REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?
Unijne rozporządzenie DORA już obowiązuje. Które firmy muszą stosować nowe przepisy od 17 stycznia 2025 r.?
shutterstock

REKLAMA

REKLAMA

Od 17 stycznia 2025 r. w Unii Europejskiej zaczęło obowiązywać Rozporządzenie DORA. Objęte nim podmioty finansowe miały 2 lata na dostosowanie się do nowych przepisów w zakresie zarządzania ryzykiem ICT. Na niespełna miesiąc przed ostatecznym terminem wdrożenia zmian Europejski Bank Centralny opublikował raport SREP (Supervisory Review and Evaluation Process) za 2024 rok, w którym ze wszystkich badanych aspektów związanych z działalnością banków to właśnie ryzyko operacyjne i teleinformatyczne uzyskało najgorsze średnie wyniki. Czy Rozporządzenie DORA zmieni coś w tym zakresie? Na to pytanie odpowiadają eksperci Linux Polska.

Na drodze do zwiększenia operacyjnej odporności cyfrowej

Raport SREP przygotowany przez Europejski Bank Centralny wskazuje, że największe niedociągnięcia sektora bankowego dotyczą dwóch obszarów. Pierwszym z nich jest zarządzanie ryzykiem związanym z outsourcingiem IT, drugim zaś – zarządzanie bezpieczeństwem IT i ryzykiem cybernetycznym.

Wyniki analiz znalazły odzwierciedlenie w priorytetach nadzorczych na lata 2025–2027 przygotowanych przez Radę ds. Nadzoru EBC. Zgodnie z treścią priorytetu 3, banki powinny ulepszyć strategie transformacji cyfrowej i sprostać wyzwaniom pojawiającym się w związku z nowymi technologiami.

REKLAMA

Autopromocja
Ważne

Podobny cel został sformułowany w treści Rozporządzenia DORA, które zaczęło obowiązywać 17 stycznia 2025 roku.
Nowe przepisy unijne mają zwiększyć operacyjną odporność cyfrową podmiotów finansowych, zobowiązując je, m.in. do zarządzania i testowania ryzyka ICT, zarządzania ryzykiem dotyczącym współpracy z zewnętrznymi dostawcami usług teleinformatycznych, wdrożenia procesu zarządzania incydentami czy wymiany informacji na temat zaistniałych cyberzagrożeń.

Nie wszyscy zdążyli dostosować się do nowych przepisów

Jak wskazuje Dariusz Świąder, Prezes Linux Polska, niektóre organizacje nie zdążyły dostosować swoich strategii do nowych regulacji.

Zmiany związane z Rozporządzeniem DORA nie ograniczają się do kwestii technicznych. To konieczność przemodelowania procesów w organizacji, a także odpowiedniego wyszkolenia pracowników podmiotów finansowych, w tym kadry zarządzającej. Aż dwuletni okres między wejściem w życie nowych przepisów a obowiązkiem ich wdrożenia sprawił, że część podmiotów przesuwała start prac nad zmianami. Zdając sobie sprawę z presji czasu i potencjalnych luk kompetencyjnych, opracowaliśmy system, przy pomocy którego pomagamy spełnić wymagania nałożone przez Rozporządzenie DORA. Nasze oprogramowanie – DORIAN - umożliwia zarządzanie ryzykiem operacyjnym w obszarze ICT poprzez jego analizę i zarządzanie. Z kolei zespół ekspertów SourceMation wspiera organizacje w zakresie trzech pozostałych filarów – testowania operacyjnej odporności, zarządzania ryzykiem zewnętrznych dostawców ICT i wymiany informacji o cyberzagrożeniach – dodaje Dariusz Świąder, Prezes Linux Polska.

Poziom przygotowania podmiotów do wdrożenia nowych przepisów przeanalizowała m.in. luksemburska Komisja Nadzoru Sektora Finansowego (CSSF) . Spośród 389 podmiotów, które wzięły udział w badaniach ankietowych we wrześniu 2024 roku, tylko jeden przyznał, że jest w pełni gotowy na Rozporządzenie DORA. Najwięcej, bo aż 71 proc. organizacji finansowych postrzegało siebie jako częściowo gotowe. Niemal co czwarta instytucja deklarowała gotowość w znacznym stopniu, a brak przygotowania potwierdzało 6 proc. podmiotów . Wyniki badań komentuje Tomasz Dziedzic, CTO Linux Polska.

Wydawałoby się, że dane są raczej optymistyczne. Należy jednak mieć na uwadze, że badania zostały przeprowadzone w kraju o względnie wysokim na tle UE stopniu transformacji cyfrowej i jednym z najwyższych w Europie odsetku osób pracujących jako specjaliści ICT . Dokładny poziom przygotowania wszystkich europejskich podmiotów finansowych do wdrożenia Rozporządzenia DORA nie jest znany. O tym, że część z nich ma przed sobą jeszcze wiele pracy, może świadczyć opublikowane na początku grudnia 2024 stanowisko Europejskiego Urzędu Nadzoru. EUN wezwał podmioty finansowe oraz zewnętrznych dostawców usług ICT do przyspieszenia przygotowań w celu zapewnienia gotowości do stosowania wymogów określonych w nowych przepisach – wyjaśnia Tomasz Dziedzic, CTO Linux Polska.

Kamil Górecki, Solution Architect w Linux Polska, zwraca uwagę na fakt, że dane z raportu CSSF pokazują, z jakimi aspektami podmioty finansowe miały najwięcej problemów.

Postęp prac był widoczny przede wszystkim w zakresie zarządzania incydentami związanymi z ICT, ich klasyfikacją i raportowaniem – pełną lub znaczną gotowość wskazało 53 proc. ankietowanych. W przypadku innych aspektów, takich jak zarządzanie ryzykiem ICT, testowanie cyfrowej odporności operacyjnej i zarządzanie ryzykiem ICT zewnętrznych dostawców usług, odsetek ten był dużo niższy i wyniósł ok. 33 proc. Organizacje podkreślały, że najwięcej trudności sprawiają im negocjacje umowne z zewnętrznymi dostawcami usług ICT, koordynacja działań i niedobór zasobów – zarówno ludzkich, jak i technicznych czy finansowych. W takiej sytuacji nieocenione jest wsparcie zewnętrznych specjalistów. Odpowiedni eksperci mogą wspomóc organizację w zakresie implementacji systemu zarządzania incydentami, wdrożenia procesów raportowania i komunikacji, dostosowania umów z dostawcami usług ICT, opracowania planów ciągłości działania i odtwarzania, a także w przypadku wielu innych wyzwań związanych z DORĄ – dodaje Kamil Górecki, Solution Architect w Linux Polska.

Pierwsze obowiązki sprawozdawcze

O tym, jak Rozporządzenie DORA wpłynie na operacyjną odporność cyfrową podmiotów finansowych, przekonamy się za jakiś czas. Pewne jest, że już od 17 stycznia 2025 r. organizacje te muszą realizować pierwsze obowiązki sprawozdawcze przy pomocy kanałów komunikacji udostępnionych przez Urząd Komisji Nadzoru Finansowego (UKNF). Aktualnie najwięcej pytań rodzi kwestia zgodności wdrożonych procedur z przepisami i ewentualnych konsekwencji dla organizacji. W Polsce organem upoważnionym do nakładania kar administracyjnych i środków naprawczych na podmiot finansowy jest Komisja Nadzoru Finansowego.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Import wysokoemisyjnych towarów na nowych zasadach. CBAM – mechanizm, raporty

Od października 2023 roku importerzy są zobowiązani do raportowania emisji związanych z produkcją towarów, które importują. Obowiązek ten wynika z przepisów wprowadzających w Unii Europejskiej mechanizm CBAM (Carbon Border Adjustment Mechanism).

Więcej dzieci to większe oszczędności: Odliczenia w PIT rosną wraz z rodziną!

Ulga na dzieci oraz ulga dla rodzin 4+ to nie tylko wsparcie finansowe, ale także sposób na realne zwiększenie domowego budżetu. KAS przypomina, że dzięki tym preferencjom podatkowym w PIT rodzice mogą znacząco obniżyć swoje rozliczenia – sprawdź, czy należą Ci się dodatkowe oszczędności i dowiedz się, jak z nich korzystać!

Czy trzeba rozliczyć PIT za osobę zmarłą? Kto płaci podatek za zmarłego?

30 kwietnia 2025 roku mija termin rozliczenia PIT za rok 2024. Co w przypadku, gdy podatnik zmarł? Czy trzeba rozliczyć PIT za osobę zmarłą? Co z podatkami po śmierci podatnika? Czy rodzina zmarłego musi zapłacić podatek? Sprawdź!

Kara za odstąpienie od umowy bez VAT

Kara za odstąpienie od umowy przyrzeczonej nie podlega opodatkowaniu VAT, ponieważ nie stanowi sama w sobie usługi, taki wniosek płynie z wyroku z 24 lutego 2021 r. WSA w Warszawie (sygn. III SA/Wa 1107/20), którego stanowisko zostało podtrzymane w wyroku NSA z 30 stycznia 2025 r. (sygn. I FSK 1377/21).

REKLAMA

Jak rozliczyć VAT w transakcjach łańcuchowych. Przypadek, gdy towar jest wywożony z Polski

Osoba prowadząca spółkę A z siedzibą w Holandii, będąca czynnym podatnikiem VAT UE w Holandii, ale zarejestrowana też do VAT UE w Polsce, zleca polskiej firmie B (produkcyjnej) wykonanie mebli. Polski kontrahent B, aby ograniczyć koszty transportu, dokonuje dostawy za pośrednictwem firm transportowych bezpośrednio do C (trzeciego podmiotu) w Unii, ale też do C1 – poza Unię. Firma B wystawi fakturę dla firmy A z 23% VAT za dostawę mebli (i doliczy też koszt usługi transportu), z jej polskim numerem VAT. Firma A rozliczy transakcję netto w Holandii z uwzględnieniem odpowiedniej stawki VAT, a VAT naliczony odlicza w Polsce. Czy tak powinna wyglądać taka transakcja?

MiCA a podatki od kryptowalut w Polsce – czy czekają nas zmiany?

Rozporządzenie MiCA (Markets in Crypto-Assets) to jeden z najważniejszych aktów prawnych dotyczących rynku kryptowalut w Unii Europejskiej. Od lat było uważnie obserwowane zarówno przez inwestorów, jak i dostawców usług związanych z walutami wirtualnymi (CASP – Crypto-Asset Service Providers). Obie grupy zastanawiały się, jak nowe regulacje wpłyną na ich działalność. MiCA wprowadza kompleksowe zasady dotyczące emisji, obrotu i nadzoru nad kryptoaktywami, zmieniając sposób funkcjonowania branży. Choć rozporządzenie koncentruje się głównie na aspektach prawnych i organizacyjnych, to warto zastanowić się, czy jego wejście w życie może mieć także istotne konsekwencje podatkowe. Czy nowa regulacja wpłynie pośrednio lub bezpośrednio na polskie przepisy? Czy MiCA wpłynie na opodatkowanie w Polsce? Dowiedz się więcej na ten temat właśnie w tym artykule.

Ulga na internet 2025. Komu przysługuje ulga na internet 2025? Ile można odliczyć za internet?

Ulga na internet to jedno z odliczeń, które pozwala zmniejszyć podstawę opodatkowania i tym samym obniżyć należny podatek. Choć jest to świadczenie znane od lat, nie każdy podatnik może z niego skorzystać. Komu przysługuje ulga na internet? Ile można zaoszczędzić i czy można skorzystać z ulgi więcej niż raz? Sprawdź, co warto wiedzieć przed rozliczeniem PIT za 2024 rok.

Outsourcing pojedynczych procesów biznesowych. Każda firma może skorzystać. Jak?

Outsourcing pojedynczych procesów to rozwiązanie biznesowe polegające na przekazaniu wybranych elementów operacyjnych zewnętrznemu partnerowi, przy jednoczesnym zachowaniu kontroli nad całością działań. "Nowoczesne podejście do outsourcingu to przede wszystkim precyzja i elastyczność. Firmy nie muszą już wybierać między pełną kontrolą a efektywnością – mogą osiągnąć oba cele, przekazując zewnętrznym partnerom dokładnie te procesy, które przyniosą największą wartość." – tłumaczy Maciej Paraszczak, Prezes Meritoros SA.

REKLAMA

Podatek od wartości nieruchomości (katastralny) w Polsce: na razie nie ma szans. Nie ma katastru ani powszechnej taksacji nieruchomości. Ministerstwo Finansów nawet nie analizuje

W tak zwanej przestrzeni medialnej od lat pojawiają się - najczęściej w alarmistycznym, czy wręcz tabloidowym tonie - informacje o możliwym wprowadzeniu w Polsce podatku katastralnego, czyli podatku liczonego od wartości nieruchomości. Czy mamy się czego obawiać? W dniu 26 lutego 2025 r. Ministerstwo Finansów odpowiedziało na pytania naszej redakcji dot. planów wprowadzenia tego podatku w naszym kraju. Wyjaśniamy też co jest konieczne do wprowadzenia tego podatku i dlaczego nie będzie podatku katastralnego w Polsce, przynajmniej przez najbliższych kilka (może nawet 10) lat.

Wycena aktuarialna rezerw na nagrody jubileuszowe – obowiązek tworzenia, przepisy prawne, metodologia wyceny, rola i obowiązki aktuariusza (biura aktuarialnego), prezentacja w sprawozdaniu finansowym

Wycena aktuarialna rezerw na nagrody jubileuszowe zgodnie z UoR, MSR 19, KSR 6, KSA 1.

REKLAMA