REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Zuzanna Taraszewska
PR-imo public relations
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
Ustawa o cyberbezpieczeństwie – problemy z interpretacją i wdrożeniem przepisów /shutterstock.com
www.shutterstock.com

REKLAMA

REKLAMA

Kary za niewykonanie obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa grożą zarówno firmom objętym legislacją, jak i osobom zajmującym kierownicze stanowiska. Tymczasem, problemy z interpretacją przepisów nowej ustawy oraz bardzo krótki termin na wypełnienie zadań nałożonych przez ustawodawcę stwarzają problemy przedsiębiorcom.

Od początku roku tylko do września 2018 w polskiej sieci doszło do ponad 2,5 tysiąca incydentów związanych z naruszeniem bezpieczeństwa (dane NASK). Teraz atak cyberprzestępcy będzie kosztował przedsiębiorców jeszcze więcej. Zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa (Dziennik Ustaw rok 2018 poz. 1560), która weszła w życie 28 sierpnia 2018 r., sankcje finansowe grożą OUK - objętym ustawą operatorom usług kluczowych oraz osobom zajmującym kierownicze stanowiska, którzy nie dopełnili swoich obowiązków.

REKLAMA

REKLAMA

Najbardziej zagrożone sektory

Oczywiście zdecydowana większość firm objętych ustawą już posiada odpowiednie wdrożenia oraz własne zespoły ludzi czuwających nad ochroną infrastruktury – to przede wszystkim sektor bankowości, finansów i operatorzy sieci. Natomiast brakuje rzetelnych danych, które pokazywałyby na ile bezpieczne są systemy wykorzystywane przez urzędy i jak często jednostki administracji publicznej stykają się z zagrożeniami.

Poza tym, jak mówi Dawid Bałut, CEO TestArmy CyberForces: - Publicznie niewiele wiadomo o stanie bezpieczeństwa w przedsiębiorstwach energetycznych, transportowych i z sektora zdrowotnego. Ukrywanie tych informacji przez organizacje zazwyczaj sugeruje, że poziom bezpieczeństwa jest niższy niż byśmy sobie życzyli. Zachowują takie informacje dla siebie w obawie o negatywną krytykę społeczeństwa oraz ściągniecie na siebie większej uwagi cyberprzestępców. Dlatego mierzymy się dzisiaj także z wyzwaniem kulturowym, wymagającym zrozumienia i zaakceptowania tego, że choć cyberbezpieczeństwo nie generuje bezpośrednich zysków, służy do minimalizowania strat finansowych oraz reputacyjnych w przypadku skutecznego ataku hakerskiego.

Trzy miesiące na wdrożenie przepisów w życie

Do tej pory brakowało regulacji państwowych w kwestii cyberbezpieczeństwa. Dlatego, choć dla części przedsiębiorców jest to temat nowy, jego realizacja nie może być rozciągnięta w czasie. Wdrożenia rozwiązań poprawiających stan bezpieczeństwa oczekuje się już teraz. Za niewykonanie obowiązków – grożą kary finansowe.

REKLAMA

Odliczanie czasu rozpoczyna się w momencie otrzymania decyzji administracyjnej o uznaniu podmiotu za operatora usług kluczowych (OUK) i wpisania go do wykazu – organy państwowe miały na to czas do 9 listopada 2018 r. Od tego dnia przedsiębiorstwo ma zaledwie trzy miesiące na wdrożenie rozwiązań, które będą umożliwiać dokonywanie szacunku ryzyka dla usług kluczowych. Musi też być w stanie sprawnie zarządzać, zgłaszać i usuwać wszystkie incydenty związane z bezpieczeństwem, posiadać osobę odpowiedzialną na cyberbezpieczeństwo i prowadzić aktywne działania edukacyjne wobec użytkowników.

Dalszy ciąg materiału pod wideo

Polecamy: Przekształcenia spółek. Praktyczne aspekty prawne, podatkowe i rachunkowe

Tymczasem, jak ostrzega Dawid Bałut, problemem wielu organizacji jest choćby interpretacja przepisów ustawy o krajowym systemie cyberbezpieczeństwa. - Może dojść do sytuacji, w której podmioty nierozumiejące wymagań zaniżą wagę incydentu, nie zgłaszając go do odpowiednich urzędów - tłumaczy ekspert. Dlatego ważne jest, aby instytucje państwowe zaczęły tworzyć mocne więzi z firmami, które będą wspierać działania zabezpieczające oraz rozwijać know-how w dziedzinie bezpieczeństwa. - Nawet ważniejsze niż aspekty techniczne jest to, aby organy państwowe budowały oparte na zaufaniu relacje z biznesem, dzięki którym ten sektor nie będzie obawiał się komunikacji w sprawie incydentów. Strach i chaos są dla nas największym wrogiem, na którego musimy się przygotować – dodaje Dawid Bałut.

Na tym nie koniec obowiązków. Ustawa daje podmiotom sześć miesięcy na wdrożenie adekwatnych do oszacowanego ryzyka środków technicznych i organizacyjnych pozwalających zbierać dane o zagrożeniach i podatnościach. Organizacja musi też już stosować środki, które będą zapobiegać incydentom i minimalizować skutki potencjalnego nadużycia systemów.

Po dwunastu miesiącach od otrzymania decyzji, podmiot musi przygotować i przekazać pierwszy kompletny audyt.

Zobacz także: Moja firma


Posypią się kary?

Obowiązków jest sporo, a proces ich wdrożenia trudny, wysoce niestandardowy, wymagający specjalistycznej wiedzy i doświadczenia. Tymczasem kary finansowe za niedopełnienie obowiązków wynikających z ustawy wynoszą od tysiąca do nawet miliona złotych!

200 tys. zł zapłacą firmy, które nie przeprowadziły audytu lub nie wykonały zaleceń pokontrolnych w wyznaczonym terminie. 150 tys. zł - gdy OUK nie będzie systematycznie przeprowadzał zarządzania ryzykiem wystąpienia incydentu i szacowania takiego ryzyka. 100 tys. zł grozi w momencie niewdrożenia środków technicznych i organizacyjnych uwzględniających wymagania ustawy. Karami finansowymi objęte są również osoby zajmujące kierownicze stanowiska, które nie dopełnili swoich obowiązków – do 200% miesięcznego wynagrodzenia. Minimalna kara finansowa wynosi tysiąc złotych. Maksymalna – 1 milion złotych! Taka sankcja grozi w przypadku stwierdzenia uporczywego naruszania przepisów ustawy.

Czy podmioty zdążą w czasie wyznaczonym przez ustawodawcę i unikną słonych sankcji finansowych?

– Ustawa to pierwszy krok do zwiększenia poziomu bezpieczeństwa całego kraju. Choć potrzeba ochrony cyberprzestrzeni jest krytyczna, trzeba pamiętać, że do tej pory Polska nie podejmowała znacznych inwestycji w zarządzanie cyberbezpieczeństwem. Dlatego w mojej opinii większość organizacji nie będzie w stanie wykonać nałożonych zadań w terminie wyznaczonym przez ustawodawcę i będzie mierzyć się z ryzykiem wysokich kar finansowych. Trzymam kciuki za realizację tego jakże potrzebnego projektu, jednak apeluję do organów rządowych o praktyczność i zdrowy rozsądek. Jeśli chcemy czegoś od firm oczekiwać, to musimy je najpierw odpowiednio wyedukować oraz wspierać – podsumowuje Dawid Bałut.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Już od stycznia 2026 r. wchodzi nowy 15% podatek, realizujący dyrektywę unijną. Kogo dotyczy i na czym polega?

Rozpoczyna się rewolucja w opodatkowaniu, a polskie przedsiębiorstwa, będące częścią dużych międzynarodowych grup, stoją u progu nowych, złożonych obowiązków. Wprowadzenie globalnego podatku minimalnego, znanego jako GloBE, stanowi fundamentalną zmianę w architekturze systemu podatkowego. Celem tej transformacji jest zapewnienie, że największe globalne koncerny będą płacić sprawiedliwą daninę, z efektywną stawką podatkową na poziomie co najmniej 15%, niezależnie od jurysdykcji, w której generują swoje zyski. To koniec z cypryjskimi spółkami?

Brak budżetu firmowego to zarządzanie "na oko" - nawet jeśli przedsiębiorca dziś zarabia. Jak stworzyć prosty budżet dla swojej firmy?

Wielu właścicieli małych i średnich firm podejmuje decyzje finansowe intuicyjnie. Zakup nowego sprzętu? „Przyda się, więc bierzemy.” Rekrutacja kolejnej osoby? „Zespół nie wyrabia, trzeba kogoś dołożyć.” Kolejny wydatek? „Jakoś się to pokryje.” Tak wygląda codzienność tysięcy przedsiębiorstw, w których budżet jest pojęciem abstrakcyjnym, a zarządzanie finansami odbywa się „na oko”.

Podatek od samozbiorów? Skarbówka bierze się nawet za darmowe warzywa

W polskim rolnictwie zawrzało. Okazuje się, że nawet samozbiory i darmowe rozdanie warzyw zostaną objęte podatkiem VAT. Dla wielu gospodarzy, którzy po tragicznym sezonie próbowali ratować plony, to kolejny cios ze strony państwa.

Granica między urządzeniem technicznym a budowlą – najnowsze orzecznictwo w sprawie opodatkowania silosów i zbiorników

Czy zbiorniki i silosy wykorzystywane w procesach produkcyjnych mogą być traktowane jako budowle podlegające opodatkowaniu, czy jedynie jako urządzenia techniczne? Najnowsze orzecznictwo, w tym wyrok NSA z 7 października 2025 r. (sygn. III FSK 738/24), wskazuje, że nawet, gdy obiekty te służą procesom technologicznym, ich podstawowa funkcja i konstrukcja kwalifikują je jako budowle, co przekłada się na konieczność opodatkowania ich podatkiem od nieruchomości.

REKLAMA

Tylko do 30 listopada przedsiębiorcy mogą złożyć ten wniosek i zaoszczędzić średnio ok. 1200 zł. Następna taka szansa w przyszłym roku. Kto ma do tego prawo?

Tylko do 30 listopada przedsiębiorcy mogą złożyć wniosek o wakacje składkowe ZUS i tym samym skorzystać ze zwolnienia z opłacania składek w jednym wybranym miesiącu roku. Jak wynika z najnowszych danych Ministerstwa Finansów, aż 40% uprawnionych firm nie złożyło jeszcze wniosku. Eksperci przypominają, że to ostatni moment, by skorzystać z preferencji – a gra jest warta świeczki, bo średnia wartość zwolnienia wynosi około 1200 zł.

Jak wdrożenie systemu HRM, e-Teczek i wyprowadzenie zaległości porządkuje procesy kadrowo-płacowe i księgowe

Cyfryzacja procesów kadrowych, płacowych i księgowych wchodzi dziś na zupełnie nowy poziom. Coraz więcej firm – od średnich przedsiębiorstw po duże organizacje – dostrzega, że prawdziwa efektywność finansowo-administracyjna nie wynika już tylko z automatyzacji pojedynczych zadań, lecz z całościowego uporządkowania procesów. Kluczowym elementem tego podejścia staje się współpraca z partnerem BPO, który potrafi jednocześnie wdrożyć nowoczesne narzędzia (takie jak system HRM czy e-teczki) i wyprowadzić zaległości narosłe w kadrach, płacach i księgowości.

Jak obliczyć koszt wytworzenia środka trwałego we własnym zakresie? Które wydatki można uwzględnić w wartości początkowej?

W praktyce gospodarczej coraz częściej zdarza się, że przedsiębiorstwa decydują się na wytworzenie środka trwałego we własnym zakresie - czy to budynku, linii technologicznej, czy też innego składnika majątku. Pojawia się wówczas pytanie: jakie koszty należy zaliczyć do jego wartości początkowej?

183 dni w Polsce i dalej nie jesteś rezydentem? Eksperci ujawniają, jak naprawdę działa polska rezydencja podatkowa

Przepisy wydają się jasne – 183 dni w Polsce i stajesz się rezydentem podatkowym. Tymczasem orzecznictwo i praktyka pokazują coś zupełnie innego. Możesz być rezydentem tylko przez część roku, a Twoje podatki zależą od… jednego dnia i miejsca, gdzie naprawdę toczy się Twoje życie. Sprawdź, jak działa „łamana rezydencja podatkowa” i dlaczego to klucz do uniknięcia błędów przy rozliczeniach.

REKLAMA

Prof. Modzelewski: Nikt nie unieważnił faktur VAT wystawionych w tradycyjnej postaci (poza KSeF). W 2026 r. nie będzie za to kar

Niedotrzymanie wymogów co do postaci faktury nie powoduje jej nieważności. Brak jest również kar podatkowych za ten czyn w 2026 r. – pisze profesor Witold Modzelewski. Może tak się zdarzyć, że po 1 lutego 2026 r. otrzymamy papierową fakturę VAT a do KSeF zostanie wystawiona faktura ustrukturyzowana? Czyli będą dwie faktury. Która będzie ważna? Ta, którą wystawiono jako pierwszą – drugą trzeba skorygować (anulować), ale w KSeF jest to niemożliwe – odpowiada profesor Witold Modzelewski.

Prof. Modzelewski: Podręcznik KSeF 2.0 jest niezgodny z ustawą o VAT. Czym jest „wystawienie” faktury ustrukturyzowanej i „potwierdzenie transakcji”?

Zdaniem profesora Witolda Modzelewskiego, opublikowany przez Ministerstwo Finansów Podręcznik KSeF (aktualnie ukazały się jego 4 części) jest sprzeczny z opublikowanymi projektami aktów wykonawczych dot. obowiązkowego modelu KSeF, a także ze zmienioną nie tak dawno ustawą o VAT.

REKLAMA