REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pozostało coraz mniej czasu na dostosowanie przedsiębiorstw do regulacji NIS2, DORA i KSeF!

Pozostało coraz mniej czasu na dostosowanie przedsiębiorstw do regulacji NIS2, DORA i KSeF!
ShutterStock

REKLAMA

REKLAMA

Nowy rząd, nowy rok, nowe sprawy do załatwienia. Organizacje w nadchodzącym roku będą musiały dostosować się do wielu ważnych regulacji unijnych, takich jak NIS2 i DORA dotyczących cyberbezpieczeństwa, a także KSeF. Każda z tych zmian to specyficzne wymogi i skutki dla firm.

NIS2 - obowiązek dostosowania się do 17 października 2024 

REKLAMA

Dyrektywa NIS2 dotycząca bezpieczeństwa sieci i systemów informatycznych wymaga wdrożenia odpowiednich środków ochrony oraz zgłaszania wszelkich naruszeń bezpieczeństwa przez firmy i organizacje z najbardziej narażonych na cyberataki branż. Zmiany adresowane są m.in. do sektora energetyki, opieki zdrowotnej, IT, bankowości i finansów, transportu, gospodarowania ściekami, usług pocztowych i kurierskich czy produkcji, przetwarzania i dystrybucji żywności. Przyjęta na początku 2023 roku dyrektywa NIS2 nakłada na kraje unijne obowiązek dostosowania prawa do jej wymogów do 17 października 2024. 

REKLAMA

- Może się wydawać, że czasu zostało sporo, jednak z uwagi na duży zakres zmian wprowadzanych przez NIS2, harmonogram jest napięty. O zgodność z szeregiem nowych wymogów musi zadbać również więcej firm, gdyż dyrektywa w stosunku do obecnie obowiązujących przepisów, obejmuje dodatkowe branże. Firmy i instytucje powinny jak najszybciej poznać nowe obowiązki w zakresie bezpieczeństwa IT, zaudytować swoje procesy i wdrożyć brakujące zabezpieczenia - tłumaczy Sebastian Toczewski, IT Security Manager w Beyond.pl, dostawcy usług data center, chmuryi Managed Services. - Zakres prac w ramach dostosowania się do wymagań NIS2 będzie uzależniony od stopnia dojrzałości organizacji w obszarze cyberbezpieczeństwa. Szczególną uwagę muszą zwrócić firmy z wskazanych w dyrektywie branż, które zatrudniają więcej niż 250 pracowników lub ich roczne obroty przekraczają 50 mln EUR. Są jednak  sektory, w których  nowe wymagania obowiązują niezależnie od wielkości firmy. W najgorszej sytuacji mogą znaleźć się firmy z sektorów, które wcześniej nie podlegały regulacjom i nie zatrudniają specjalistów ds. cyberbezpieczeństwa lub nie posiadają rozbudowanych kompetencji IT. 

DORA - obowiązek dostosowania się do 17 stycznia 2025

REKLAMA

DORA to unijne Rozporządzenie o Operacyjnej Odporności Cyfrowej, które zaostrza wymogi w zakresie bezpieczeństwa IT wobec podmiotów działających na rynkach finansowych, w tym banków, firm ubezpieczeniowych, fin-techów czy dostawców usług ICT z UE obsługujących tę branżę. Dyrektywa ma wyeliminować niespójności, zapobiec powielaniu wymogów w różnych aktach prawnych oraz zagwarantować konsumentom końcowym dostęp do usług i produktów, nawet w przypadku nieprzewidzianych zdarzeń. Krajowe organizacje, których dotyczy DORA muszą dostosować się do nowej regulacji do 17 stycznia 2025 roku. Jego wdrożenie w Polsce będzie nadzorować Komisja Nadzoru Finansowego (KNF).

-  Instytucje finansowe są zasadniczo bardzo dojrzałe w kwestii cyfrowego bezpieczeństwa z uwagi na obowiązujące już w Polsce regulacje. Jednak DORA to nowe podejście do ryzyk związanych ze stosowaniem nowoczesnych technologii, obowiązki związane z dokumentacją procedur, czy regularnego testowania usług odpowiadających za ciągłość biznesową – tłumaczy Sebastian Toczewski, z Beyond.pl i dodaje: - Z drugiej strony możemy założyć, że DORA wymusi profesjonalizację dostawców usług IT obsługujących podmioty finansowe, wzmocni znaczenie partnerów technologicznych z certyfikacjami oraz wygeneruje popyt na usługi zwiększające ciągłość działania jak np. backup oraz usługi Disaster Recovery. 

Wprowadzane wymogi dla sektora finansowego uważane są za zmianę przełomową, porównywalną do implementacji RODO sprzed kilku lat. Tym bardziej istotne jest, aby podmioty objęte regulacjami DORA już rozpoczęły przygotowanie do nowych standardów i dostosowywały swoje procesy oraz systemy. W ten sposób nie tylko unikną wysokich sankcji, ale zwiększą swoją konkurencyjność i zaufanie klientów.

Dalszy ciąg materiału pod wideo

KSEF - obowiązkowy od 1 lipca 2024

KSeF to krajowy system umożliwiający wystawianie i odbieranie faktur ustrukturyzowanych. Już na początku 2023 roku Polska jako jeden z pierwszych krajów UE, miała wprowadzić elektroniczny system obrotu faktur, jednak datę przesunięto na początek 2024 roku. Nowy termin, jaki zadeklarowano to 1 lipca 2024 dla wszystkich transakcji B2B. To jednak stoi pod znakiem zapytania. Jeśli Ministerstwo Finansów nie udostępni przed końcem tego roku wszystkich niezbędnych dokumentów, aby firmy i organizacje mogły dostosować i połączyć swoje systemy finansowo-księgowe z KSeFem, do połowy 2024 roku na wdrożenie oraz testy zostanie bardzo mało czasu. 

- Według danych Ministerstwa Finansów, do połowy listopada tego roku 690 podmiotów wystawiło elektroniczne faktury w KSeF. W sumie dokumentów było nieco ponad 31 tys. Tendencja jest wzrostowa, bo w pierwszej połowie listopada br. faktur było więcej niż w całym wrześniu, ale wciąż widać, że z KSeF testowo korzysta zaledwie niewielki procent firm - tłumaczy Tomasz Kuciel z EDITEL Polska, operatora Platformy Elektronicznego Fakturowania. - Firmy znajdują się obecnie w zawieszeniu. Co prawda jest już API i niektóre rozporządzenia, ale nad innymi wciąż trwają prace. Czas gra zdecydowanie na niekorzyść przedsiębiorców, bo szacujemy, że dostosowanie się do wymogów KSeF może zająć nawet 12 miesięcy - dodaje Tomasz Kuciel. 

Brak konkretnych decyzji administracyjnych i edukacji wszystkich zainteresowanych sektorów na temat podejmowanych zmian sprawia, że zarządzający organizacjami wstrzymują się z podejmowaniem konkretnych decyzji i mogą mieć problemy z planowaniem budżetów koniecznych na dostosowanie się do nowych wymogów. Dostosowanie wewnętrznych procedur do regulacji NIS2, DORA oraz KSeF oznacza dla niektórych firm i instytucji znaczące reformy oraz spore koszty, które biznes wolałby rozsądnie zaplanować. Pozostaje mieć nadzieję, że zmiany na szczycie przebiegną sprawnie, a organizacje wkrótce otrzymają jasne wytyczne, od których zależeć będą ich pierwsze decyzje w 2024 roku.   

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zrównoważony biznes czyli jak strategie ESG zmienią reguły gry?

ESG to dziś megatrend, który dotyczy coraz więcej firm i organizacji. Zaciera powoli granicę między sukcesem a odpowiedzialnością biznesu. Mimo, iż wymaga od przedsiębiorców wiele wysiłku, ESG dostarcza m.in. nieocenione narzędzie, które może nie tylko przekształcić biznes, ale również pomóc budować lepszą przyszłość. To strategia ESG zmienia sposób działania firm na zrównoważony i odpowiedzialny.

Podatek od nieruchomości może być niższy. Samorządy ustalają najwyższe możliwe stawki

Podatek od nieruchomości może być niższy. To samorządy ustalają najwyższe możliwe stawki, korzystając z widełek ustawowych. Przedsiębiorcy apelują do samorządów o obniżenie podatku. Niektóre firmy płacą go nawet setki tysięcy w skali roku.

Widzieć człowieka. Czyli power skills menedżerów przyszłości

W świecie nieustannych zmian empatia i zrozumienie innych ludzi stają się fundamentem efektywnej współpracy, kreatywności i innowacyjności. Kompetencje przyszłości są związane nie tylko z automatyzacją, AI i big data, ale przede wszystkim z power skills – umiejętnościami interpersonalnymi, wśród których zarządzanie różnorodnością, coaching i mentoring mają szczególne znaczenie.

Czy cydry, wina owocowe i miody pitne doczekają się wersji 0%?

Związek Pracodawców Polska Rada Winiarstwa wystąpił z wnioskiem do Ministra Rolnictwa o nowelizację ustawy o wyrobach winiarskich. Powodem jest brak regulacji umożliwiających polskim producentom napojów winiarskich, takich jak cydr, wina owocowe czy miody pitne, oferowanie produktów bezalkoholowych. W obliczu rosnącego trendu NoLo, czyli wzrostu popularności napojów o zerowej lub obniżonej zawartości alkoholu, coraz więcej firm z branży alkoholowej wprowadza takie opcje do swojej oferty.

REKLAMA

Czy darowizna na WOŚP podlega odliczeniu od podatku? Komentarz ekspercki

W najbliższą niedzielę (26.01.2025 r.) swój Finał będzie miała Wielka Orkiestra Świątecznej Pomocy. Bez wątpienia wielu przedsiębiorców, jak również tysiące osób prywatnych, będzie wspierać to wydarzenie, a z takiego działania płynie wiele korzyści. Czy darowizna na WOŚP podlega odliczeniu od podatku?

Idą zmiany. Co czeka producentów i użytkowników elektroniki konsumenckiej w 2025 r.?

W 2025 roku branża elektroniki użytkowej czeka rewolucja – od standaryzacji ładowarek do smartfonów, przez obowiązkowy recykling baterii, aż po prawo do naprawy. A do tego wszystkiego… nieprzewidywalna polityka Donalda Trumpa. Co jeszcze wpłynie na przyszłość technologii?

Wyższe składki ZUS w 2025 roku [Kierowcy]

Znamy kwotę przeciętnego prognozowanego wynagrodzenia na 2025 rok. Średnia krajowa wzrośnie o 850 zł. Oznacza to wyższe składki ZUS, a także wzrost kosztów zatrudnienia kierowców w transporcie międzynarodowym.

Zbiorowa mądrość. Współpraca między zespołami w Grupie Eurocash

Nie od dziś wiadomo, że praca zespołowa umożliwia wykorzystanie różnorodnych umiejętności i doświadczeń pracowników, a przez to sprzyja ich kreatywności – różne perspektywy i pomysły wzajemnie się napędzają, prowadząc do innowacyjnych rozwiązań. Wspólna praca buduje także zaangażowanie i motywację wśród pracowników, ponieważ czują się oni częścią większej całości. Dzięki wzajemnemu wsparciu i kontroli zmniejsza się ryzyko błędów, co z kolei przyczynia się do osiągania lepszych wyników firmy. Wie o tym Eurocash, a współpraca zespołowa stała się częścią strategii biznesowej Grupy.

REKLAMA

Roczny plan urlopów. Nie każdy pracodawca musi go mieć

Ustalając plan urlopów, pracodawca musi uwzględnić wnioski pracowników oraz konieczność zapewnienia normalnego toku pracy - powiedziała radca prawny dr Monika Wieczorek. Zaznaczyła, że w wyjątkowych sytuacjach wypoczynek może być przesunięty.

Niższe składki dzięki Małemu ZUS plus. Dla kogo ulga i jak z niej skorzystać?

Mały ZUS plus to ulga dla przedsiębiorców, którzy chcą obniżyć składki na ubezpieczenia społeczne. Warunkiem jest dochód z działalności gospodarczej poniżej określonego limitu. Sprawdź, kto może skorzystać z Małego ZUS plus, jakie są limity przychodu i terminy zgłoszeń oraz dlaczego ulga nie obejmuje składki zdrowotnej.

REKLAMA