania Ustawy będą akty wykonawcze, wskazujące m.in. katalog usług kluczowych, a także decyzje w przedmiocie uznania za operatorów usług kluczowych. To praktyka pokaże, na ile Ustawa faktycznie obciąży rynek kolejnymi obowiązkami, które choć zapewne konieczne, z pewnością oznaczać będą (kolejne) istotne obciążenia finansowe i organizacyjne.

Za naruszenia przepisów nowej ustawy przewidziano sankcje karne:  grzywny dla podmiotów objętych Ustawą w wysokości do 200 000 zł, a także grzywny dla osób fizycznych – zajmujących stanowiska kierownicze, którzy nie dopełnili obowiązków (do 200% miesięcznego wynagrodzenia).

Autor: Adam Roszyk, adwokat w KSP Legal & Tax Advice w Katowicach

Zobacz także KSP Blog o Prawie i Własności Intelektualnej

Księgowość
Podatek od pustostanów. Jest zapowiedź nowych przepisów dotyczących wykorzystania 2 mln pustostanów
07 wrz 2024

Pojawi się projekt ustawy dotyczący wykorzystania 2 mln pustostanów - zapowiedział lider Lewicy Włodzimierz Czarzasty. Lewica chce rozpoczęcia dyskusji z samorządami na temat wprowadzenia podatku od pustostanów. Podatek taki samorządy mogłyby wprowadzać na obszarach, gdzie występują największe trudności na rynku mieszkaniowym.

Przedłużenie orzeczenia o niepełnosprawności 2024: 3 kluczowe przepisy [komunikat PFRON]. Co z dofinansowaniem do wynagrodzeń lub refundacją składek ZUS i KRUS?
06 wrz 2024

W komunikacie z 5 września 2024 r. Państwowy Fundusz Rehabilitacji Osób Niepełnosprawnych wyjaśnił, jak stosować w praktyce przepisy dot. przedłużania orzeczeń o stopniu niepełnosprawności - w kontekście dofinansowania do wynagrodzeń lub refundacji składek ZUS lub KRUS.

Interpretacje dotyczące podatku o nieruchomości nie są publikowane przez Dyrektora KIS. Dlaczego?
05 wrz 2024

Podatnicy potrzebują dostępu do interpretacji indywidualnych dotyczących podatku od nieruchomości. Niestety dziś nie ma jednolitej bazy interpretacji w tym zakresie. Można by wprowadzić te rozwiązanie przy okazji prac nad procedowanymi obecnie zmianami do ustawy o podatkach i opłatach lokalnych. 

Urzędnicy skarbowi kontrolują rachunki bankowe obywateli i firm. Ponad miarę. UODO do MF: przepisy niezgodne z Konstytucją i prawem unijnym
08 wrz 2024

Obowiązujące obecnie przepisy dają organom podatkowym niemal nieograniczony dostęp do rachunków bankowych oraz informacji kredytowych podatników. Otrzymaliśmy już kilka sygnałów od naszych Klientów, którzy zostali zapytani przez organy skarbowe o operacje na ich kontach bankowych, głównie dotyczące dużych przelewów, takich jak darowizny między ojcem a synem.

Podatek od nieruchomości zmieni się od 2025 r. Fotowoltaika, budowle, obiekty małej architektury, urządzenia budowlane. Ministerstwo Finansów zmienia projekt
06 wrz 2024

W dniu 3 września 2024 r. wieczorem Ministerstwo Finansów opublikowało na stronach Rządowego Centrum Legislacji nową wersję projektu przewidującego dużą nowelizację przepisów w zakresie podatku od nieruchomości. 

Wakacje składkowe od 1 listopada 2024 r. Kto skorzysta?
05 wrz 2024

Od 1 listopada 2024 r. będzie można skorzystać z wakacji składkowych. Zgodnie z nowymi przepisami przedsiębiorcy mogą raz w roku wybrać miesiąc, za który nie płacą za siebie składek na ubezpieczenia społeczne.

Reorganizacja służby celno skarbowej w trakcie sezonu urlopowego. Nowe zarządzenie MF
05 wrz 2024

Zmiany zachodzące w służbie celno – skarbowej, wprowadzone w sezonie urlopowym, mają poprawić skuteczność i wydajność pracy w walce z przestępczością celną i podatkową. Odejście od delegatur na rzecz nowo utworzonych pionów bez wątpienia ograniczy ilość zastępców naczelników urzędów celno skarbowych  oraz pozwoli na skuteczniejsze działanie podwładnych funkcjonariuszy.

Podatek od nieruchomości nie będzie hamulcowym dla OZE. Zmiany w projekcie ustawy o podatkach lokalnych
06 wrz 2024

Jest już nowa wersja projektu ustawy o podatkach lokalnych. Na zmianach najbardziej zyskuje branża OZE, której udało się wpisać do przepisów opodatkowanie elektrowni fotowoltaicznych i magazynów energii tylko od części budowlanych. Wraca więc powiązanie przepisów podatkowych z prawem budowlanym.

Składka zdrowotna 2025: co koniecznie trzeba zmienić w przepisach. Na pewno nie można płacić podatku od składki - a tak jest teraz
06 wrz 2024

Składka zdrowotna pobierana jako danina publiczna jest dla zobowiązanego wydatkiem a nie jego „dochodem”, dlatego też nie powinna być podstawą opodatkowania podatkiem dochodowym obciążającym te podmioty – pisze prof. dr hab. Witold Modzelewski. Wskazuje też kilka innych koniecznych zmian w tej składce.

Zmiany w CEIDG - wnioski o wpis do rejestru tylko on-line! Są też nowe uproszczenia dla przedsiębiorców
06 wrz 2024

Jest projekt zmian ustawy o zasadach funkcjonowania Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Będą nowe uproszczenia dla przedsiębiorców oraz całkowita elektronizacja procesu składania wniosków o wpis do CEIDG.

pokaż więcej
Proszę czekać...