REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?

Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?
Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?
shutterstock

REKLAMA

REKLAMA

Od 17 stycznia 2025 r. w Unii Europejskiej zaczęło obowiązywać Rozporządzenie DORA. Objęte nim podmioty finansowe miały 2 lata na dostosowanie się do nowych przepisów w zakresie zarządzania ryzykiem ICT. Na niespełna miesiąc przed ostatecznym terminem wdrożenia zmian Europejski Bank Centralny opublikował raport SREP (Supervisory Review and Evaluation Process) za 2024 rok, w którym ze wszystkich badanych aspektów związanych z działalnością banków to właśnie ryzyko operacyjne i teleinformatyczne uzyskało najgorsze średnie wyniki. Czy Rozporządzenie DORA zmieni coś w tym zakresie? Na to pytanie odpowiadają eksperci Linux Polska.

Na drodze do zwiększenia operacyjnej odporności cyfrowej

Raport SREP przygotowany przez Europejski Bank Centralny wskazuje, że największe niedociągnięcia sektora bankowego dotyczą dwóch obszarów. Pierwszym z nich jest zarządzanie ryzykiem związanym z outsourcingiem IT, drugim zaś – zarządzanie bezpieczeństwem IT i ryzykiem cybernetycznym.

Wyniki analiz znalazły odzwierciedlenie w priorytetach nadzorczych na lata 2025–2027 przygotowanych przez Radę ds. Nadzoru EBC. Zgodnie z treścią priorytetu 3, banki powinny ulepszyć strategie transformacji cyfrowej i sprostać wyzwaniom pojawiającym się w związku z nowymi technologiami.

REKLAMA

REKLAMA

Autopromocja
Ważne

Podobny cel został sformułowany w treści Rozporządzenia DORA, które zaczęło obowiązywać 17 stycznia 2025 roku.
Nowe przepisy unijne mają zwiększyć operacyjną odporność cyfrową podmiotów finansowych, zobowiązując je, m.in. do zarządzania i testowania ryzyka ICT, zarządzania ryzykiem dotyczącym współpracy z zewnętrznymi dostawcami usług teleinformatycznych, wdrożenia procesu zarządzania incydentami czy wymiany informacji na temat zaistniałych cyberzagrożeń.

Nie wszyscy zdążyli dostosować się do nowych przepisów

Jak wskazuje Dariusz Świąder, Prezes Linux Polska, niektóre organizacje nie zdążyły dostosować swoich strategii do nowych regulacji.

Zmiany związane z Rozporządzeniem DORA nie ograniczają się do kwestii technicznych. To konieczność przemodelowania procesów w organizacji, a także odpowiedniego wyszkolenia pracowników podmiotów finansowych, w tym kadry zarządzającej. Aż dwuletni okres między wejściem w życie nowych przepisów a obowiązkiem ich wdrożenia sprawił, że część podmiotów przesuwała start prac nad zmianami. Zdając sobie sprawę z presji czasu i potencjalnych luk kompetencyjnych, opracowaliśmy system, przy pomocy którego pomagamy spełnić wymagania nałożone przez Rozporządzenie DORA. Nasze oprogramowanie – DORIAN - umożliwia zarządzanie ryzykiem operacyjnym w obszarze ICT poprzez jego analizę i zarządzanie. Z kolei zespół ekspertów SourceMation wspiera organizacje w zakresie trzech pozostałych filarów – testowania operacyjnej odporności, zarządzania ryzykiem zewnętrznych dostawców ICT i wymiany informacji o cyberzagrożeniach – dodaje Dariusz Świąder, Prezes Linux Polska.

Poziom przygotowania podmiotów do wdrożenia nowych przepisów przeanalizowała m.in. luksemburska Komisja Nadzoru Sektora Finansowego (CSSF) . Spośród 389 podmiotów, które wzięły udział w badaniach ankietowych we wrześniu 2024 roku, tylko jeden przyznał, że jest w pełni gotowy na Rozporządzenie DORA. Najwięcej, bo aż 71 proc. organizacji finansowych postrzegało siebie jako częściowo gotowe. Niemal co czwarta instytucja deklarowała gotowość w znacznym stopniu, a brak przygotowania potwierdzało 6 proc. podmiotów . Wyniki badań komentuje Tomasz Dziedzic, CTO Linux Polska.

Wydawałoby się, że dane są raczej optymistyczne. Należy jednak mieć na uwadze, że badania zostały przeprowadzone w kraju o względnie wysokim na tle UE stopniu transformacji cyfrowej i jednym z najwyższych w Europie odsetku osób pracujących jako specjaliści ICT . Dokładny poziom przygotowania wszystkich europejskich podmiotów finansowych do wdrożenia Rozporządzenia DORA nie jest znany. O tym, że część z nich ma przed sobą jeszcze wiele pracy, może świadczyć opublikowane na początku grudnia 2024 stanowisko Europejskiego Urzędu Nadzoru. EUN wezwał podmioty finansowe oraz zewnętrznych dostawców usług ICT do przyspieszenia przygotowań w celu zapewnienia gotowości do stosowania wymogów określonych w nowych przepisach – wyjaśnia Tomasz Dziedzic, CTO Linux Polska.

Kamil Górecki, Solution Architect w Linux Polska, zwraca uwagę na fakt, że dane z raportu CSSF pokazują, z jakimi aspektami podmioty finansowe miały najwięcej problemów.

Postęp prac był widoczny przede wszystkim w zakresie zarządzania incydentami związanymi z ICT, ich klasyfikacją i raportowaniem – pełną lub znaczną gotowość wskazało 53 proc. ankietowanych. W przypadku innych aspektów, takich jak zarządzanie ryzykiem ICT, testowanie cyfrowej odporności operacyjnej i zarządzanie ryzykiem ICT zewnętrznych dostawców usług, odsetek ten był dużo niższy i wyniósł ok. 33 proc. Organizacje podkreślały, że najwięcej trudności sprawiają im negocjacje umowne z zewnętrznymi dostawcami usług ICT, koordynacja działań i niedobór zasobów – zarówno ludzkich, jak i technicznych czy finansowych. W takiej sytuacji nieocenione jest wsparcie zewnętrznych specjalistów. Odpowiedni eksperci mogą wspomóc organizację w zakresie implementacji systemu zarządzania incydentami, wdrożenia procesów raportowania i komunikacji, dostosowania umów z dostawcami usług ICT, opracowania planów ciągłości działania i odtwarzania, a także w przypadku wielu innych wyzwań związanych z DORĄ – dodaje Kamil Górecki, Solution Architect w Linux Polska.

Pierwsze obowiązki sprawozdawcze

O tym, jak Rozporządzenie DORA wpłynie na operacyjną odporność cyfrową podmiotów finansowych, przekonamy się za jakiś czas. Pewne jest, że już od 17 stycznia 2025 r. organizacje te muszą realizować pierwsze obowiązki sprawozdawcze przy pomocy kanałów komunikacji udostępnionych przez Urząd Komisji Nadzoru Finansowego (UKNF). Aktualnie najwięcej pytań rodzi kwestia zgodności wdrożonych procedur z przepisami i ewentualnych konsekwencji dla organizacji. W Polsce organem upoważnionym do nakładania kar administracyjnych i środków naprawczych na podmiot finansowy jest Komisja Nadzoru Finansowego.

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Ulga na robotyzację w 2026 r. Platforma jezdna w magazynie też może być robotem przemysłowym

Najnowsza interpretacja Dyrektora KIS potwierdza: automatyczny system składowania palet może dawać prawo do 50-procentowego odliczenia w ramach ulgi na robotyzację, jeżeli jest funkcjonalnie związany z cyklem produkcyjnym. Uwaga jednak na cztery pułapki, które mogą zniweczyć ekonomiczny sens preferencji – od definicji „zastosowań przemysłowych", przez fabryczną nowość, po sposób rozliczania kosztu w czasie.

KSeF w 2026 roku jest już faktem. Ale kolejny etap wdrożenia KSEF jeszcze przed nami - zaskoczy w styczniu 2027

Papierowa faktura odchodzi do historii. Od ponad miesiąca dziesiątki tysięcy polskich firm wystawiają dokumenty wyłącznie przez Krajowy System e-Faktur. To efekt rewolucji, która ruszyła w lutym i kwietniu 2026 – i która jeszcze nie powiedziała ostatniego słowa. Przed nami kluczowy termin: styczeń 2027. Niejednego zaskoczy to, co trzeba będzie od wtedy jeszcze robić w związku z wdrożeniem KSeF.

Nie wystarczy wystawić fakturę w KSeF - w tych przypadkach trzeba jeszcze wydać nabywcy potwierdzenie transakcji. W jakiej formie i treści?

Przepisy ustawy o VAT dopuszczają wystawienie faktury ustrukturyzowanej w innym modelu niż online w określonych trybach, jednak nie rozstrzygają wprost, jaki dokument w tym czasie powinien otrzymać nabywca. Kluczowe znaczenie ma nadanie fakturze numeru KSeF, od którego według resortu finansów zależy możliwość przekazania jej wizualizacji. W przeciwnym razie sprzedawca przekazuje jedynie potwierdzenie transakcji, które nie jest fakturą i nie uprawnia do odliczenia VAT. Potwierdzenie transakcji wydawane, gdy nie można wystawić wizualizacji faktury, choć na pierwszy rzut oka może wydawać się dokumentem pomocniczym, w praktyce pełni istotną rolę.

Można złożyć lub skorygować PIT-a także w maju: Twój e-PIT wraca po przerwie. Jak uniknąć kary i dostać wyższy zwrot podatku? Na czym polega "czynny żal"?

W poprzednim roku ok. 6 mln podatników skorzystało z automatycznej akceptacji swojego zeznania PIT, nie wprowadzając w nim żadnych zmian. Tegoroczny termin na rozliczenia (30 kwietnia) już minął ale eksperci wskazują, że taka bierność często oznacza utratę ulg i odliczeń. Na szczęście przepisy pozwalają na skorygowanie błędów: 7 maja po godzinie 21:00, ponownie ruszyła usługa Twój e-PIT, co pozwala spóźnialskim na złożenie „czynnego żalu”, a pozostałym "zapominalskim" na korektę, która otwiera drogę w szczególności do uwzględnienia ulg podatkowych, a tym samym odzyskania nadpłaconego podatku.

REKLAMA

Faktury i korekty wystawiane poza KSeF w 2026 r. - co wyszło po kilku tygodniach stosowania KSeF w praktyce

Czy z faktury wystawionej poza Krajowym Systemie e-Faktur można odliczyć VAT? Czy można wystawić poza KSeF fakturę korygującą do faktury ustrukturyzowanej? Na te pytania odpowiada doradca podatkowy Marcin Chomiuk, Partner zarządzający ADN Podatki sp. z o.o.

Przekroczysz w 2026 limit choćby o złotówkę, a w 2027 zapłacisz wtedy ponad dwa razy wyższy podatek

Naczelny Sąd Administracyjny wydał wyrok, który powinni przeczytać wszyscy mali podatnicy korzystający z preferencyjnej stawki CIT. Sprawa dotyczy pozornie prostego pytania: co się dzieje, gdy firma przekroczy roczny limit przychodów uprawniający do stosowania 9 procent podatku dochodowego? Czy można wówczas podzielić dochód i zastosować dwie stawki? NSA odpowiedział jednoznacznie – i niekoniecznie po myśli przedsiębiorców.

Pieniądze zebrane przez fundację Cancer Fighters zwolnione z podatku. Darowiznę można odliczyć w PIT lub CIT - trzeba mieć dowód wpłaty

Zbiórka pieniędzy dla fundacji Cancer Fighters jest zwolniona z podatku – tak odpowiedziało Ministerstwa Finansów na pytania PAP. Darowizny pieniężne wpłacone na fundację mogą zostać odliczone od podatku dochodowego - zarówno PIT jak i CIT za 2026 rok.

Składka zdrowotna: uwaga na zmiany w rozliczeniu rocznym przedsiębiorców (ryczałt, skala podatkowa, podatek liniowy). Rok składkowy nie zawsze pokrywa się z kalendarzowym

Maj dla wielu przedsiębiorców wygląda podobnie: dużo spraw bieżących, terminy się piętrzą, a gdzieś pomiędzy fakturami, podatkami i codziennym prowadzeniem firmy wraca temat, który co roku budzi ten sam niepokój: roczne rozliczenie składki zdrowotnej. W 2026 roku to rozliczenie wygląda trochę inaczej niż rok wcześniej. Co ważne, część zmian można odczuć jako ulgę. Choć sam obowiązek nie zniknął, zmieniły się niektóre zasady, które dla przedsiębiorców są teraz korzystniejsze.

REKLAMA

KSeF 2026: unikamy katastrofy, bo faktury wystawiamy po staremu. Nie będzie kar za niewystawianie faktur ustrukturyzowanych także w 2027 roku?

Minął pierwszy miesiąc obowiązkowego KSeF. Podatnicy zachowali się w pełni racjonalnie, bo w przytłaczającej większości wystawiają po staremu faktury papierowe i elektroniczne, a niewielka ich część robi to podwójnie: po staremu i po nowemu (do KSeF). Zgodnie z przewidywaniami jedynym sposobem uniknięcia katastrofy rozliczeniowej, którą niesie za sobą nakaz powszechnego wystawiania faktur ustrukturyzowanych, było przysłowiowe „olanie” tego obowiązku – pisze prof. dr hab. Witold Modzelewski.

Rewolucja w sporach z fiskusem: ugoda zamiast kontroli. Podatnik zapłaci o połowę mniej

W wykazie prac legislacyjnych Rady Ministrów opublikowano projekt nowelizacji ordynacji podatkowej (UDER110), który przewiduje wprowadzenie tzw. ugody podatkowej. Jeżeli projektowane przepisy wejdą w życie, podatnik i organ będą mogli polubownie zamknąć sprawę zaległości podatkowej, a wnioskodawca będzie mógł uzyskać obniżenie odsetek, ochronę przed odpowiedzialnością karnoskarbową w zakresie objętym ugodą oraz odroczenie albo rozłożenie spłaty na raty.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA