REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów

Zuzanna Taraszewska
PR-imo public relations
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
www.shutterstock.com

REKLAMA

REKLAMA

Kary za niewykonanie obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa grożą zarówno firmom objętym legislacją, jak i osobom zajmującym kierownicze stanowiska. Tymczasem, problemy z interpretacją przepisów nowej ustawy oraz bardzo krótki termin na wypełnienie zadań nałożonych przez ustawodawcę stwarzają problemy przedsiębiorcom.

Od początku roku tylko do września 2018 w polskiej sieci doszło do ponad 2,5 tysiąca incydentów związanych z naruszeniem bezpieczeństwa (dane NASK). Teraz atak cyberprzestępcy będzie kosztował przedsiębiorców jeszcze więcej. Zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa (Dziennik Ustaw rok 2018 poz. 1560), która weszła w życie 28 sierpnia 2018 r., sankcje finansowe grożą OUK - objętym ustawą operatorom usług kluczowych oraz osobom zajmującym kierownicze stanowiska, którzy nie dopełnili swoich obowiązków.

Autopromocja

Najbardziej zagrożone sektory

Oczywiście zdecydowana większość firm objętych ustawą już posiada odpowiednie wdrożenia oraz własne zespoły ludzi czuwających nad ochroną infrastruktury – to przede wszystkim sektor bankowości, finansów i operatorzy sieci. Natomiast brakuje rzetelnych danych, które pokazywałyby na ile bezpieczne są systemy wykorzystywane przez urzędy i jak często jednostki administracji publicznej stykają się z zagrożeniami.

Poza tym, jak mówi Dawid Bałut, CEO TestArmy CyberForces: - Publicznie niewiele wiadomo o stanie bezpieczeństwa w przedsiębiorstwach energetycznych, transportowych i z sektora zdrowotnego. Ukrywanie tych informacji przez organizacje zazwyczaj sugeruje, że poziom bezpieczeństwa jest niższy niż byśmy sobie życzyli. Zachowują takie informacje dla siebie w obawie o negatywną krytykę społeczeństwa oraz ściągniecie na siebie większej uwagi cyberprzestępców. Dlatego mierzymy się dzisiaj także z wyzwaniem kulturowym, wymagającym zrozumienia i zaakceptowania tego, że choć cyberbezpieczeństwo nie generuje bezpośrednich zysków, służy do minimalizowania strat finansowych oraz reputacyjnych w przypadku skutecznego ataku hakerskiego.

Trzy miesiące na wdrożenie przepisów w życie

Do tej pory brakowało regulacji państwowych w kwestii cyberbezpieczeństwa. Dlatego, choć dla części przedsiębiorców jest to temat nowy, jego realizacja nie może być rozciągnięta w czasie. Wdrożenia rozwiązań poprawiających stan bezpieczeństwa oczekuje się już teraz. Za niewykonanie obowiązków – grożą kary finansowe.

Odliczanie czasu rozpoczyna się w momencie otrzymania decyzji administracyjnej o uznaniu podmiotu za operatora usług kluczowych (OUK) i wpisania go do wykazu – organy państwowe miały na to czas do 9 listopada 2018 r. Od tego dnia przedsiębiorstwo ma zaledwie trzy miesiące na wdrożenie rozwiązań, które będą umożliwiać dokonywanie szacunku ryzyka dla usług kluczowych. Musi też być w stanie sprawnie zarządzać, zgłaszać i usuwać wszystkie incydenty związane z bezpieczeństwem, posiadać osobę odpowiedzialną na cyberbezpieczeństwo i prowadzić aktywne działania edukacyjne wobec użytkowników.

