REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

40 tysięcy firm pod lupą. Cyberbezpieczeństwo: Co zmienia nowelizacja i jak się przygotować? [Gość Infor.pl]

Szymon Glonek
Szymon Glonek
Absolwent Wydziału Dziennikarstwa i Nauk Politycznych oraz Podyplomowych Studiów Psychologii Zachowań Rynkowych na Uniwersytecie Warszawskim.

REKLAMA

REKLAMA

Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa znacząco zmienia skalę obowiązków po stronie przedsiębiorstw. Do tej pory regulacje obejmowały około 500 podmiotów. Teraz mowa już o dziesiątkach tysięcy firm. Szacunki wskazują, że będzie to nawet 40–50 tysięcy organizacji. To nie jest kosmetyczna zmiana. To zupełnie nowy poziom odpowiedzialności.

rozwiń >

Kogo obejmą nowe przepisy

Kluczowe znaczenie ma branża, w której działa firma. Ustawa wprost wskazuje sektory objęte obowiązkami. To między innymi:

REKLAMA

REKLAMA

  • energetyka
  • transport
  • przemysł spożywczy
  • chemia
  • logistyka

Ale to nie wszystko. Obowiązki mogą objąć także firmy spoza tych branż, jeśli współpracują z podmiotami objętymi ustawą. Innymi słowy, nawet jeśli nie jesteś bezpośrednio „na liście”, możesz się na niej znaleźć jako partner biznesowy.

Podmioty ważne i krytyczne – co to oznacza

Firmy zostaną podzielone na dwie kategorie:

  • podmioty ważne
  • podmioty krytyczne

Różnica sprowadza się do poziomu wymagań. Podmioty krytyczne będą musiały spełniać bardziej rygorystyczne standardy – zarówno techniczne, jak i formalne. Obejmuje to m.in. bardziej rozbudowane procedury bezpieczeństwa, raportowania i zarządzania ryzykiem.

REKLAMA

Samozgłoszenie i czas na przygotowanie

Pierwszym krokiem będzie tzw. samozgłoszenie. Firmy mają na to 6 miesięcy. W tym czasie muszą określić, czy podlegają pod nowe przepisy i do której kategorii się kwalifikują.

Dalszy ciąg materiału pod wideo

Na wdrożenie wymaganych zmian przewidziano kolejne 12 miesięcy. W praktyce daje to około 18 miesięcy na pełne dostosowanie.
To sporo, ale tylko z pozoru. Dla wielu firm to bardzo krótki czas.

Analiza ryzyka – fundament wszystkiego

Największym wyzwaniem nie będą same przepisy, ale coś, czego wiele firm do tej pory nie robiło: rzetelna analiza ryzyka.

Każde przedsiębiorstwo będzie musiało:

  • zidentyfikować możliwe zagrożenia
  • ocenić ich wpływ na działalność
  • przygotować scenariusze reakcji
  • wdrożyć środki ograniczające ryzyko

To oznacza konieczność dokładnego „sprawdzenia się od środka”. Inwentaryzacja systemów, procesów i zasobów stanie się punktem wyjścia.
W praktyce wiele organizacji dopiero na tym etapie odkryje, że ich procedury są nieaktualne albo niekompletne.

Incydent to nie tylko atak hakerski

Wciąż pokutuje przekonanie, że incydent to wyłącznie spektakularny cyberatak. Tymczasem definicja jest znacznie szersza.

Incydentem może być na przykład:

  • wysłanie danych do niewłaściwego odbiorcy
  • wyciek danych osobowych
  • awaria systemu wpływająca na działanie firmy

Nowe przepisy wymagają szybkiej reakcji. W niektórych przypadkach czas na zgłoszenie incydentu wynosi 24 godziny.
To oznacza jedno: firmy muszą wiedzieć, co robić, zanim coś się wydarzy.

Praktyka zamiast teorii

Dobrze przygotowana organizacja nie improwizuje w kryzysie. Ma gotowe procedury i działa według nich.
Dlatego coraz częściej rekomendowanym rozwiązaniem jest:

  • outsourcing usług bezpieczeństwa
  • stały monitoring systemów
  • wsparcie w reagowaniu na incydenty

To trochę jak ochrona fizyczna budynku. Firma zewnętrzna monitoruje sytuację i reaguje, zanim problem się rozwinie.

Ryzyko jest bliżej, niż się wydaje

Cyberzagrożenia nie dotyczą tylko dużych korporacji. Nawet mała firma może być narażona.

Dobrym przykładem jest piekarnia. Właściciel może uznać, że strona internetowa nie jest kluczowa. Ale jeśli piec produkcyjny jest podłączony do sieci i zostanie zablokowany, skutki mogą być poważne – aż do zatrzymania działalności.
Dlatego kluczowe jest zrozumienie, co naprawdę jest krytyczne dla działania firmy.

Kary: finansowe i osobiste

Nowe przepisy przewidują wysokie sankcje za brak przygotowania.
W grę wchodzą:

  • kary finansowe sięgające nawet 10 mln
  • kary do 2% rocznego obrotu
  • odpowiedzialność osobista członków zarządu

To jednak nie wszystko. Możliwe są także konsekwencje zawodowe, takie jak zakaz pełnienia funkcji kierowniczych.
Co ważne, kara nie jest za sam incydent. Kara jest za brak działań zapobiegawczych.

