REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów

Zuzanna Taraszewska
PR-imo public relations
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
www.shutterstock.com

REKLAMA

REKLAMA

Kary za niewykonanie obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa grożą zarówno firmom objętym legislacją, jak i osobom zajmującym kierownicze stanowiska. Tymczasem, problemy z interpretacją przepisów nowej ustawy oraz bardzo krótki termin na wypełnienie zadań nałożonych przez ustawodawcę stwarzają problemy przedsiębiorcom.

Od początku roku tylko do września 2018 w polskiej sieci doszło do ponad 2,5 tysiąca incydentów związanych z naruszeniem bezpieczeństwa (dane NASK). Teraz atak cyberprzestępcy będzie kosztował przedsiębiorców jeszcze więcej. Zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa (Dziennik Ustaw rok 2018 poz. 1560), która weszła w życie 28 sierpnia 2018 r., sankcje finansowe grożą OUK - objętym ustawą operatorom usług kluczowych oraz osobom zajmującym kierownicze stanowiska, którzy nie dopełnili swoich obowiązków.

REKLAMA

REKLAMA

Autopromocja

Najbardziej zagrożone sektory

Oczywiście zdecydowana większość firm objętych ustawą już posiada odpowiednie wdrożenia oraz własne zespoły ludzi czuwających nad ochroną infrastruktury – to przede wszystkim sektor bankowości, finansów i operatorzy sieci. Natomiast brakuje rzetelnych danych, które pokazywałyby na ile bezpieczne są systemy wykorzystywane przez urzędy i jak często jednostki administracji publicznej stykają się z zagrożeniami.

Poza tym, jak mówi Dawid Bałut, CEO TestArmy CyberForces: - Publicznie niewiele wiadomo o stanie bezpieczeństwa w przedsiębiorstwach energetycznych, transportowych i z sektora zdrowotnego. Ukrywanie tych informacji przez organizacje zazwyczaj sugeruje, że poziom bezpieczeństwa jest niższy niż byśmy sobie życzyli. Zachowują takie informacje dla siebie w obawie o negatywną krytykę społeczeństwa oraz ściągniecie na siebie większej uwagi cyberprzestępców. Dlatego mierzymy się dzisiaj także z wyzwaniem kulturowym, wymagającym zrozumienia i zaakceptowania tego, że choć cyberbezpieczeństwo nie generuje bezpośrednich zysków, służy do minimalizowania strat finansowych oraz reputacyjnych w przypadku skutecznego ataku hakerskiego.

Trzy miesiące na wdrożenie przepisów w życie

Do tej pory brakowało regulacji państwowych w kwestii cyberbezpieczeństwa. Dlatego, choć dla części przedsiębiorców jest to temat nowy, jego realizacja nie może być rozciągnięta w czasie. Wdrożenia rozwiązań poprawiających stan bezpieczeństwa oczekuje się już teraz. Za niewykonanie obowiązków – grożą kary finansowe.

REKLAMA

Odliczanie czasu rozpoczyna się w momencie otrzymania decyzji administracyjnej o uznaniu podmiotu za operatora usług kluczowych (OUK) i wpisania go do wykazu – organy państwowe miały na to czas do 9 listopada 2018 r. Od tego dnia przedsiębiorstwo ma zaledwie trzy miesiące na wdrożenie rozwiązań, które będą umożliwiać dokonywanie szacunku ryzyka dla usług kluczowych. Musi też być w stanie sprawnie zarządzać, zgłaszać i usuwać wszystkie incydenty związane z bezpieczeństwem, posiadać osobę odpowiedzialną na cyberbezpieczeństwo i prowadzić aktywne działania edukacyjne wobec użytkowników.

Dalszy ciąg materiału pod wideo

Polecamy: Przekształcenia spółek. Praktyczne aspekty prawne, podatkowe i rachunkowe

Tymczasem, jak ostrzega Dawid Bałut, problemem wielu organizacji jest choćby interpretacja przepisów ustawy o krajowym systemie cyberbezpieczeństwa. - Może dojść do sytuacji, w której podmioty nierozumiejące wymagań zaniżą wagę incydentu, nie zgłaszając go do odpowiednich urzędów - tłumaczy ekspert. Dlatego ważne jest, aby instytucje państwowe zaczęły tworzyć mocne więzi z firmami, które będą wspierać działania zabezpieczające oraz rozwijać know-how w dziedzinie bezpieczeństwa. - Nawet ważniejsze niż aspekty techniczne jest to, aby organy państwowe budowały oparte na zaufaniu relacje z biznesem, dzięki którym ten sektor nie będzie obawiał się komunikacji w sprawie incydentów. Strach i chaos są dla nas największym wrogiem, na którego musimy się przygotować – dodaje Dawid Bałut.