Dalszy ciąg materiału pod wideo

Polecamy: Przekształcenia spółek. Praktyczne aspekty prawne, podatkowe i rachunkowe

Tymczasem, jak ostrzega Dawid Bałut, problemem wielu organizacji jest choćby interpretacja przepisów ustawy o krajowym systemie cyberbezpieczeństwa. - Może dojść do sytuacji, w której podmioty nierozumiejące wymagań zaniżą wagę incydentu, nie zgłaszając go do odpowiednich urzędów - tłumaczy ekspert. Dlatego ważne jest, aby instytucje państwowe zaczęły tworzyć mocne więzi z firmami, które będą wspierać działania zabezpieczające oraz rozwijać know-how w dziedzinie bezpieczeństwa. - Nawet ważniejsze niż aspekty techniczne jest to, aby organy państwowe budowały oparte na zaufaniu relacje z biznesem, dzięki którym ten sektor nie będzie obawiał się komunikacji w sprawie incydentów. Strach i chaos są dla nas największym wrogiem, na którego musimy się przygotować – dodaje Dawid Bałut.

Na tym nie koniec obowiązków. Ustawa daje podmiotom sześć miesięcy na wdrożenie adekwatnych do oszacowanego ryzyka środków technicznych i organizacyjnych pozwalających zbierać dane o zagrożeniach i podatnościach. Organizacja musi też już stosować środki, które będą zapobiegać incydentom i minimalizować skutki potencjalnego nadużycia systemów.

Po dwunastu miesiącach od otrzymania decyzji, podmiot musi przygotować i przekazać pierwszy kompletny audyt.

Zobacz także: Moja firma


Posypią się kary?

Obowiązków jest sporo, a proces ich wdrożenia trudny, wysoce niestandardowy, wymagający specjalistycznej wiedzy i doświadczenia. Tymczasem kary finansowe za niedopełnienie obowiązków wynikających z ustawy wynoszą od tysiąca do nawet miliona złotych!

200 tys. zł zapłacą firmy, które nie przeprowadziły audytu lub nie wykonały zaleceń pokontrolnych w wyznaczonym terminie. 150 tys. zł - gdy OUK nie będzie systematycznie przeprowadzał zarządzania ryzykiem wystąpienia incydentu i szacowania takiego ryzyka. 100 tys. zł grozi w momencie niewdrożenia środków technicznych i organizacyjnych uwzględniających wymagania ustawy. Karami finansowymi objęte są również osoby zajmujące kierownicze stanowiska, które nie dopełnili swoich obowiązków – do 200% miesięcznego wynagrodzenia. Minimalna kara finansowa wynosi tysiąc złotych. Maksymalna – 1 milion złotych! Taka sankcja grozi w przypadku stwierdzenia uporczywego naruszania przepisów ustawy.

Czy podmioty zdążą w czasie wyznaczonym przez ustawodawcę i unikną słonych sankcji finansowych?

– Ustawa to pierwszy krok do zwiększenia poziomu bezpieczeństwa całego kraju. Choć potrzeba ochrony cyberprzestrzeni jest krytyczna, trzeba pamiętać, że do tej pory Polska nie podejmowała znacznych inwestycji w zarządzanie cyberbezpieczeństwem. Dlatego w mojej opinii większość organizacji nie będzie w stanie wykonać nałożonych zadań w terminie wyznaczonym przez ustawodawcę i będzie mierzyć się z ryzykiem wysokich kar finansowych. Trzymam kciuki za realizację tego jakże potrzebnego projektu, jednak apeluję do organów rządowych o praktyczność i zdrowy rozsądek. Jeśli chcemy czegoś od firm oczekiwać, to musimy je najpierw odpowiednio wyedukować oraz wspierać – podsumowuje Dawid Bałut.

Autopromocja

Autopromocja

REKLAMA

Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Projekt objaśnień podatku u źródła (WHT) wciąż wzbudza wątpliwości

    Obecny projekt objaśnień jest już kolejnym projektem, który ma definiować zagadnienia podatku WHT i obejmuje przepisy obowiązujące od początku 2022 r. Pierwszy projekt ujrzał światło dzienne w czerwcu 2019 r., jednak nigdy nie wszedł w życie. Nowy projekt objaśnień WHT budzi jednak nowe wątpliwości w zakresie interpretowania i stosowania przepisów w zakresie WHT, co przy jednoczesnym wzroście kontroli wśród podatników w zakresie tego podatku rodzi dodatkowe obawy. 

    Zerowy VAT na żywność w I kwartale 2024 r. Jest rozporządzenie!

    Minister Finansów podpisze rozporządzenie w sprawie 0 proc. VAT na żywność w I kwartale 2024 r. - poinformował dzisiaj premier Mateusz Morawiecki. Dodał, że odpowiedzialny rząd PiS pracuje od pierwszego do ostatniego dnia swojej misji.

    Na co płatnicy WHT muszą uważać składając oświadczenie WH-OSC? Jakie błędy są najczęściej popełniane?

    Ustawa o Polskim Ładzie 1 stycznia 2022 r.  wprowadziła mechanizm pay & refund w rozliczeniach z tytułu podatku u źródła (WHT). Mechanizmem objęte zostały należności z tytułu dywidend, odsetek i należności licencyjnych, wypłacanych na rzecz jednego podmiotu powiązanego, których łączna kwota przekracza 2 mln zł w roku podatkowym. Co istotne, w odniesieniu do nadwyżki ponad 2 mln zł nie przewidziano możliwości zastosowania zwolnienia z ustawy o CIT ani preferencji wynikających z umów o unikaniu podwójnego opodatkowania. 

    Kiedy nie trzeba zgłaszać darowizny?

    Zastanawiasz się, czy musisz składać formularz SD-Z2, aby zgłosić otrzymaną od rodziny darowiznę. Wyjaśniamy, kiedy nie trzeba tego robić. A gdy zajdzie taka konieczność, podajemy informację, jak można dokonać tego przez internet, korzystając z usług rządowych.

    Akcyjny (opcyjny) program motywacyjny ESOP - projektowanie i wdrażanie

    Co to jest akcyjny (opcyjny) program motywacyjny (menedżerski) ESOP? - idea, korzyści, koszty oraz skutki

    Ile aktualnie wynosi wartość oficjalnych aktywów rezerwowych Polski?

    Oficjalne aktywa rezerwowe Polski to 170,9 mld euro, a w przeliczeniu na dolary amerykańskie 186,7 mld - poinformował dzisiaj Narodowy Bank Polski. Są to dane na koniec listopada 2023 r.

    Taryfa celna 2024 - opublikowano Wspólną Taryfę Celną i tablice korelacyjne na przyszły rok oraz listy nowych i usuniętych kodów CN

    Departament Ceł Ministerstwa Finansów poinformował, że w Dzienniku Urzędowym Unii Europejskiej serii L z 31 października 2023 roku zostało opublikowane rozporządzenie wykonawcze Komisji (UE) 2023/2364 z 26 września 2023 r. zmieniające załącznik I do rozporządzenia Rady (EWG) nr 2658/87 w sprawie nomenklatury taryfowej i statystycznej oraz w sprawie Wspólnej Taryfy Celnej. Rozporządzenie to stosuje się od 1 stycznia 2024 roku.

    Tabela kursów średnich NBP z 7 grudnia 2023 roku - nr 237/A/NBP/2023

    Tabela kursów średnich NBP waluty krajowej w stosunku do walut obcych ogłoszona 7 grudnia 2023 roku - nr 237/A/NBP/2023. Kurs euro w tym dniu to 4,3334 zł.

    Wnioski WIS, WIA i WIP wyłącznie elektronicznie od 1 stycznia 2024 roku

    Ministerstwo Finansów poinformowało, że od 1 stycznia 2024 r. będzie można składać elektronicznie wnioski o wydanie wiążących informacji stawkowych (WIS), wnioski o wydanie wiążących informacji akcyzowych (WIA) i wnioski o wydanie wiążących informacji o pochodzeniu (WIP). Wnioski o wydanie WIS będą składane w serwisie e-Urząd Skarbowy a wnioski o wydanie WIA i WIP na portalu PUESC.

    Księgowy w erze sztucznej inteligencji. Czy AI odbierze księgowym pracę?

    Sztuczna inteligencja budzi wiele emocji. Gorące dyskusje, także w księgowości, wywołuje zwłaszcza potencjalny wpływ AI na poziom zatrudnienia w firmach. Czy faktycznie księgowi powinni obawiać się utraty pracy z powodu postępującej automatyzacji i rosnącej roli sztucznej inteligencji?

    REKLAMA