REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
AC Porath
Agencja celna
Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?
Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?
Shutterstock

REKLAMA

REKLAMA

Dyrektywa NIS 2 wymusza na firmach konieczność wdrożenia strategii zarządzania ryzykiem. W praktyce oznacza to, że muszą zabezpieczyć swoje systemy komputerowe, procesy bezpieczeństwa oraz wiedzę swoich pracowników na tyle, by zapewnić funkcjonowanie i odpowiednio szybką reakcję w przypadku ataku hakerskiego. Od 17 października 2024 roku wszystkie kraje członkowskie powinny zaimplementować dyrektywę w swoim systemie prawnym.

Logistyka i transport to sektor o kluczowym znaczeniu dla gospodarki i bezpieczeństwa międzynarodowego. Tymczasem niepokojące wnioski płyną z publikacji „The Blue Report 2023” - Efektywność zabezpieczeń przed cyberatakami, które stosują firmy z branży TSL, wynosi tylko 65 proc. Już niedługo unijna dyrektywa NIS 2 wprowadzi nowe regulacje. 

REKLAMA

Unijna dyrektywa NIS 2 - co się zmieni?

Nowe przepisy unijne wskazują kogo dotyczyć będzie dyrektywa NIS 2. Transport kolejowy, drogowy, lotniczy oraz działalność prowadzona na terenie portów – to tylko niektóre sektory, które będą podlegać regulacjom. Firmy muszą jednak pamiętać, że mogą podlegać pod dyrektywę także pośrednio – w chwili gdy są podwykonawcą podmiotu bezpośrednio pod nią podlegającego. 

W przypadku, gdy firmę obowiązywać będzie dyrektywa NIS 2 konieczne będzie:

  • Każde przedsiębiorstwo musi samo określić czy podlega pod normy NIS 2;
  • Przeprowadzenie oceny ryzyka (analiza bezpieczeństwa systemów, dobranie środków bezpieczeństwa, zadbanie o bezpieczeństwo łańcucha dostaw);
  • Wypracowanie systemu zgłaszania incydentów. 
Ważne

W terminie dwóch miesięcy od wejścia w życie ustawy, firma będzie musiała zgłosić, że pod nią podlega. Następnie w ciągu pół roku konieczne będzie wypełnienie wszystkich wymogów, a po roku przeprowadzenie pierwszego audytu bezpieczeństwa. 

Cyberbezpieczeństwo w branży TSL

REKLAMA

Ataki na systemy logistyczne mogą przybierać formę złośliwego oprogramowania, które infekuje systemy IT, zakłócając ich działanie. 

– Takie oprogramowanie, wpuszczone w otoczenie informatyczne, może prowadzić do paraliżu operacyjnego, opóźnień w łańcuchu dostaw i w konsekwencji do ogromnych strat finansowych – mówi Joanna Porath, właścicielka agencji celnej AC Porath.

„W Polsce skala cyberataków po wybuchu wojny w Ukrainie była bardziej odczuwalna. Zgodnie z danymi CyberPeace Institute, Polska jest najczęstszym celem cyberataków na sektor transportowy, związanym z ukraińsko-rosyjskim konfliktem. Od początku wojny odnotowano ok. 70 takich zdarzeń, co stawia nas w niechlubnej, światowej czołówce” – czytamy w artykule Logistyka.net.pl.

Przykładem jednego z bardziej głośnych cyberataków jest atak hakerski na firmę Maersk w 2017 roku. Wówczas systemy zostały zainfekowane przez złośliwe oprogramowanie, co spowodowało paraliż operacji firmy, odpowiadającej za niemal jedną piątą rynku morskiego w zakresie transportowym. Przywrócenie systemów do pełnej sprawności zajęło aż dwa tygodnie, a straty z tytułu ataku oszacowano na około 300 mln dolarów. Drugim przykładem jest atak na firmę z Oslo, który miał miejsce w styczniu w 2023 roku. Wówczas, mimo wyłączenia serwerów przez zespół IT, atak objął 70 klientów i 1000 statków. Blokada systemów online na statkach uniemożliwiła sprawną pracę firmy na ok. dwa miesiące.

REKLAMA

– Te przykłady pokazują, że ataki hakerskie są i będą dużym zagrożeniem dla logistyki, co może być ogromnym wyzwaniem, szczególnie dla hubów przeładunkowych i dużych centrów logistycznych. Obecnie symptomy cyberataków są nam znane i potrafimy im przeciwdziałać, trzeba jednak pamiętać, że rozwój sztucznej inteligencji może generować nowe zagrożenia. Najbardziej niebezpieczne są te, które są nieznane. Wyobraźmy sobie sytuację, że operator systemu zleceń transportowych zamawia 10 plandek. W systemie wszystko się zgadza, a na załadunek podjeżdża 50 plandek. Dochodzi do zakłócenia jednego elementu łańcucha dostaw, który ma wpływ na kolejne – wyjaśnia dr inż. Rajmund Smolarczyk, specjalista do spraw bezpieczeństwa państwa, wykładowca Katedry Bezpieczeństwa na Wydziale Prawa i Administracji WSAiB w Gdyni.

Dalszy ciąg materiału pod wideo

W 2023 roku liczba cyberataków w Polsce wzrosła do 80 proc. Do najczęstszych metod cyberataków w branży logistycznej zalicza się m.in.: phishing, czyli podszywanie się pod znaną nam instytucję w celu wydobycia kluczowych informacji lub ataki DDoS polegające na zarzuceniu systemu komputerowego z wielu miejsc jednocześnie. 

– Takie działania mogą zablokować możliwość przeprowadzenia procesów związanych z zamówieniami czy transportem logistycznym. Firmy, które nie aktualizują oprogramowania, nie sprawdzają systemów są najbardziej narażone na ataki. Kluczowa jest świadomość pracowników, dzięki której będą wiedzieć, w jaki sposób postąpić, gdy do takiego ataku już dojdzie – dodaje Joanna Porath, właścicielka agencji celnej AC Porath.   

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Korygowałeś deklaracje podatkowe po otrzymaniu subwencji z PFR? Możesz być bezpodstawnie pozwany – sprawdź, co zrobić w takiej sytuacji

Wśród ponad 16 tys. pozwów, które Polski Fundusz Rozwoju (PFR) złożył przeciwko przedsiębiorcom w ramach programu „Tarcza Finansowa”, około 2700 dotyczy firm (wg danych z 2023 r.), które po złożeniu wniosku o subwencję dokonały korekty deklaracji podatkowych.

Dlaczego dokumentacja pochodzenia towarów to filar bezpiecznego handlu międzynarodowego?

Brak odpowiedniej dokumentacji pochodzenia towarów może kosztować firmę czas, pieniądze i reputację. Dowiedz się, jak poprawnie i skutecznie prowadzić dokumentację, by uniknąć kar, ułatwić odprawy celne i zabezpieczyć interesy swojej firmy w handlu międzynarodowym.

Podatek od prezentów komunijnych - kiedy trzeba zapłacić. Są 3 limity kwotowe

Mamy maj, a więc i sezon komunijny – czas uroczystości, rodzinnych spotkań i… (często bardzo drogich) prezentów. Ale czy wręczone dzieciom upominki mogą wiązać się z obowiązkiem podatkowym? Wyjaśniamy, kiedy komunijny prezent staje się darowizną, którą trzeba zgłosić fiskusowi.

Webinar: KSeF – na co warto przygotować firmę? + certyfikat gwarantowany

Ekspert wyjaśni, jak przygotować firmę na nadchodzący obowiązek korzystania z Krajowego Systemu e-Faktur i oraz na co zwrócić uwagę, aby proces przejścia na nowy system fakturowania przebiegł sprawnie i bez zbędnych trudności. Każdy z uczestników webinaru otrzyma certyfikat, dostęp do retransmisji oraz materiały dodatkowe.