Na tym nie koniec obowiązków. Ustawa daje podmiotom sześć miesięcy na wdrożenie adekwatnych do oszacowanego ryzyka środków technicznych i organizacyjnych pozwalających zbierać dane o zagrożeniach i podatnościach. Organizacja musi też już stosować środki, które będą zapobiegać incydentom i minimalizować skutki potencjalnego nadużycia systemów.

Po dwunastu miesiącach od otrzymania decyzji, podmiot musi przygotować i przekazać pierwszy kompletny audyt.

Zobacz także: Moja firma


Posypią się kary?

Obowiązków jest sporo, a proces ich wdrożenia trudny, wysoce niestandardowy, wymagający specjalistycznej wiedzy i doświadczenia. Tymczasem kary finansowe za niedopełnienie obowiązków wynikających z ustawy wynoszą od tysiąca do nawet miliona złotych!

200 tys. zł zapłacą firmy, które nie przeprowadziły audytu lub nie wykonały zaleceń pokontrolnych w wyznaczonym terminie. 150 tys. zł - gdy OUK nie będzie systematycznie przeprowadzał zarządzania ryzykiem wystąpienia incydentu i szacowania takiego ryzyka. 100 tys. zł grozi w momencie niewdrożenia środków technicznych i organizacyjnych uwzględniających wymagania ustawy. Karami finansowymi objęte są również osoby zajmujące kierownicze stanowiska, które nie dopełnili swoich obowiązków – do 200% miesięcznego wynagrodzenia. Minimalna kara finansowa wynosi tysiąc złotych. Maksymalna – 1 milion złotych! Taka sankcja grozi w przypadku stwierdzenia uporczywego naruszania przepisów ustawy.

Czy podmioty zdążą w czasie wyznaczonym przez ustawodawcę i unikną słonych sankcji finansowych?

– Ustawa to pierwszy krok do zwiększenia poziomu bezpieczeństwa całego kraju. Choć potrzeba ochrony cyberprzestrzeni jest krytyczna, trzeba pamiętać, że do tej pory Polska nie podejmowała znacznych inwestycji w zarządzanie cyberbezpieczeństwem. Dlatego w mojej opinii większość organizacji nie będzie w stanie wykonać nałożonych zadań w terminie wyznaczonym przez ustawodawcę i będzie mierzyć się z ryzykiem wysokich kar finansowych. Trzymam kciuki za realizację tego jakże potrzebnego projektu, jednak apeluję do organów rządowych o praktyczność i zdrowy rozsądek. Jeśli chcemy czegoś od firm oczekiwać, to musimy je najpierw odpowiednio wyedukować oraz wspierać – podsumowuje Dawid Bałut.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Skarbówka odmówiła zwolnienia z podatku. Matka kupiła córce mieszkanie, ale jeden przelew przekreślił ulgę

Rodzinne darowizny od lat uchodzą za jedną z najbezpieczniejszych form przekazywania majątku. Wielu Polaków jest przekonanych, że jeśli pieniądze przekazuje matka, ojciec, dziecko czy rodzeństwo, a cała operacja jest uczciwa, udokumentowana i zgłoszona do urzędu skarbowego, to zwolnienie z podatku jest praktycznie gwarantowane. Najnowsza interpretacja indywidualna Dyrektora Krajowej Informacji Skarbowej pokazuje jednak, że rzeczywistość może wyglądać zupełnie inaczej.

Fiskus zagląda do firm bez kontroli. Rekordowa liczba sprawdzeń i miliardy złotych wykrytych zaległości

Administracja skarbowa coraz skuteczniej kontroluje przedsiębiorców bez konieczności wizyt w firmach. Dzięki danym z Jednolitego Pliku Kontrolnego i Krajowego Systemu e-Faktur liczba czynności sprawdzających rośnie z roku na rok, a wykrywane zaległości podatkowe liczone są już w miliardach złotych. Eksperci ostrzegają jednak, że rozwój cyfrowych narzędzi może oznaczać niemal stały monitoring działalności gospodarczej.

Korekta faktury w KSeF: kiedy „wyzerowanie” faktury może oznaczać spór ze skarbówką i problemy z VAT

W Krajowym Systemie e-Faktur każda faktura, która została przesłana do systemu i otrzymała numer KSeF, trafia do obrotu prawnego. Oznacza to, że nie można jej po prostu edytować, usunąć ani anulować. Jeżeli na fakturze pojawi się błąd, należy go poprawić przez wystawienie faktury korygującej. Nie oznacza to jednak, że każdy błąd można naprawić w ten sam sposób. W praktyce coraz częściej pojawia się pytanie, czy w przypadku pomyłki na fakturze podatnik może wystawić fakturę korygującą „do zera”, a następnie wystawić nową, poprawną fakturę z nowym numerem. Odpowiedź wymaga ostrożności. Taki sposób postępowania może być prawidłowy w niektórych sytuacjach, ale nie powinien być stosowany automatycznie - szczególnie wtedy, gdy błąd nie dotyczy nabywcy, a transakcja faktycznie miała miejsce.

Od 8 lipca PIP będzie przekształcać umowy cywilnoprawne w umowy o pracę. Skarbówka może upomnieć się od zaległe podatki, a ZUS o składki

Decyzje PIP „przekształcenia” umów cywilnoprawnych wydawane po 8 lipca 2026 r. będą pretekstem dla wstecznego wymiaru zaległości podatkowych i składkowych – pisze prof. dr hab. Witold Modzelewski.

REKLAMA

Polscy rolnicy dostaną więcej pieniędzy z UE. Do Polski trafi ponad 40 mld euro

Polska ma otrzymać co najmniej 33,6 mld euro z nowego budżetu Unii Europejskiej na lata 2028–2034. To więcej niż w obecnej perspektywie finansowej. Dodatkowo całkowita pula środków związanych z rolnictwem może przekroczyć 40 mld euro. Komisja Europejska zapowiada również większe wsparcie dla młodych rolników oraz działania osłonowe wobec rosnących cen nawozów.

Ceny transferowe nie tylko dla dużych firm. Kiedy te obowiązki obejmują także małych i średnich przedsiębiorców (MŚP). Jak uniknąć najczęstszych błędów?

Mimo że przepisy dotyczące cen transferowych obowiązują w Polsce już od ponad 20 lat, przez długi czas były postrzegane jako obszar istotny głównie dla dużych, międzynarodowych grup kapitałowych. W praktyce utrwaliło się przekonanie, że małe i średnie przedsiębiorstwa pozostają poza zakresem tych regulacji. Tymczasem wielu podatników nadal nie ma świadomości ciążących na nich obowiązków. W praktyce przekłada się to na brak identyfikacji powiązań, niemonitorowanie wartości transakcji oraz pomijanie obowiązków dokumentacyjnych i raportowych. W efekcie przedsiębiorcy nieświadomie narażają się na zakwestionowanie rozliczeń przez organy podatkowe, doszacowanie dochodu oraz dodatkowe sankcje. Warto przy tym podkreślić, że o powstaniu obowiązków w zakresie cen transferowych nie decyduje wielkość przedsiębiorstwa, lecz istnienie powiązań oraz wartość realizowanych transakcji.

Wymieniłeś dach i chcesz skorzystać z ulgi podatkowej? Minister Finansów: do odliczenia tylko wydatki na docieplenie wskazane w rozporządzeniu

W dniu 7 maja 2026 r. Minister Finansów i Gospodarki wydał ogólną interpretację podatkową w sprawie odliczania i wydatków na pokrycia dachowe w ramach ulgi termomodernizacyjnej. Minister uznał, że można odliczyć jedynie wydatki na ocieplenie (docieplenie) dachu a nie na wykonanie pokrycia (poszycia) dachowego.

Rząd sięga po nadzwyczajne zyski firm paliwowych. Nowy podatek ma przynieść 4 mld zł

Rząd przyjął projekt ustawy wprowadzającej podatek od nadzwyczajnych zysków firm paliwowych. Nowa danina ma objąć producentów i sprzedawców paliw, którzy skorzystali na wzroście cen związanym z kryzysem wywołanym wojną w Zatoce Perskiej. Szacowane wpływy w wysokości 4 mld zł mają sfinansować program „Ceny Paliwa Niżej” (CPN).

REKLAMA

Paradoks rentowności biur rachunkowych: obowiązków księgowym przybywa ale przychodów - niekoniecznie

Prawie 66% sektora usług księgowych mierzy się z drastycznym wzrostem pracochłonności, podczas gdy wyższe przychody odnotowało tylko ok. 40% biur rachunkowych. Księgowi wykonują podwójną pracę bez adekwatnego ekwiwalentu finansowego. Tak wynika z raportu fillup k24 "Barometr nastrojów polskich księgowych 2026". Co więcej ponad połowa biur rachunkowych rezygnuje z tworzenia nowych etatów, a mimo to większość z tych podmiotów uważa rekrutację za trudną. Powód? Współczesny księgowy musi być analitykiem danych i konsultantem IT, tymczasem uczelnie wyższe wciąż kształcą według programów niedostosowanych do ery cyfrowej.

Nowy 15% podatek w ryczałcie od 2027 roku. Rząd zmienia zasady dla przedsiębiorców (UD116)

Rząd szykuje prawdziwą rewolucję w ryczałcie. Od 2027 roku część przedsiębiorców i wynajmujących zapłaci nowy 15-proc. podatek, a niektóre przychody zostaną objęte nawet 17-proc. stawką. Zmiany mają ukrócić popularne sposoby optymalizacji podatkowej wykorzystywane przez właścicieli firm, nieruchomości i znaków towarowych.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA