REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?

AC Porath
Agencja celna
Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?
Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?
Shutterstock

REKLAMA

REKLAMA

Dyrektywa NIS 2 wymusza na firmach konieczność wdrożenia strategii zarządzania ryzykiem. W praktyce oznacza to, że muszą zabezpieczyć swoje systemy komputerowe, procesy bezpieczeństwa oraz wiedzę swoich pracowników na tyle, by zapewnić funkcjonowanie i odpowiednio szybką reakcję w przypadku ataku hakerskiego. Od 17 października 2024 roku wszystkie kraje członkowskie powinny zaimplementować dyrektywę w swoim systemie prawnym.

Logistyka i transport to sektor o kluczowym znaczeniu dla gospodarki i bezpieczeństwa międzynarodowego. Tymczasem niepokojące wnioski płyną z publikacji „The Blue Report 2023” - Efektywność zabezpieczeń przed cyberatakami, które stosują firmy z branży TSL, wynosi tylko 65 proc. Już niedługo unijna dyrektywa NIS 2 wprowadzi nowe regulacje. 

REKLAMA

Autopromocja

Unijna dyrektywa NIS 2 - co się zmieni?

Nowe przepisy unijne wskazują kogo dotyczyć będzie dyrektywa NIS 2. Transport kolejowy, drogowy, lotniczy oraz działalność prowadzona na terenie portów – to tylko niektóre sektory, które będą podlegać regulacjom. Firmy muszą jednak pamiętać, że mogą podlegać pod dyrektywę także pośrednio – w chwili gdy są podwykonawcą podmiotu bezpośrednio pod nią podlegającego. 

W przypadku, gdy firmę obowiązywać będzie dyrektywa NIS 2 konieczne będzie:

  • Każde przedsiębiorstwo musi samo określić czy podlega pod normy NIS 2;
  • Przeprowadzenie oceny ryzyka (analiza bezpieczeństwa systemów, dobranie środków bezpieczeństwa, zadbanie o bezpieczeństwo łańcucha dostaw);
  • Wypracowanie systemu zgłaszania incydentów. 
Ważne

W terminie dwóch miesięcy od wejścia w życie ustawy, firma będzie musiała zgłosić, że pod nią podlega. Następnie w ciągu pół roku konieczne będzie wypełnienie wszystkich wymogów, a po roku przeprowadzenie pierwszego audytu bezpieczeństwa. 

Cyberbezpieczeństwo w branży TSL

Ataki na systemy logistyczne mogą przybierać formę złośliwego oprogramowania, które infekuje systemy IT, zakłócając ich działanie. 

– Takie oprogramowanie, wpuszczone w otoczenie informatyczne, może prowadzić do paraliżu operacyjnego, opóźnień w łańcuchu dostaw i w konsekwencji do ogromnych strat finansowych – mówi Joanna Porath, właścicielka agencji celnej AC Porath.

„W Polsce skala cyberataków po wybuchu wojny w Ukrainie była bardziej odczuwalna. Zgodnie z danymi CyberPeace Institute, Polska jest najczęstszym celem cyberataków na sektor transportowy, związanym z ukraińsko-rosyjskim konfliktem. Od początku wojny odnotowano ok. 70 takich zdarzeń, co stawia nas w niechlubnej, światowej czołówce” – czytamy w artykule Logistyka.net.pl.

Przykładem jednego z bardziej głośnych cyberataków jest atak hakerski na firmę Maersk w 2017 roku. Wówczas systemy zostały zainfekowane przez złośliwe oprogramowanie, co spowodowało paraliż operacji firmy, odpowiadającej za niemal jedną piątą rynku morskiego w zakresie transportowym. Przywrócenie systemów do pełnej sprawności zajęło aż dwa tygodnie, a straty z tytułu ataku oszacowano na około 300 mln dolarów. Drugim przykładem jest atak na firmę z Oslo, który miał miejsce w styczniu w 2023 roku. Wówczas, mimo wyłączenia serwerów przez zespół IT, atak objął 70 klientów i 1000 statków. Blokada systemów online na statkach uniemożliwiła sprawną pracę firmy na ok. dwa miesiące.

REKLAMA

– Te przykłady pokazują, że ataki hakerskie są i będą dużym zagrożeniem dla logistyki, co może być ogromnym wyzwaniem, szczególnie dla hubów przeładunkowych i dużych centrów logistycznych. Obecnie symptomy cyberataków są nam znane i potrafimy im przeciwdziałać, trzeba jednak pamiętać, że rozwój sztucznej inteligencji może generować nowe zagrożenia. Najbardziej niebezpieczne są te, które są nieznane. Wyobraźmy sobie sytuację, że operator systemu zleceń transportowych zamawia 10 plandek. W systemie wszystko się zgadza, a na załadunek podjeżdża 50 plandek. Dochodzi do zakłócenia jednego elementu łańcucha dostaw, który ma wpływ na kolejne – wyjaśnia dr inż. Rajmund Smolarczyk, specjalista do spraw bezpieczeństwa państwa, wykładowca Katedry Bezpieczeństwa na Wydziale Prawa i Administracji WSAiB w Gdyni.

Dalszy ciąg materiału pod wideo

W 2023 roku liczba cyberataków w Polsce wzrosła do 80 proc. Do najczęstszych metod cyberataków w branży logistycznej zalicza się m.in.: phishing, czyli podszywanie się pod znaną nam instytucję w celu wydobycia kluczowych informacji lub ataki DDoS polegające na zarzuceniu systemu komputerowego z wielu miejsc jednocześnie. 

– Takie działania mogą zablokować możliwość przeprowadzenia procesów związanych z zamówieniami czy transportem logistycznym. Firmy, które nie aktualizują oprogramowania, nie sprawdzają systemów są najbardziej narażone na ataki. Kluczowa jest świadomość pracowników, dzięki której będą wiedzieć, w jaki sposób postąpić, gdy do takiego ataku już dojdzie – dodaje Joanna Porath, właścicielka agencji celnej AC Porath.   

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
9000 zł brutto średniej pensji w Polsce w 2025 r. Kiedy pęknie bariera psychologiczna 10 tys. zł miesięcznie?

Główny Urząd Statystyczny podał, że w grudniu 2024 r. przeciętne wynagrodzenie brutto w sektorze przedsiębiorstw wyniosło 8.821,25 zł. Eksperci oceniają, że w 2025 roku na pewno przeciętne wynagrodzenie w przedsiębiorstwach przekroczy kwotę 9.000 zł brutto (ok. 6.450 zł netto). Natomiast zdaniem przedsiębiorców, granicą psychologiczną przeciętnej miesięcznej pensji w Polsce jest kwota 10 000 zł brutto (ok. 7.150 zł netto). Kiedy ta granica zostanie przełamana?

ZUS zmienił zasady doręczania pism na PUE (eZUS). Nowości od 15 stycznia 2025 r.

W komunikacie z 24 stycznia 2025 r. Zakład Ubezpieczeń Społecznych poinformował, że od 15 stycznia 2025 r. na portalu PUE eZUS udostępnił funkcjonalności, które wynikają z art. 71 ab ust. 1a ustawy o systemie ubezpieczeń́ społecznych w zakresie tzw. e-Doręczeń.

Rozliczenie PIT emeryta i rencisty w 2025 r. ZUS wysyła PIT-40A, PIT-11A i PIT-11 za 2024 r. Kiedy zwrot nadpłaty podatku? Jak odliczać i przekazać 1,5 proc. podatku?

W najbliższych tygodniach emeryci i renciści otrzymają ważny formularz, dotyczący rocznego rozliczenia podatku dochodowego od osób fizycznych (PIT). ZUS rozpoczął właśnie wysyłkę deklaracji PIT-40A, PIT-11A i PIT-11 za miniony rok. W całym kraju akcja obejmie niemal 10,5 mln osób.

Płatniku, sporządź i wyślij poprawnie PIT-11, PIT-R, PIT-4R i PIT-8AR

Ministerstwo Finansów przypomina płatnikom o obowiązku sporządzenia i przesłania deklaracji podatkowych za 2024 rok. Sprawdź, jak przygotować formularze, na co zwrócić uwagę i jak uniknąć błędów w dokumentach PIT.

REKLAMA

31 stycznia to ważna data dla płatników – pamiętaj o obowiązkach PIT

Czas na złożenie dokumentów PIT-11, PIT-R, PIT-8C i PIT-40A/11A za 2024 rok upływa 31 stycznia. To nie tylko formalność – poprawne dane, w tym PESEL lub NIP, są kluczowe, aby uniknąć problemów z rozliczeniem podatkowym. Dowiedz się, jak prawidłowo przygotować formularze, uwzględnić ulgi podatkowe i złożyć dokumenty drogą elektroniczną. Sprawdź szczegóły, aby wszystko poszło sprawnie!

Ceny transferowe: Recharakteryzacja – kiedy i kogo dotyczy

Podatnicy, którzy co roku stają przed obowiązkami z zakresu cen transferowych w ostatnim czasie coraz częściej mogą usłyszeć ostrzeżenie przed recharakteryzacją. Co tak naprawdę oznacza to pojęcie i czy dotyczyć może każdego podatnika?

Przełomowy wyrok SN: Naczelna Izba Aptekarska może być traktowana jak przedsiębiorca

Czy samorząd zawodowy może działać jak przedsiębiorca? Sąd Najwyższy uznał, że w przypadku Naczelnej Izby Aptekarskiej to możliwe. Wyrok zapadł w sprawie sporu z siecią aptek Gemini, dotyczącego ochrony dóbr osobistych i nieuczciwej konkurencji. Sprawa wraca do ponownego rozpatrzenia, a decyzja SN może mieć dalekosiężne konsekwencje dla funkcjonowania organizacji samorządowych.

Groźna luka w VAT od 2025 r. Prof. Modzelewski: to błąd podstawowy, daje prawo do nieograniczonych zwrotów; konieczna szybka nowelizacja

Najnowsza nowelizacja ustawy o VAT, obowiązująca od początku 2025 roku, wprowadza w Polsce nieznaną w całej ponad trzydziestoletniej historii tego podatku lukę umożliwiającą nieograniczony zwrot tego podatku – pisze prof. dr hab. Witold Modzelewski. Każdy podatnik wykonujący czynności w sensie prawnym poza terytorium kraju, które w Polsce byłyby zwolnione od tego podatku, uzyska z tego tytułu od początku roku zwrot podatku naliczonego - dodaje Profesor.

REKLAMA

Faktura korygująca - do kiedy można wystawić (termin graniczny)

Na przedawnienie zobowiązania podatkowego nie wpływa wystawienie przez podatnika faktury korygującej, również zwiększającej. Korekta faktury nie kreuje bowiem obowiązku podatkowego, gdyż odnosi się do faktury pierwotnej, która odzwierciedla zdarzenie powodujące powstanie obowiązku podatkowego. Nie ma więc żadnych podstaw prawnych, by w przypadku korekty faktury początek 5-letniego terminu przedawnienia zobowiązania podatkowego wiązać z datą korekty faktury, a nie ze zdarzeniem powodującym powstanie obowiązku podatkowego. Dlatego po upływie 5-letniego terminu przedawnienia nie istnieje możliwość wystawiania przez podatników faktur korygujących.

Fałszowanie faktur: jakie skutki w VAT dla kupującego i sprzedawcy. Faktury puste, wystawione przez osoby nieuprawnione, bez wiedzy i zgody podatnika

Odpowiedzialność podatników VAT za „puste” lub nierzetelne faktury wywołuje od dłuższego czasu spore kontrowersje, szczególnie gdy wystawcą był pracownik. Po korzystnym wyroku TSUE pracodawca może uwolnić się od obowiązku zapłaty VAT wynikającego z faktur wystawionych przez nieuczciwych pracowników. Wymaga to jednak od niego dochowania należytej staranności przy kontrolowaniu poczynań pracowników. NSA w wyroku z 3 września 2024 r. (sygn. akt I FSK 1212/18) uznał, że pracodawca nie dochował staranności, skoro proceder trwał przez dłuższy okres (ponad 3 lata).

REKLAMA