REKLAMA

Obowiązkowego KSeF można uniknąć. Jest na to kilka sposobów. M.in. uzyskanie statusu podatnika zagranicznego działającego w Polsce wyłącznie na podstawie rejestracji

Obowiązkowy model Krajowego Systemu e-Faktur nie będzie obowiązywał zagraniczne firmy działające jako podatnicy VAT na polskim rynku wyłącznie na podstawie rejestracji. Profesor Witold Modzelewski pyta dlaczego wprowadza się taki przywilej dla zagranicznych konkurentów polskich firm. Wskazuje ponadto kilka innych legalnych sposobów uniknięcia obowiązkowego KSeF, wynikających z projektu nowych przepisów.

Naliczanie odsetek za zwłokę a czas trwania kontroli podatkowej, celno-skarbowej lub postępowania podatkowego – zmiany w Ordynacji podatkowej jeszcze w 2025 r.

Ministerstwo Finansów przygotowało projekt nowelizacji Ordynacji podatkowej, która ma m.in. na celu zmobilizowanie organów podatkowych do zakończenia kontroli podatkowej i kontroli celno-skarbowej w terminie nie dłuższym niż 6 miesięcy od dnia jej wszczęcia. Jeżeli to się nie stanie, to nie będzie można podatnikowi naliczyć odsetek od zaległości podatkowych (odsetek za zwłokę) stwierdzonych w toku kontroli.

Zarządzanie finansami i procesami finansowo-księgowymi w rosnącym przedsiębiorstwie

W dzisiejszej gospodarce efektywne zarządzanie finansami i procesami finansowymi stanowi kluczowy czynnik sukcesu dla rozwijających się przedsiębiorstw. Praktyka biznesowa pokazuje, że sam wzrost obrotów nie zawsze przekłada się na poprawę kondycji finansowej firmy. Nieumiejętnie zarządzany rozwój może prowadzić do paradoksalnej sytuacji, w której zwiększającym się przychodom towarzyszą spadająca rentowność i problemy z płynnością finansową.

Rozliczenie składki zdrowotnej w 2025 roku. Księgowa wyjaśnia jak to zrobić

Termin złożenia w ZUS deklaracji zawierającej rozliczenie wpłaconych składek zdrowotnych za 2024 rok upływa 20 maja 2025 r. Obowiązek ten dotyczy większości przedsiębiorców prowadzących pozarolniczą działalność gospodarczą. Jedynie ci rozliczający się na karcie podatkowej są z niego zwolnieni. W pozostałych przypadkach wysokość należnych składek wylicza się na podstawie przychodów bądź dochodów osiągniętych w poprzednim roku. Na co zwrócić uwagę przygotowując roczne rozliczenie składek? Wyjaśnia to Paulina Chwil, Księgowa Prowadząca oraz Ekspert ds. ZUS i Prawa Pracy w CashDirector S.A.

REKLAMA

Trump 2.0. Rewolucja chorego rozsądku. Prof. Kołodko recenzuje politykę (nie tylko gospodarczą) obecnego prezydenta USA

W kwietniu 2025 r. nakładem Wydawnictwa Naukowego PWN ukazała się najnowsza książka prof. Grzegorza W. Kołodki zatytułowana „Trump 2.0. Rewolucja chorego rozsądku”. Grzegorz W. Kołodko, wybitny ekonomista i były wicepremier, w swoim bezkompromisowym stylu analizuje trumponomikę i trumpizm, populizm, nowy nacjonalizm, publiczne kłamstwa i brutalną grę interesów. Profesor poświęca szczególną uwagę kwestiom manipulacji opinią publiczną, polityce sojuszy, a także wpływowi wojny w Ukrainie na kształt geopolityki. Zastanawia się również, jakie zagrożenia dla NATO i Unii Europejskiej niesie ze sobą „America First” – i co to wszystko oznacza dla współczesnego świata.

Zmiany w rachunkowości w 2025 r. Sprawozdawczość ESG przesunięta o 2 lata

Minister Finansów przygotował 5 maja 2025 r. projekt nowelizacji ustawy wdrażającej dyrektywę CRSD do ustawy o rachunkowości, a także ustawy o biegłych rewidentach, firmach audytorskich oraz nadzorze publicznym oraz niektórych innych ustaw. Ta nowelizacja ma na celu wdrożenie unijnej dyrektywy 2025/794, przesuwającej wdrożenie obowiązku sprawozdawczości ESG o 2 lata.

REKLAMA