Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku?

AC Porath
Agencja celna
rozwiń więcej
Cyberbezpieczeństwo w branży TSL – nowe wymogi. Co zmieni unijna dyrektywa NIS 2 od 17 października 2024 roku? / Shutterstock

Dyrektywa NIS 2 wymusza na firmach konieczność wdrożenia strategii zarządzania ryzykiem. W praktyce oznacza to, że muszą zabezpieczyć swoje systemy komputerowe, procesy bezpieczeństwa oraz wiedzę swoich pracowników na tyle, by zapewnić funkcjonowanie i odpowiednio szybką reakcję w przypadku ataku hakerskiego. Od 17 października 2024 roku wszystkie kraje członkowskie powinny zaimplementować dyrektywę w swoim systemie prawnym.

Logistyka i transport to sektor o kluczowym znaczeniu dla gospodarki i bezpieczeństwa międzynarodowego. Tymczasem niepokojące wnioski płyną z publikacji „The Blue Report 2023” - Efektywność zabezpieczeń przed cyberatakami, które stosują firmy z branży TSL, wynosi tylko 65 proc. Już niedługo unijna dyrektywa NIS 2 wprowadzi nowe regulacje. 

Autopromocja

Unijna dyrektywa NIS 2 - co się zmieni?

Nowe przepisy unijne wskazują kogo dotyczyć będzie dyrektywa NIS 2. Transport kolejowy, drogowy, lotniczy oraz działalność prowadzona na terenie portów – to tylko niektóre sektory, które będą podlegać regulacjom. Firmy muszą jednak pamiętać, że mogą podlegać pod dyrektywę także pośrednio – w chwili gdy są podwykonawcą podmiotu bezpośrednio pod nią podlegającego. 

W przypadku, gdy firmę obowiązywać będzie dyrektywa NIS 2 konieczne będzie:

  • Każde przedsiębiorstwo musi samo określić czy podlega pod normy NIS 2;
  • Przeprowadzenie oceny ryzyka (analiza bezpieczeństwa systemów, dobranie środków bezpieczeństwa, zadbanie o bezpieczeństwo łańcucha dostaw);
  • Wypracowanie systemu zgłaszania incydentów. 
Ważne

W terminie dwóch miesięcy od wejścia w życie ustawy, firma będzie musiała zgłosić, że pod nią podlega. Następnie w ciągu pół roku konieczne będzie wypełnienie wszystkich wymogów, a po roku przeprowadzenie pierwszego audytu bezpieczeństwa. 

Cyberbezpieczeństwo w branży TSL

Ataki na systemy logistyczne mogą przybierać formę złośliwego oprogramowania, które infekuje systemy IT, zakłócając ich działanie. 

– Takie oprogramowanie, wpuszczone w otoczenie informatyczne, może prowadzić do paraliżu operacyjnego, opóźnień w łańcuchu dostaw i w konsekwencji do ogromnych strat finansowych – mówi Joanna Porath, właścicielka agencji celnej AC Porath.

„W Polsce skala cyberataków po wybuchu wojny w Ukrainie była bardziej odczuwalna. Zgodnie z danymi CyberPeace Institute, Polska jest najczęstszym celem cyberataków na sektor transportowy, związanym z ukraińsko-rosyjskim konfliktem. Od początku wojny odnotowano ok. 70 takich zdarzeń, co stawia nas w niechlubnej, światowej czołówce” – czytamy w artykule Logistyka.net.pl.

Przykładem jednego z bardziej głośnych cyberataków jest atak hakerski na firmę Maersk w 2017 roku. Wówczas systemy zostały zainfekowane przez złośliwe oprogramowanie, co spowodowało paraliż operacji firmy, odpowiadającej za niemal jedną piątą rynku morskiego w zakresie transportowym. Przywrócenie systemów do pełnej sprawności zajęło aż dwa tygodnie, a straty z tytułu ataku oszacowano na około 300 mln dolarów. Drugim przykładem jest atak na firmę z Oslo, który miał miejsce w styczniu w 2023 roku. Wówczas, mimo wyłączenia serwerów przez zespół IT, atak objął 70 klientów i 1000 statków. Blokada systemów online na statkach uniemożliwiła sprawną pracę firmy na ok. dwa miesiące.

– Te przykłady pokazują, że ataki hakerskie są i będą dużym zagrożeniem dla logistyki, co może być ogromnym wyzwaniem, szczególnie dla hubów przeładunkowych i dużych centrów logistycznych. Obecnie symptomy cyberataków są nam znane i potrafimy im przeciwdziałać, trzeba jednak pamiętać, że rozwój sztucznej inteligencji może generować nowe zagrożenia. Najbardziej niebezpieczne są te, które są nieznane. Wyobraźmy sobie sytuację, że operator systemu zleceń transportowych zamawia 10 plandek. W systemie wszystko się zgadza, a na załadunek podjeżdża 50 plandek. Dochodzi do zakłócenia jednego elementu łańcucha dostaw, który ma wpływ na kolejne – wyjaśnia dr inż. Rajmund Smolarczyk, specjalista do spraw bezpieczeństwa państwa, wykładowca Katedry Bezpieczeństwa na Wydziale Prawa i Administracji WSAiB w Gdyni.

W 2023 roku liczba cyberataków w Polsce wzrosła do 80 proc. Do najczęstszych metod cyberataków w branży logistycznej zalicza się m.in.: phishing, czyli podszywanie się pod znaną nam instytucję w celu wydobycia kluczowych informacji lub ataki DDoS polegające na zarzuceniu systemu komputerowego z wielu miejsc jednocześnie. 

– Takie działania mogą zablokować możliwość przeprowadzenia procesów związanych z zamówieniami czy transportem logistycznym. Firmy, które nie aktualizują oprogramowania, nie sprawdzają systemów są najbardziej narażone na ataki. Kluczowa jest świadomość pracowników, dzięki której będą wiedzieć, w jaki sposób postąpić, gdy do takiego ataku już dojdzie – dodaje Joanna Porath, właścicielka agencji celnej AC Porath.   

oprac. Paweł Huczko
rozwiń więcej
Księgowość
Które obligacje warto teraz sprzedać i kupić nową emisję? Oprocentowanie obligacji skarbowych 2024 - niemiła wakacyjna niespodzianka
28 cze 2024

W czasie tegorocznych wakacji oprocentowanie kolejnych detalicznych obligacji skarbowych mocno się obniży. Ten problem dotyczyć może za chwilę papierów wartych łącznie około 45 miliardów złotych. Winna jest inflacja, która wyraźnie spadła. Dla właścicieli obligacji cztero- i dziesięcioletnich oznacza to gwałtowny spadek oprocentowania - często znacznie poniżej tego, co oferowane jest nowym inwestorom. Gra toczy się tu łącznie już o około 1,2 mld złotych odsetek, które mogą nam uciec sprzed nosa.

Działalność nierejestrowana 2024 - nowy limit przychodów od 1 lipca. Obowiązki: ewidencja, koszty, kasa fiskalna, rozliczenia podatkowe
28 cze 2024

Działalność zarobkową (quasi gospodarczą - bo formalnie nie jest to działalność gospodarcza) można też czasem prowadzić bez konieczności rejestrowania w CEIDG i urzędzie skarbowym: w ramach tzw. działalności nierejestrowanej (czasem zwanej też "nierejestrową"). Ta forma aktywności gospodarczej przeznaczona jest dla osób, które prowadzą niewielki biznes. Tak niewielki, że w żadnym miesiącu przychody nie mogą przekroczyć 75 proc. kwoty aktualnej płacy minimalnej.  Od 1 lipca 2024 r. ten miesięczny limit przychodów dla działalności nierejestrowanej zwiększa się do kwoty 3225 zł brutto.

Od lipca 2024 r. rośnie znów płaca minimalna. Firmy mają problem. Przedsiębiorcy: lepsza jedna większa podwyżka niż dwie mniejsze
27 cze 2024

- Dwie podwyżki płacy minimalnej w tym samym roku nigdy więcej nie powinny mieć miejsca – przekonują przedsiębiorcy zrzeszeni w Północnej Izbie Gospodarczej w Szczecinie. Podwyżka, która ma miejsce w lipcu 2024 jest symboliczna, bo to zaledwie 56 złotych brutto i dopełnienie do kwoty 4300 złotych brutto. Eksperci przekonują jednak, że taka zmiana w firmach oznacza sporo problemów. – To kwestia księgowa. Wiele umów trzeba aneksować, a to w wielu przedsiębiorstwach zajmuje dużo czasu. Inna sprawa to niestety pewien aspekt psychologiczny. Kiedy dochodzi do zmiany w siatce płac, nie tylko pracownicy zarabiający płace minimalną oczekują podwyżek – mówi Hanna Mojsiuk, prezes Północnej Izby Gospodarczej w Szczecinie. 

Ceny prądu od lipca 2024 r. URE: drożej o 33,80 zł brutto miesięcznie przy rocznym zużyciu do 2 MWh
27 cze 2024

Urząd Regulacji Energetyki poinformował, że od 1 lipca do 31 grudnia 2024 r. rachunek za energię elektryczną w gospodarstwie domowym, którego roczne zużycie wyniesie 2 MWh, wzrośnie o 27,5 zł netto (33,80 zł brutto) miesięcznie.

Rachunki za gaz wyższe o 20 proc. od 1 lipca 2024 r. [gospodarstwa domowe] Taryfa PGNiG OD spada do 239 zł za MWh ale nie będzie już zamrożenia ceny i wzrośnie opłata dystrybucyjna
28 cze 2024

Prezes Urzędu Regulacji Energetyki (URE) zadecydował 27 czerwca 2024 r., że taryfa największego detalicznego sprzedawcy gazu PGNiG Obrót Detaliczny wyniesie od 1 lipca 239 zł za MWh. Ale jednocześnie znika zamrożona cena 200,17 zł za MWh, a także rośnie opłata dystrybucyjna. Są to ceny netto. Zatem gospodarstwa domowe kupujące gaz od tego sprzedawcy, zapłacą zatem rachunki za gaz wyższe o ok. 20 proc. Tego samego dnia spółka PGNiG OD poinformowała, że część jej klientów, którzy na okres po 1 lipca dostali prognozy z ceną gazu zamrożoną na poziomie 200,17 zł za MWh dalej może opłacać rachunki na ich podstawie. Później tacy klienci otrzymają rozliczenie według ceny w momencie zużycia.

Praca i zarobki w transporcie. Dobrze już było? Od 8500 zł do 11000 zł netto dla kierowcy w transporcie międzynarodowym. Ale nie tak łatwo już znaleźć dobrą pracę
27 cze 2024

W transporcie wydaje się, że kończy się rynek pracownika a zaczyna rynek pracodawcy. Coraz częściej słyszy się opinie, że kierowcy dopytują firmy transportowe o wolne etaty i dłużej czekają na pracę - nawet kilka miesięcy. Raport Polskiego Instytutu Transportu Drogowego (PITD) z kwietnia 2024 r. pt. „Zarobki kierowców zawodowych w Polsce 2023. Bezpieczeństwo i stan infrastruktury parkingowej” wskazuje, że ponad połowa firm transportowych uważa, że nie ma problemów ze znalezieniem kierowców na rynku. Ponadto liczba przewoźników, którzy uważali, że nie mogą znaleźć odpowiedniego kandydata w ostatnim roku zmniejszyła się o 19 p.p. (25 proc. w 2023 r. w porównaniu do 44 proc. w 2022 r.). 

ZUS ma prawo podważyć podstawę wymiaru składek zadeklarowaną przez przedsiębiorcę. Uchwała Sądu Najwyższego - zasada prawna
26 cze 2024

W 2010 roku Sąd Najwyższy podjął uchwałę w sprawie II UZP 1/10, z której wynikało, że ZUS nie jest uprawniony do kwestionowania kwoty zadeklarowanej przez osobę prowadzącą pozarolniczą działalność jako podstawy wymiaru składek na ubezpieczenia społeczne. Po kilkunastu latach (29 listopada 2023 r.) podobne zagadnienie trafiło do rozstrzygnięcia przez skład 7 sędziów Sądu Najwyższego. Tym razem nie tylko dostrzeżono warunki, w których taka weryfikacja jest jednak uzasadniona, ale nadano także uchwale w sprawie III UZP 3/23 moc zasady prawnej.

Czy Polska spełnia 4 warunki przyjęcia euro? Najnowsza ocena Komisji Europejskiej
26 cze 2024

Jest znany suchar, który polega na tym, że na pytanie "Czy jesteś za przyjęciem euro?" odpowiada się: "Tak, oczywiście, przyjmę każdą kwotę w tej walucie". A tak zupełnie poważnie, to przyjęcie euro nie tyle jest kwestią woli danego państwa, co możliwości jego gospodarki. Według najnowszej oceny Komisji Europejskiej Polska nie spełnia żadnego z czterech warunków przyjęcia do strefy euro. Tak wynika z raportu opublikowanego 26 czerwca 2024 r. Tych warunków nie spełnia również pięć innych krajów członkowskich UE, które nie mają wspólnej waluty, w tym Bułgaria, która planowała przyjęcie euro już w 2025 roku.

Polska jednym z liderów w emisji metanu w Europie. A UE walczy także z tym gazem. Gaz ziemny będzie - paradoksalnie - atrakcyjniejszy?
26 cze 2024

Polska jest jednym z największych europejskich emitentów metanu. Jak podał w maju Polski Instytut Ekonomiczny, udział naszego sektora energetycznego w strukturze całkowitych emisji metanu jest 4-krotnie większy niż średnia UE. Nowe przepisy unijnego rozporządzenia metanowego uderzą więc na pewno w branżę węglową, ale co z rynkiem gazu – paliwa, w które cały czas mocno inwestujemy i które traktowane jest jako ważny pomost między energetyką wysokoemisyjną a zieloną? Pytamy eksperta.

Prof. Modzelewski o przesunięciu obowiązkowego KSeF: Katastrofa odroczona o dwa lata
26 cze 2024

Trzeba wciąż bronić systemu prawnego przed destrukcją, ale nie zawsze się to udaje. Teraz najważniejszym zadaniem jest wyrzucenie do kosza nonsensu faktur ustrukturyzowanych, bo katastrofę odroczono tylko o dwa lata – pisze prof. dr hab. Witold Modzelewski. Dzień 1 lipca 2024 r. (pierwotny termin wejścia w życie obligatoryjnego modelu Krajowego Systemu e-Faktur) będzie – zdaniem Profesora - symbolem spektakularnej porażki tych, którzy psują przepisy podatkowe.

pokaż więcej
Proszę czekać...