REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Cyberustawa a RODO /fot. shutterstock
Cyberustawa a RODO /fot. shutterstock

REKLAMA

REKLAMA

Po RODO przyszedł czas na cyberustawę - ustawę o krajowym systemie cyberbezpieczeństwa. Jakie nowe rozwiązania muszą zostać wdrożone przez firmy?

Ustawa o krajowym systemie cyberbezpieczeństwa wprowadza nowe wymagania w zakresie zapewnienia bezpieczeństwa informacji, zarządzania ryzykiem i zgłaszania incydentów przez firmy realizujące kluczowe dla państwa działania, takie jak dostarczanie energii czy ochrona zdrowia. Obejmuje także podmioty dostarczające usługi cyfrowe. Jej przepisy odzwierciedlają unijne prawo mające na celu zapewnienie wysokiego poziomu bezpieczeństwa sieci i systemów informatycznych na terenie UE. W praktyce mają pomóc zapewnić prawidłowe funkcjonowanie przedsiębiorstw. Wdrożenie w organizacji cyberustawy można połączyć z procesem dostosowania do RODO.

REKLAMA

REKLAMA

Adresat ustawy – czyli kto?

Jak wynika z raportu Interaktywnie.com „Cyberbezpieczeństwo 2018” przez ataki cybernetyczne 44 proc. przedsiębiorstw poniosło straty finansowe, natomiast 62 proc. odnotowało zakłócenia i przestoje funkcjonowania. Co trzeci ankietowany padł ofiarą ransomware – czyli zaszyfrowania dysku. Warto również wrócić uwagę, że według badania 1/5 średnich i dużych przedsiębiorstw nie zatrudnia specjalisty od cyberbezpieczeństwa, a 46 proc. nie ma operacyjnych procedur reakcji na incydenty.

Polecamy: Jak przygotować się do zmian 2019

W odpowiedzi na coraz częstsze incydenty związane z atakami na infrastrukturę informatyczną organizacji, nowe prawo wprowadza ewolucję w tym zakresie oraz kilka nowych pojęć. Należą do nich m.in. cyberbezpieczeństwo czy operator usługi kluczowej. Co ciekawe, niektórzy przedsiębiorcy powinni szczególnie zwrócić uwagę na drugi termin, ponieważ mogą zostać uznani za takiego operatora. Będą oni wówczas zobowiązani do wdrożenia konkretnych zabezpieczeń. Ponadto będą zobowiązani szacować ryzyko i terminowo przekazywać informacje o incydentach naruszających cyberbezpieczeństwo podmiotom wskazanym w ustawie – mówi Dr Paweł Mielniczek, ekspert ds. ochrony danych, ODO 24.

REKLAMA

Cyberustawa wiąże nie tylko organy i instytucje publiczne, ale także m.in. operatorów usług kluczowych czy dostawców usług cyfrowych. O uznaniu firmy za operatora usługi kluczowej decyduje organ właściwy do spraw cyberbezpieczeństwa, czyli minister właściwy danemu sektorowi. Jako adresatów takich decyzji ustawa wskazuje m.in. podmioty prowadzące działalność wydobywczą, podmioty dostarczające energię elektryczną, ciepło czy ropę naftową, a także podmioty z sektora transportowego, finansowego, ochrony zdrowia, wodociągów i infrastruktury cyfrowej. Podmioty te uznaje się za operatorów usług kluczowych, jeśli prowadzone przez nie działania zależą od systemów informatycznych, a incydent zakłóciłby ich realizację. Natomiast dostawcą usługi cyfrowej jest podmiot świadczący usługę cyfrową, tj. usługę świadczoną drogą elektroniczną w rozumieniu ustawy o świadczeniu usług drogą elektroniczną. Do grona takich dostawców w rozumieniu cyberustawy nie zalicza się jednak mikroprzedsiębiorców i małych przedsiębiorców. Oczywiście to tylko nieliczne przykłady z wielu kwestii, które są zawarte w nowej ustawie.

Dalszy ciąg materiału pod wideo

Zobacz: RODO w firmie

Cyberustawa a RODO

Ustawa o krajowym systemie cyberbezpieczeństwa dotyka kwestii ściśle powiązanych z ochroną informacji i RODO.

Incydent cyberbezpieczeństwa prawdopodobnie będzie także incydentem ochrony danych osobowych, ponieważ przy włamaniu lub uszkodzeniu systemu informatycznego najczęściej dochodzi także do nieuprawnionego dostępu lub utraty danych osobowych. Fakt ten przewidzieli twórcy cyberustawy. Zobowiązali oni organy właściwe do spraw cyberbezpieczeństwa koordynujące obsługę incydentu do współpracy z Prezesem Urzędu Ochrony Danych Osobowych – wskazuje dr Paweł Mielniczek, ekspert ds. ochrony danych, ODO 24

Przepisy cyberustawy i RODO są do siebie zbliżone, w związku z czym obie regulacje można równolegle wdrażać w organizacji. Cyberustawa odpowiada RODO w takich obszarach jak:

  • szacowanie ryzyka i zapewnienie odpowiedniego poziomu bezpieczeństwa,
  • zarządzanie incydentami i niezwłoczne zgłaszanie ich do organu nadzorczego,
  • wdrożenie odpowiedniej dokumentacji,
  • wyznaczenie inspektora ochrony danych/wyznaczenie wewnętrznych struktur odpowiedzialnych za cyberbezpieczeństwo i zgłoszenie punktu kontaktowego właściwym organom.

Autor: ODO 24

Zobacz: Prawo dla firm

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Firmy wciąż na powierzchni, ale bez marginesu bezpieczeństwa. inFakt indeks 2025 ostrzega

Choć wielu przedsiębiorców nadal ocenia swoją sytuację finansową jako dobrą, stabilność ta coraz częściej ma charakter defensywny. Dane z badania inFakt indeks 2025 pokazują, że rosnące zadłużenie, presja kosztowa i ograniczona płynność mogą szybko zachwiać kondycją firm, które dziś jeszcze „trzymają się” rynku.

Wielka ulga dla tysięcy firm? Ministerstwo szykuje zwolnienie z kontrowersyjnego obowiązku. Ale czas jest tylko do końca marca

Ministerstwo Finansów właśnie odpaliło legislacyjną machinę. Tysiące polskich przedsiębiorstw może odetchnąć – szykuje się zwolnienie z kosztownego raportowania ESG. Ale jest haczyk: czas ucieka, bo termin mija z końcem marca. Kto skorzysta, kto musi działać dalej, a kto powinien już teraz zadzwonić do księgowej? Wyjaśniamy, co musisz wiedzieć o pracach nad zwolnieniem z Omnibus I.

Mały ZUS Plus: nowe zasady od 2026 r.

Mały ZUS Plus 2026: nowe zasady określają w jaki sposób liczy się okresy ulgi. Przedsiębiorcy mogą płacić mniejsze składki aż przez 36 miesięcy kalendarzowych w każdym okresie 60 miesięcy (5 lat) prowadzenia działalności gospodarczej.

AI napędza przychody, ale w Polsce tylko garstka firm naprawdę na tym zarabia

5 proc. polskich firm generuje dzięki AI ponad jedną czwartą swoich przychodów, podczas gdy średnia dla Europy wynosi 22 proc. - wynika z raportu Deloitte. Jednocześnie ponad połowa polskich firm przeznacza powyżej 10 proc. budżetu technologicznego na AI.

REKLAMA

KSeF: gdzie jesteśmy i jakie ryzyka wciąż pozostają

Wdrożenie obowiązkowego Krajowego Systemu e-Faktur (KSeF) wchodzi w decydującą fazę. Po okresie niepewności regulacyjnej i technicznej wiele firm deklaruje gotowość do przejścia na fakturowanie ustrukturyzowane, jednak praktyka pokazuje, że rzeczywisty poziom przygotowania bywa znacznie bardziej zróżnicowany. Opóźnienia w publikacji szczegółowych danych technicznych oraz zmiany w specyfikacjach sprawiły, że część rozwiązań dostępnych dziś na rynku nie pozwala na wykonanie pełnych testów w warunkach zbliżonych do produkcyjnych. W konsekwencji przedsiębiorcy często opierają się na założeniach, a nie na sprawdzonych procesach.

Masz firmę lub księgujesz? ZUS wprowadza pilną zmianę w Płatniku. Bez tego nie wyślesz dokumentów

Każdy, kto zajmuje się rozliczeniami z Zakładem Ubezpieczeń Społecznych, wie, jak stresujące potrafią być techniczne niespodzianki w dniach wysyłki deklaracji. ZUS właśnie opublikował ważny komunikat dotyczący programu Płatnik. Wygasa dotychczasowy certyfikat zabezpieczający transmisję danych. Jeśli go nie zaktualizujesz, system odrzuci Twoje dokumenty. Sprawdź, jak to naprawić w kilka minut.

Pracownik marznie w biurze? Pracodawco, sprawdź, co grozi za złamanie przepisów zimą

W czasie mrozów pracodawca ma obowiązek zapewnić odpowiednie warunki pracy. Na przykład temperatura w biurze nie powinna spaść poniżej 18 st. C – przypomina Państwowa Inspekcja Pracy. Szczególną ochroną, nawet jeśli nie ma mrozu, należy objąć osoby pracujące na zewnątrz.

Rejestracja polskiej spółki do VAT w Czechach – kiedy jest konieczna

Wielu przedsiębiorców błędnie zakłada, że skoro firma jest zarejestrowana w Polsce i posiada polski VAT UE, to może swobodnie rozliczać transakcje w innych krajach. W rzeczywistości czeskie przepisy bardzo precyzyjnie określają, kiedy zagraniczny podmiot musi dokonać lokalnej rejestracji VAT.

REKLAMA

Ponad połowa firm ocenia swoją sytuację finansową pozytywnie. Oto sektory z największym optymizmem

W grudniu 2025 r. ponad połowa przedsiębiorstw oceniła swoją sytuację finansową jako dobrą lub bardzo dobrą - wynika z badania przeprowadzonego przez Polski Instytut Ekonomiczny (PIE). Zdaniem 43 proc. przedsiębiorstw ich kondycja w 2026 r. będzie dobra lub bardzo dobra.

Wysokie koszty pracy główną barierą dla firm w 2025 r. GUS wskazuje sektory najbardziej dotknięte problemem

Wysokie koszty zatrudnienia były w 2025 r. najczęściej wskazywaną barierą w prowadzeniu działalności gospodarczej – wynika z badania koniunktury gospodarczej opublikowanego w poniedziałek przez GUS. Problem ten szczególnie dotyczył przedsiębiorstw z sektora budownictwa, zakwaterowania i gastronomii.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA