REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Co zmieni unijne rozporządzenie w sprawie maszyn od 2027 roku. Nowe wymogi prawne cyberbezpieczeństwa przemysłu w UE

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Co zmieni unijne rozporządzenie w sprawie maszyn od 2027 roku. Nowe wymogi prawne cyberbezpieczeństwa przemysłu w UE
Co zmieni unijne rozporządzenie w sprawie maszyn od 2027 roku. Nowe wymogi prawne cyberbezpieczeństwa przemysłu w UE
Shutterstock

REKLAMA

REKLAMA

Szybko zachodząca cyfrowa transformacja, automatyzacja, integracja środowisk IT i OT oraz Przemysł 4.0 na nowo definiują krajobraz branży przemysłowej, przynosząc nowe wyzwania i możliwości. Odpowiedzią na ten fakt jest m.in. przygotowane przez Komisję Europejską Rozporządzenie 2023/1230 w sprawie maszyn. Firmy działające na terenie UE muszą dołożyć starań, aby sprostać nowym, wynikającym z tego dokumentu standardom przed 14 stycznia 2027 roku.

Rozporządzenie w sprawie maszyn od 2027 r.

W czerwcu 2023 r. Parlament Europejski i Rada UE przyjęły Rozporządzenie 2023/1230 w sprawie maszyn. Zastępuje ono ustanowioną w 2006 roku Dyrektywę 2006/42/WE. Podczas gdy starszy akt wymagał wdrożenia do prawa krajowego, rozporządzenie to będzie obowiązywać bezpośrednio we wszystkich państwach członkowskich Unii w swojej oryginalnej formie, w tym samym terminie. Większość przepisów tego rozporządzenia będzie stosowana bezpośrednio we wszystkich państwach członkowskich UE od 14 stycznia 2027 r.

REKLAMA

Autopromocja

Nowe ramy prawne – dlaczego Rozporządzenie 2023/1230 to punkt zwrotny?

Nowe przepisy mają na celu dostosowanie europejskich regulacji do rzeczywistości cyfrowej ery przemysłowej. Uwzględniają takie zjawiska, jak rosnąca liczba maszyn połączonych z internetem, wykorzystywanie sztucznej inteligencji czy integracja środowisk OT (technologii operacyjnych) z systemami IT. Po raz pierwszy też na poziomie prawa unijnego pojawiły się jednoznaczne wymagania odnośnie do cyberbezpieczeństwa maszyn i systemów przemysłowych.

Regulacja ta stanowi kluczowy element w szerszej strategii UE dotyczącej odporności cyfrowej i bezpieczeństwa łańcuchów dostaw. Wraz z Ustawą o cyberodporności (Cyber Resilience Act) zapewnia spójne podejście do zarządzania ryzykiem w produktach cyfrowych – od fazy projektowania, przez eksploatację, po późniejsze aktualizacje – wyjaśnia Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Przemysł jako atrakcyjny cel dla cyberprzestępców

REKLAMA

Z opublikowanego przez Fortinet raportu State of OT Cybersecurity 2024 wynika, że aż 73 proc. firm przemysłowych doświadczyło cyfrowego incydentu. To wyraźnie więcej w porównaniu z poprzednimi latami (jeszcze w 2023 roku odsetek ten wynosił 49 proc.). Wzrosła również liczba firm, które na przestrzeni 12 miesięcy stały się ofiarami więcej niż sześciu przypadków naruszeń bezpieczeństwa. W 2024 roku z problemem tym mierzyło się 31 proc. przedsiębiorstw – niemal trzykrotnie więcej niż w roku 2023.

Skutki incydentów bezpieczeństwa bywają bardzo dotkliwe. Ponad połowa podmiotów odnotowała z ich powodu spadek produktywności, utratę danych o znaczeniu krytycznym oraz naruszenie zgodności z przepisami. Coraz częściej zagrożona jest także reputacja marki – w 2024 roku aż 52 proc. respondentów zauważyło jej degradację na skutek ataku.

– Systemy OT, które kiedyś działały w izolacji, dziś są coraz mocniej zintegrowane z resztą infrastruktury cyfrowej przedsiębiorstwa. To zwiększa efektywność operacyjną, ale i ekspozycję na zagrożenia. W 2024 roku największy wzrost odnotowano w przypadku ataków phishingowych oraz włamań na skrzynki poczty elektronicznej. Ransomware dotknął z kolei aż 56 proc. podmiotów – wylicza Robert Dąbrowski. – Co ważne, w przypadku branży produkcyjnej rośnie skłonność do płacenia cyberprzestępcom okupów – nie tylko dlatego, że zagrożone są dane, ale przede wszystkim ze względu na koszty przestojów produkcji.

Dalszy ciąg materiału pod wideo

Nowe obowiązki dla firm

Rozporządzenie 2023/1230 to pierwszy unijny akt prawny, który wprost nakłada obowiązki z zakresu cyberbezpieczeństwa na producentów maszyn, ich integratorów oraz użytkowników. W praktyce oznacza to konieczność wdrożenia szeregu nowych zasad i procedur już na etapie projektowania, a także podczas eksploatacji i modernizacji maszyn.

Wśród kluczowych obszarów, na które firmy powinny zwrócić szczególną uwagę, znajdują się:
- Uwzględnienie cyfrowych zagrożeń w ocenie ryzyka – obok tradycyjnych zagrożeń mechanicznych czy elektrycznych, konieczne staje się uwzględnianie cyfrowego ryzyka.
- Projektowanie z myślą o cyberbezpieczeństwie – wskazane jest ograniczenie powierzchni ataku i zapewnienie możliwości bezpiecznego zarządzania aktualizacjami.
- Zabezpieczenia przed nieautoryzowaną modyfikacją oprogramowania – rozporządzenie sugeruje potrzebę kontrolowania integralności systemów maszynowych.
- Ponowna ocena zgodności po „istotnych modyfikacjach” – także tych o charakterze cyfrowym, np. po aktualizacjach firmware’u czy integracjach z nowym środowiskiem IT.
- Ciągłość podejścia do bezpieczeństwa – cyberbezpieczeństwo powinno być uwzględniane przez cały cykl życia maszyny.

Nowe przepisy przesuwają punkt ciężkości z reaktywnego podejścia na prewencyjne, wymagając systemowego traktowania cyberbezpieczeństwa na każdym etapie funkcjonowania maszyny w środowisku przemysłowym.

Podstawa prawna: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/1230 z dnia 14 czerwca 2023 r. w sprawie maszyn oraz w sprawie uchylenia dyrektywy 2006/42/WE Parlamentu Europejskiego i Rady i dyrektywy Rady 73/361/EWG.

Rozporządzenie to stosuje się od dnia 14 stycznia 2027 r.
Następujące artykuły stosuje się jednak od następujących dat:
a) art. 26–42 od dnia 14 stycznia 2024 r.;
b) art. 50 ust. 1 od dnia 14 października 2023 r.;
c) art. 6 ust. 7 oraz art. 48 i 52 od dnia 13 lipca 2023 r.;
d) art. 6 ust. 2–6, 8 i 11 oraz art. 47 i art. 53 ust. 3 od dnia 14 lipca 2024 r.

Rozporządzenie 2023/1230 wiąże w całości i jest bezpośrednio stosowane we wszystkich państwach członkowskich.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Faktury ustrukturyzowanej nie da się obiektywnie (w sensie prawnym) użyć ani udostępnić poza KSeF. Co zatem będzie przedmiotem opisu i dekretacji jako dowód księgowy?

Nie da się w sensie prawnym „użyć faktury ustrukturyzowanej poza KSeF” oraz jej „udostępnić” w innej formie niż poprzez bezpośredni dostęp do KSeF – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF 2026: Ministerstwo Finansów publikuje harmonogram, dokumentację API KSeF 2.0 oraz strukturę logiczną FA(3)

W dniu 30 czerwca 2025 r. Ministerstwo Finansów opublikowało szczegółową dokumentację techniczną w zakresie implementacji Krajowego Systemu e-Faktur z narzędziami wspierającymi integrację. Od dziś firmy oraz dostawcy oprogramowania do wystawiania faktur mogą rozpocząć przygotowania do wdrożenia systemu w środowisku testowym. Materiały są dostępne pod adresem: ksef.podatki.gov.pl/ksef-na-okres-obligatoryjny/wsparcie-dla-integratorow. W przypadku pytań w zakresie udostępnionej dokumentacji API KSeF 2.0 Ministerstwo Finansów prosi o kontakt za pośrednictwem formularza zgłoszeniowego: ksef.podatki.gov.pl/formularz.

Załączniki w KSeF tylko dla wybranych? Nowa funkcja może wykluczyć małych przedsiębiorców

Nowa funkcja w Krajowym Systemie e-Faktur (KSeF) pozwala na dodawanie załączników do faktur, ale wyłącznie w ściśle określonej formie i po wcześniejszym zgłoszeniu. Eksperci ostrzegają, że rozwiązanie dostępne będzie głównie dla dużych firm, a mali przedsiębiorcy mogą zostać z dodatkowymi obowiązkami i bez realnej możliwości skorzystania z tej opcji.

Kontrola podatkowa - fiskus ma 98% skuteczności. Adwokat radzi jak się przygotować i ograniczyć ryzyko kary

Choć liczba kontroli podatkowych w Polsce od 2023 roku spada, ich skuteczność jest wyższa niż kiedykolwiek. W 2024 roku aż 98,1% kontroli podatkowych oraz 94% kontroli celno-skarbowych zakończyło się wykryciem nieprawidłowości. Urzędy skarbowe, dzięki wykorzystaniu narzędzi analitycznych takich jak STIR, JPK czy big data, trafnie typują podmioty do weryfikacji, skupiając się na firmach obecnych na rynku i rzeczywiście dostępnych dla egzekucji zobowiązań. W efekcie kontrola może spotkać każdego podatnika, który nieświadomie popełnił błąd lub padł ofiarą nieuczciwego kontrahenta.

REKLAMA

Rewolucja w podatkach i inwestycjach! Sejm przegłosował pakiet deregulacyjny – VAT do 240 tys. zł, łatwiejszy dostęp do kapitału dla MŚP

Sejm uchwalił przełomowy pakiet ustaw deregulacyjnych. Wyższy limit zwolnienia z VAT (do 240 tys. zł), tańszy dostęp do kapitału dla małych firm, koniec obowiązkowego pośrednictwa inwestycyjnego przy ofertach do 1 mln euro i uproszczenia w kontrolach celno-skarbowych – wszystko to z myślą o przedsiębiorcach i podatnikach. Sprawdź, co się zmienia od 2026 roku!

Sejm zdecydował. Fundamentalna zmiana w ustawie o podatku od spadków i darowizn

Sejm uchwalił właśnie nowelizację ustawy o podatku od spadków i darowizn. Celem nowych regulacji jest ograniczenie obowiązków biurokratycznych m.in. przy sprzedaży rzeczy uzyskanych w drodze spadku.

Fiskus przegrał przez własny błąd. Podatnik uniknął 84 tys. zł podatku, bo urzędnicy nie znali terminu przedawnienia

Fundacja wygrała przed WSA w Gliwicach spór o 84 tys. zł podatku, bo fiskus nie zdążył przed upływem terminu przedawnienia. Kontrola trwała ponad 5 lat, a urzędnicy nie przestrzegali procedur. Sprawa pokazuje, że przepisy podatkowe działają w obie strony – także na korzyść podatnika.

W 2026 r. wdrożenie obowiązkowego KSeF - czy pamiętamy o VIDA? Czym jest VIDA i jakie zmiany wprowadza?

W 2026 roku wdrożymy w końcu w Polsce Krajowy System e-Faktur (KSeF) w wersji obowiązkowej. Prace nad KSeF trwają od wielu lat. Na początku tych prac Polska była w awangardzie państw unijnych pod względem e-fakturowania, wyprzedzaliśmy rozmachem i pomysłem inne państwa, jedni z pierwszych wnioskowaliśmy w 2021 r. o pozwolenie na obowiązkowy KSeF dla wszystkich podatników i transakcji. Administracja utknęła jednak w realizacji swojego pomysłu, reszta jest historią. W międzyczasie pojawiły się nowe, niezwykle istotne okoliczności, a więc VIDA (VAT in the Digital Age). Pojawia się zatem fundamentalne pytanie: czy obecne wdrożenie KSeF nie powinno już dziś uwzględniać przyszłych wymogów VIDA?

REKLAMA

Minister finansów zapowiada nowy podatek: W kogo uderzy?

Ministerstwo Finansów pracuje nad podatkiem dotyczącym odsetek od rezerwy obowiązkowej utrzymywanej przez banki w Narodowym Banku Polskim - poinformował minister finansów Andrzej Domański. Dodał, że przychody do budżetu w 2026 r. z tego tytułu mogłyby sięgnąć 1,5-2 mld zł.

Zwrot VAT: Tylko organ I instancji może przedłużyć termin – przełomowy wyrok WSA

Wojewódzki Sąd Administracyjny w Łodzi orzekł, że termin zwrotu VAT może zostać przedłużony wyłącznie przez organ I instancji i tylko w trakcie trwającego postępowania. Przedłużenie nie jest dopuszczalne po uchyleniu decyzji i przekazaniu sprawy do ponownego rozpatrzenia.

REKLAMA