Skala zagrożeń rośnie

Według danych przywołanych w rozmowie, w Polsce w 2025 roku odnotowano około 270 tysięcy incydentów. To średnio ponad 800 dziennie.

Ataki nasilają się szczególnie w okresach świątecznych i długich weekendów, gdy czujność organizacji spada.
To pokazuje, że problem nie jest teoretyczny.

Brakuje specjalistów

Jednym z największych wyzwań jest niedobór kadr. Szacuje się, że na rynku brakuje kilkunastu tysięcy specjalistów ds. cyberbezpieczeństwa.

Firmy mają więc trzy główne opcje:

  • szkolić własnych pracowników
  • korzystać z automatyzacji i narzędzi wspieranych przez AI
  • zlecać usługi na zewnątrz

W praktyce większość organizacji będzie musiała łączyć te podejścia.

Co to oznacza dla firm

Nowelizacja przepisów to sygnał, że cyberbezpieczeństwo przestaje być opcją. Staje się obowiązkiem biznesowym.

Firmy, które zaczną działać teraz, zyskają czas i przewagę. Te, które zignorują temat, mogą zapłacić wysoką cenę – nie tylko finansową. Najważniejsze pytanie nie brzmi już „czy coś się wydarzy”, ale „czy jesteśmy na to gotowi”.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Od listopada 2026 r. firmę założysz tylko przez Internet. Kolejne zmiany w 2028 r.

Od listopada 2026 r. firmę założysz już tylko przez Internet - na stronie biznes.gov.pl. Jakie kolejne zmiany wejdą w życie w listopadzie 2028 r.? Czy Polacy korzystają z e-administracji?

Tokenizacja aktywów: dlaczego proces ten zrewolucjonizuje rynki finansowe i nakręci gospodarkę światową

Spółka akcyjna i giełda przez wieki zmieniały światową gospodarkę. Dziś podobną rewolucję może przynieść technologia DLT i tokenizacja aktywów. Skala potencjalnie uwolnionej wartości jest trudna do wyobrażenia – mowa nawet o dziesiątkach bilionów dolarów.

Zabezpieczenie roszczeń pieniężnych z transakcji handlowych – kiedy przedsiębiorca nie musi szczegółowo wykazywać interesu prawnego

Wygranie sprawy o zapłatę nie zawsze oznacza odzyskanie pieniędzy. Jeżeli proces trwa kilkanaście miesięcy, a dłużnik w tym czasie wyzbywa się majątku, opróżnia rachunki bankowe albo przenosi aktywa do innych podmiotów, korzystny wyrok może mieć dla wierzyciela znaczenie głównie formalne. Właśnie dlatego przepisy pozwalają zabezpieczyć roszczenie jeszcze przed zakończeniem procesu.

AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię. Ponad połowa nie przeszkoliła pracowników

Większość postanowień AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię wykorzystywania sztucznej inteligencji. Dodatkowo, ponad połowa przedsiębiorców nie przeszkoliła pracowników.

REKLAMA

Nieautoryzowane transakcje. Zakres odpowiedzialności dostawcy wydającego instrument płatniczy

Na dostawcy, czyli podmiocie wydającym instrument płatniczy, spoczywa szerszy zakres odpowiedzialności. Dostawca musi zapewnić, że dane uwierzytelniające nie będą dostępne dla osób nieuprawnionych, nie wysyłać niezamówionego instrumentu (chyba że podlega wymianie), umożliwić użytkownikowi zgłoszenie utraty, kradzieży lub nieuprawnionego użycia instrumentu, a także udowodnienie tego zgłoszenia na wniosek użytkownika w ciągu 18 miesięcy.

Negatywne opinie w internecie a ochrona reputacji przedsiębiorcy – gdzie przebiega granica?

Negatywna opinia nie jest sama w sobie bezprawna. Klient może krytycznie ocenić usługę, opisać swoje doświadczenia i przedstawić ocenę współpracy. Granica może jednak zostać przekroczona, gdy wypowiedź przestaje być oceną, a staje się zarzutem przypisującym przedsiębiorcy konkretne, nieprawdziwe zachowanie. Znaczenie może mieć również sposób przedstawienia prawdziwych informacji, jeżeli prowadzi on do zniekształcenia obrazu sytuacji.

Polskim e-sklepom będzie trudniej znaleźć nabywców zagranicą - wszystko przez zmianę unijnego prawa w sprawie opakowań

E-commerce zderza się z unijnym prawem. Nowe przepisy mogą zahamować zagraniczną ekspansję polskich e-sklepów. Dlaczego? Bo nowe unijne prawo nakłada na sprzedawców rygorystyczne obowiązki, w tym m.in. konieczność raportowania materiałów pakowych na zagranicznych rynkach zbytu oraz bezwzględną minimalizację pustej przestrzeni w paczkach.

Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

REKLAMA

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA