REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dyrektywa NIS2 - kogo dotyczą nowe przepisy?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
 EY
Firma EY jest światowym liderem rynku usług profesjonalnych obejmujących usługi audytorskie, doradztwo podatkowe, doradztwo biznesowe i doradztwo transakcyjne.
Dyrektywa NIS 2 - kogo dotyczy?
ShutterStock

REKLAMA

REKLAMA

Dyrektywa NIS2 dotycząca cyberbezpieczeństwa, wejdzie w życie w październiku 2024 roku, obejmując szerszą niż dotychczas grupę organizacji. Wprowadzi także dotkliwe kary w wysokości nawet 10 mln euro lub 2% światowych obrotów dla podmiotów kluczowych, co sprawia, że powinny się nią zainteresować także zarządy objętych przepisami przedsiębiorstw.

Dyrektywa NIS2 - wiele firm nie wie, że musi się przygotować

Firmy powinny już teraz zacząć dostosowywać się do zmian wynikających z Dyrektywa NIS2. Tymczasem 25% z nich nie ma nawet świadomości, że dyrektywa ich dotyczy. Co więcej, co trzecie przedsiębiorstwo (32%) nie zwiększy swojego budżetu na cyberbezpieczeństwo mimo większych potrzeb. Organizacje nie postrzegają także nowych regulacji jako priorytetu – tylko 38% z nich planuje uruchomić oddzielny projekt w związku z wdrożeniem NIS2.

REKLAMA

Autopromocja

REKLAMA

W obliczu coraz częstszych i bardziej wyrafinowanych zagrożeń cybernetycznych obowiązująca od 2016 roku unijna dyrektywa NIS przestała być wystarczająca. Wejście w życie 18 października 2024 r. jej nowej odsłony jest okazją do usprawnienia działań w obszarze cyberbezpieczeństwa dla wielu organizacji. Raport - W oczekiwaniu na NIS2: stan przygotowań - opracowany przez CSO Council, EY Polska oraz Trend Micro, analizuje gotowość firm w Polsce na przyjęcie unijnych przepisów oraz dostarcza ciekawych danych na ten temat, obejmując swoim zasięgiem szerszą niż dotychczas grupę organizacji.

- Właśnie ze względu na znaczenie regulacji NIS2 dla naszego kraju, skalę wyzwań związanych z jej wdrożeniem, ale też niepewność związaną z brakiem szczegółowych krajowych wytycznych, postanowiliśmy sprawdzić, na jakim etapie przygotowań są przedsiębiorstwa w Polsce. W tym celu przeprowadziliśmy ankietę głównie wśród członków społeczności CSO Council, zrzeszającej szefów działów cyberbezpieczeństwa i bezpieczeństwa informacji w największych przedsiębiorstwach – mówi Przemysław Gamdzyk, organizator społeczności CSO Council.

Jako główne wyzwanie najwięcej respondentów (60%) wskazało brak informacji o sposobie implementacji regulacji w polskim prawie. Ustawa o krajowym systemie cyberbezpieczeństwa wciąż nie została znowelizowana, przez co organizacje muszą bazować wyłącznie na wytycznych unijnych.

Im firmy szybciej zapoznają się z głównymi obowiązkami, jakie nakłada na nie dyrektywa NIS2, tym szansa na efektywne wdrożenie zmian będzie większa. Tym bardziej alarmujące są dane wskazujące, że aż 25% podmiotów w Polsce objętych nowymi przepisami nie ma tego świadomości. Na pytanie czy organizacja będzie podlegać regulacjom NIS2, 13% badanych wskazało odpowiedź – nie wiem – a kolejne 12% odpowiedziało – nie – mimo, że reprezentują podmioty, na których funkcjonowanie wpływ będzie miał NIS2. Równocześnie, jedynie 38% badanych przedsiębiorstw uważa, że dostosowanie się do nowych regulacji będzie zadaniem na tyle wymagającym, że planują w tym celu uruchomienie oddzielnego projektu. Z kolei połowa z nich (51%) zamierza przeprowadzić zmiany w ramach bieżących działań, a niemal 10% w ogóle nie rozważa podjęcia dodatkowych aktywności związanych z dostosowaniem do NIS2. 

Dalszy ciąg materiału pod wideo

Jakie zmiany wprowadza nowa dyrektywa?

REKLAMA

Nowa dyrektywa wprowadza dwie istotne zmiany, nakładając obowiązek zapewnienia zgodności z przepisami o cyberbezpieczeństwie na nowe podmioty oraz umożliwiając nakładanie kar. Organizacje zostały podzielone na dwie grupy: kluczowe i ważne. Do pierwszej z nich należą te działające w dziesięciu kluczowych sektorach, zatrudniające co najmniej 50 pracowników oraz o rocznym obrocie przekraczającym 10 mln euro. Wśród tych priorytetowych obszarów znajdziemy najważniejsze dziedziny polskiej gospodarki – energetykę, transport i bankowość, ale również te szczególnie istotne dla funkcjonowania państwa, takie jak ochrona zdrowia, infrastruktura cyfrowa, ścieki, woda pitna czy administracja publiczna.

Organizacje, które będą uchylać się od spełnienia nowych obowiązków, czekają surowe kary. W przypadku podmiotów kluczowych mogą wynieść nawet 10 mln euro lub 2% łącznego światowego obrotu, co będzie szczególnie dotkliwe dla firm globalnych. Natomiast podmioty ważne (m.in. firmy średniej wielkości z kluczowych sektorów, dostawcy usług cyfrowych i pocztowych oraz producenci żywności) mogą otrzymać karę do 7 mln euro lub 1,4% łącznego światowego obrotu w poprzednim roku.

Organizacje jak najszybciej powinny oszacować skalę zmian i dostosowań

Dyrektywa NIS2 stanowi rewolucję w kwestii budowania cybernetycznej odporności wielu sektorów gospodarki. Biorąc pod uwagę jej wpływ na dotychczasowy model zarządzania cyberbezpieczeństwem, co trzeci ankietowany (36%) jeszcze nie analizował tego zagadnienia. Z kolei 30% organizacji przyjrzało się już temu aspektowi, ale nie odnotowało istotnego wpływu na przyjęty sposób działania. Z jednej strony może to oznaczać, że nie wszystkie podmioty w pełni zdają sobie sprawę z następstw zapisów NIS2 – chodzi m.in. o raportowanie zagrożeń, cyberbezpieczeństwo łańcucha dostaw czy obowiązek szyfrowania. Z drugiej, część firm o większej dojrzałości w tym obszarze mogła już wcześniej podjąć kroki w kierunku spełniania wymagań dyrektywy. Co piąty ankietowany (19%) odnotował jej wpływ i już wdraża zmiany, zaś 15% uważa, że NIS2 wymaga istotnych poprawek w ich modelu zarządzania cyberbezpieczeństwem.

– Organizacje jak najszybciej powinny oszacować skalę zmian i dostosowań, z jakimi będą musiały się zmierzyć. Może to być szczególnym wyzwaniem dla grup kapitałowych lub przedsiębiorstw wielooddziałowych o różnym poziomie zaawansowania w obszarze cyberbezpieczeństwa. Aby nie wynajdywać koła na nowo, warto przeanalizować już istniejącą architekturę bezpieczeństwa oraz zakupione narzędzia. Z ich pomocą można opracować nowe procesy, które spełnią unijne wymagania. Na zakończenie tych działań firmy mają już mało czasu, więc przedsiębiorcy powinni już teraz zacząć namierzać, jakiego rodzaju braki występują w ich podmiotach i jakimi technicznymi lub organizacyjnymi środkami najefektywniej będą mogli je naprawić – radzi Patryk Gęborys, Partner EY, Zespół Bezpieczeństwa Informacji i Technologii.

Braki specjalistów do wdrożenia NIS2

Zdaniem 45% ankietowanych dużym wyzwaniem na drodze do wdrożenia NIS2 jest brak odpowiedniej liczby specjalistów w tym obszarze. Z kolei co czwarta organizacja (28%) uważa, że dysponuje nieadekwatnym budżetem. Z badania wynika, że wprowadzenie nowych regulacji spowoduje wzrost środków na cyberbezpieczeństwo jedynie u 34% firm. Tymczasem u kolejnych 32% pozostaną one na takim samym poziomie pomimo większych potrzeb. A te mogą jeszcze wzrosnąć, gdyż wśród nowych obowiązków wynikających z NIS2 znajduje się m.in. przeprowadzanie obowiązkowych szkoleń z zakresu cyberbezpieczeństwa dla pracowników oraz testów bezpieczeństwa.

- Czasu coraz mniej, zatem chcąc zrealizować wszystkie wymogi, najlepiej postawić na jak największą automatyzację i rozwiązanie platformowe. Podejście to pozwala na modularne budowanie środowiska bezpieczeństwa z uwzględnieniem istniejącej infrastruktury oraz, co równie ważne, na podstawie zidentyfikowanego ryzyka – podsumowuje Joanna Dąbrowska, CEE Security Platform Leader w Trend Micro. - NIS2 wymaga bowiem zarządzania cyberbezpieczeństwem w oparciu o monitorowanie ryzyka dla wszystkich zasobów w trybie ciągłym – dodaje Dąbrowska.

Piętrzące się wyzwania i brak przygotowania firm do wdrożenia dyrektywy to nie tylko polska specyfika. Według niemieckich źródeł rządowych zaledwie 40% podmiotów z ogólnej liczby około 30 tysięcy spełnia podstawowe wymogi nowej regulacji. Szacuje się, że jednorazowe koszty związane z dostosowaniem istniejących procesów lub ich wprowadzeniem wyniosą ok. 1,37 mld euro.

NIS2 stawia nowe wyzwania zarówno przed przedsiębiorstwami, jak i administracją państwową. Biorąc pod uwagę brak nowelizacji ustawy o krajowym cyberbezpieczeństwie i zbliżający się nieuchronnie termin wejścia w życie zapisów NIS2, autorzy raportu rekomendują najważniejsze działania, jakie firmy powinny podjąć, aby już teraz zacząć prace nad dostosowaniem do nowych przepisów.

O badaniu: Badanie zostało przeprowadzone wśród 60 CISO i menedżerów ds. bezpieczeństwa z największych przedsiębiorstw w Polsce w IV kwartale 2023 roku. Respondenci reprezentujący różne sektory m.in.: IT/telekomunikacja, finanse/bankowość, handel/e-commerce oraz przemysł odpowiadali na pytania w formie ankiety online.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obowiązkowy KSeF 2026: Prof. W. Modzelewski: Dlaczego trzeba wywrócić do góry nogami obecny system fakturowania? Sprzeczności w kolejnej wersji nowelizacji ustawy o VAT

Obecny system fakturowania w bólach rodził się przed trzydziestu laty – dlaczego teraz trzeba go wywrócić do góry nogami, wprowadzając obowiązkowy model KSeF? Pyta prof. dr hab. Witold Modzelewski. I jednocześnie zauważa, że po uważnej lekturze kolejnej wersji przepisów dot. obowiązkowego KSeF, można dojść do wniosku, że oczywiste sprzeczności w nich zawarte uniemożliwiają ich legalne zastosowanie.

Obowiązki podatkowe pracowników transgranicznych - zasady, terminy, reguła 183 dni, rezydencja podatkowa

W dobie rosnącej mobilności zawodowej coraz więcej osób podejmuje zatrudnienie poza granicami swojego kraju. W niniejszym artykule omawiamy kluczowe zagadnienia dotyczące obowiązków podatkowych pracowników transgranicznych, którzy zdecydowali się podjąć zatrudnienie w Polsce.

Jaka inflacja w Polsce w 2025, 2026 i 2027 roku - prognozy NBP

Inflacja CPI w Polsce z 50-proc. prawdopodobieństwem ukształtuje się w 2025 r. w przedziale 3,5-4,4 proc., w 2026 r. w przedziale 1,7-4,5 proc., a w 2027 r. w przedziale 0,9-3,8 proc. - tak wynika z najnowszej projekcji Departamentu Analiz Ekonomicznych NBP z lipca 2025 r. Projekcja ta uwzględnia dane dostępne do 9 czerwca br.

Podatek od prezentu ślubnego - kiedy trzeba zapłacić. Prawo rozróżnia 3 kategorie darczyńców i 3 limity wartości darowizn

Dla nowożeńców – prezent, dla Urzędu Skarbowego – podstawa opodatkowania. Fiskus przewidział dla darowizn konkretne przepisy prawa podatkowego i lepiej je znać, zanim wpędzimy się w kłopoty, zostawiając grube rysy na pięknych ślubnych wspomnieniach. Szczególnie kłopotliwa może być gotówka. Monika Piątkowska, doradca podatkowy w e-pity.pl i fillup.pl tłumaczy, co zrobić z weselnymi kopertami i kosztownymi podarunkami.

REKLAMA

Stopy procentowe NBP 2025: w lipcu obniżka o 0,25 pkt proc.

Rada Polityki Pieniężnej na posiedzeniu w dniach 1-2 lipca 2025 r. postanowiła obniżyć wszystkie stopy procentowe NBP o 0,25 punktu procentowego. Stopa referencyjna wynosić będzie od 3 lipca 2025 r. 5,00 proc. - poinformował w komunikacie Narodowy Bank Polski. Decyzja RPP była zaskoczeniem dla większości analityków finansowych i ekonomistów, którzy oczekiwali braku zmian w lipcu.

Jak legalnie wypłacić pieniądze ze spółki z o.o. Zasady i skutki podatkowe. Adwokat wyjaśnia wszystkie najważniejsze sposoby

Spółka z ograniczoną odpowiedzialnością to popularna forma prowadzenia biznesu w Polsce, ceniona za ograniczenie ryzyka osobistego wspólników. Niesie ona jednak ze sobą szczególną cechę – tzw. podwójne opodatkowanie zysków. Oznacza to, że najpierw sama spółka płaci podatek CIT od swojego dochodu (9% lub 19%), a następnie, gdy zysk jest wypłacany wspólnikom, wspólnik musi zapłacić podatek dochodowy PIT od otrzymanych środków. Dla wielu początkujących przedsiębiorców jest to duże zaskoczenie, ponieważ w jednoosobowej działalności gospodarczej można swobodnie dysponować zyskiem i płaci się podatek tylko raz. W spółce z o.o. majątek spółki jest odrębny od majątku prywatnego właścicieli, więc każda wypłata pieniędzy ze spółki na rzecz wspólnika lub członka zarządu musi mieć podstawę prawną. Poniżej przedstawiamy wszystkie legalne metody „wyjęcia” środków ze spółki z o.o., wraz z krótkim omówieniem zasad ich stosowania oraz konsekwencji podatkowych i ewentualnych ryzyk.

Odpowiedzialność członków zarządu za długi i niezapłacone podatki spółki z o.o. Kiedy powstaje i jakie są sankcje? Jak ograniczyć ryzyko?

W świadomości wielu przedsiębiorców panuje przekonanie, że założenie spółki z o.o. jest swoistym „bezpiecznikiem” – że prowadząc działalność w tej formie, nie odpowiadają oni osobiście za zobowiązania. I rzeczywiście – to spółka, jako osoba prawna, ponosi odpowiedzialność za swoje długi. Jednak ta zasada ma wyjątki. Najważniejszym z nich jest art. 299 Kodeksu spółek handlowych (k.s.h.), który otwiera drogę do pociągnięcia członków zarządu do odpowiedzialności osobistej za zobowiązania spółki.

Zakładanie spółki z o.o. w 2025 roku. Adwokat radzi jak to zrobić krok po kroku i bez błędów

Spółka z ograniczoną odpowiedzialnością pozostaje jednym z najczęściej wybieranych modeli prowadzenia działalności gospodarczej w Polsce. W 2025 roku proces rejestracji jest w pełni cyfrowy, a pozorne uproszczenie procedury sprawia, że wielu przedsiębiorców zakłada spółki „od ręki”, nie przewidując potencjalnych konsekwencji. Niestety, błędy popełnione na starcie mogą skutkować realnymi problemami organizacyjnymi, podatkowymi i prawnymi, które ujawniają się dopiero po miesiącach – lub latach.

REKLAMA

Faktury ustrukturyzowanej nie da się obiektywnie (w sensie prawnym) użyć ani udostępnić poza KSeF. Co zatem będzie przedmiotem opisu i dekretacji jako dowód księgowy?

Nie da się w sensie prawnym „użyć faktury ustrukturyzowanej poza KSeF” oraz jej „udostępnić” w innej formie niż poprzez bezpośredni dostęp do KSeF – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF 2026: Ministerstwo Finansów publikuje harmonogram, dokumentację API KSeF 2.0 oraz strukturę logiczną FA(3)

W dniu 30 czerwca 2025 r. Ministerstwo Finansów opublikowało szczegółową dokumentację techniczną w zakresie implementacji Krajowego Systemu e-Faktur z narzędziami wspierającymi integrację. Od dziś firmy oraz dostawcy oprogramowania do wystawiania faktur mogą rozpocząć przygotowania do wdrożenia systemu w środowisku testowym. Materiały są dostępne pod adresem: ksef.podatki.gov.pl/ksef-na-okres-obligatoryjny/wsparcie-dla-integratorow. W przypadku pytań w zakresie udostępnionej dokumentacji API KSeF 2.0 Ministerstwo Finansów prosi o kontakt za pośrednictwem formularza zgłoszeniowego: ksef.podatki.gov.pl/formularz.

REKLAMA