REKLAMA
Zarejestruj się
REKLAMA
Od 7 maja 2026 r. działa samorejestracja w nowym Wykazie podmiotów kluczowych i podmiotów ważnych. Znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa (tzw. ustawa o KSC 2.0.), wdrażająca unijną dyrektywę NIS2, objęła tysiące firm, które wcześniej nie podlegały tak szerokim obowiązkom – od producentów żywności i firm kurierskich, po zakłady chemiczne i producentów maszyn. Dla wielu z nich termin na zgłoszenie upływa 3 października 2026 r.
Od 2027 roku tysiące polskich firm będzie musiało udowodnić, że ich zarządy faktycznie panują nad cyberbezpieczeństwem. To skutek wdrożenia dyrektywy NIS2 do ustawy o krajowym systemie cyberbezpieczeństwa. W razie zaniedbań sankcje mogą uderzyć nie tylko w spółkę, lecz także bezpośrednio w członków zarządu – nawet do trzykrotności ich miesięcznego wynagrodzenia.
Od 7 maja do 3 października firmy podlegające Krajowemu Systemu Cyberbezpieczeństwa muszą zapisać do Wykazu KSC. Obowiązek dotyczy m.in. sektorów zarządzania usługami ICT (teleinformatycznymi), odprowadzania ścieków, produkcji i dystrybucji żywności. Firmy muszą same ustalić, czy podlegają KSC.
Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa znacząco zmienia skalę obowiązków po stronie przedsiębiorstw. Do tej pory regulacje obejmowały około 500 podmiotów. Teraz mowa już o dziesiątkach tysięcy firm. Szacunki wskazują, że będzie to nawet 40–50 tysięcy organizacji. To nie jest kosmetyczna zmiana. To zupełnie nowy poziom odpowiedzialności.
REKLAMA
Łańcuch dostaw pozostaje największą słabością firm w Polsce – jego poziom zaawansowania jest niski, a jednocześnie dla blisko 40 proc. organizacji to najbardziej niejasny obszar NIS2. Taka kombinacja zwiększa ryzyko poważnych problemów, co potwierdza badanie Business Growth Review na grupie 1018 dużych przedsiębiorstw.
3 kwietnia 2026 r. wchodzi w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażająca dyrektywę NIS2. Przepisy obejmą od kilkunastu do kilkudziesięciu tysięcy firm i instytucji – znacznie więcej niż dotychczas. Nowe obowiązki dotyczą zarządów, nie tylko działów IT, a ich niedopełnienie grozi karami sięgającymi 10 mln euro (egzekwowanymi od kwietnia 2028 r.). Poniżej wyjaśniamy, kogo obejmują nowe przepisy, co konkretnie trzeba wdrożyć i w jakich terminach.
Dysponujemy odpowiednią liczbą specjalistów gotowych do pracy w sektorze półprzewodników. Mamy 50 tys. firm tworzących oprogramowanie i potencjał w postaci programistów - jak podaje „Rz".
W 2025 r. obawa o cyberbezpieczeństwo najczęściej wstrzymywała lub spowalniała wdrożenie AI w średnich i dużych firmach w Polsce - wynika z badania EY. Jednocześnie odsetek firm, które wdrożyły AI w obszarze cyberbezpieczeństwa wzrósł o 12 pkt. proc. rok do roku.
REKLAMA
Postępująca digitalizacja branży leasingowej zmienia sposób zarządzania procesami, danymi i ryzykiem. Automatyzacja zwiększa efektywność operacyjną, ale nie zastępuje wiedzy, doświadczenia i odpowiedzialności ekspertów prawnych, którzy rozumieją specyfikę leasingu oraz realne zagrożenia związane z ochroną aktywów. W świecie, w którym technologia jest powszechnie dostępna, to właśnie wiedza ekspercka staje się kluczowym elementem bezpieczeństwa biznesu.
Automatyzacja i sztuczna inteligencja przekształcają role finansowe, ograniczając potrzebę tworzenia nowych etatów, wzmacniając jednocześnie popyt na kompetencje analityczne. Oczekiwania wobec specjalistów dodatkowo podnoszą coraz bardziej złożone wymogi regulacyjne. Jak wynika z raportu „Wynagrodzenia i trendy w przedsiębiorstwach” Grafton Recruitment, w 2026 roku kluczowe będą umiejętności łączenia ekspertyzy finansowej z technologią.
Rok 2025 w handlu detalicznym w Polsce minął pod znakiem dwóch ważnych wydarzeń: wprowadzenia systemu kaucyjnego oraz uchwalenia przepisów, zgodnie z którymi Wigilia stała się dniem wolnym od pracy. To jednak nie nagłe rewolucje, a ewolucyjne zmiany będą miały decydujący wpływ na bliższą i dalszą przyszłość całego sektora.
Ponad połowa cyberataków spowodowana jest błędami pracowników. Przekazujemy 6 dobrych praktyk dla pracownika i pracodawcy z zakresu cyberbezpieczeństwa. Każda organizacja powinna się z nimi zapoznać.
Nowe badanie Enterprise Strategy Group ujawnia niepokojącą rozbieżność: choć 62 proc. firm padło w ostatnim roku ofiarą cyberataków, aż 93 proc. z nich nadal wierzy w skuteczność swoich zabezpieczeń. Eksperci ostrzegają – brak proaktywnego podejścia do bezpieczeństwa może kosztować organizacje miliony i zrujnować ich reputację.
Rzecznik MŚP ma uwagi do rządowej Strategii Cyberbezpieczeństwa na lata 2025-2029. Zwraca uwagę na zasadę proporcjonalności, obligatoryjne oszacowanie kosztów dla gospodarki narodowej, ocenę wpływu na mikro, małych i średnich przedsiębiorców, a także obowiązek szerokich konsultacji.
E-commerce czyli zakupy internetowe przestają być jedynie wygodną alternatywą dla handlu tradycyjnego – stają się doświadczeniem, którego jakość wyznaczają nie tylko oferta i cena, lecz także szybkość, elastyczność i przewidywalność dostawy oraz prostota ewentualnego zwrotu.
Każda szkoła zarządzania mówi: deleguj odpowiedzialność. Niezależnie czy mówimy o MŚP czy dużej organizacji, zarządzanie technologią powinno więc być oddane w ręce tych, którzy się na niej znają. Z drugiej strony – jeśli mamy wyprzedzić konkurencję, trzeba inwestować i lewarować biznes przez technologię. Żeby robić to efektywnie, kadra zarządzająca musi rozumieć przynajmniej część świata IT. Problem w tym, że świat technologii jest tak przeładowany informacjami, że często nawet eksperci od IT się w nim gubią. Co warto rozumieć? Jak głęboko wchodzić w poszczególne zagadnienia? Jak rozmawiać z zespołem, który zasypuje wieloma szczegółami? Oto krótki, praktyczny przewodnik.
Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się do rosnącego zainteresowania bezpieczeństwem IT. Zdaniem szkolonych menadżerów, szkolenia z cyberbezpieczeństwa przeprowadzane w firmie: są nie tylko potrzebne, ale i skuteczne.
Najpopularniejszą formą cyberataku jest obecnie phishing. Fałszywe wiadomości są coraz trudniejsze do wykrycia, bo cyberprzestępcy doskonale się wyspecjalizowali. Jak rozpoznać niebzepieczną wiadomość? Jak chronić swoją firmę przed cyberatakami?
Czy w dzisiejszych czasach każda organizacja jest zagrożona cyberatakiem? Jak się chronić? Na co zwracać uwagę? Na pytania odpowiadają: Paweł Kulpa i Robert Ługowski - Cybersecurity Architect, Safesqr.
Wiele czynności, dziś wykonywanych przez pracowników ochrony, zostanie zastąpionych (lub już jest zastępowanych) nowoczesnymi technologiami. Nie znaczy to, że branża pracowników ochrony zniknie, jednak bez wątpienia zmaleje liczba etatów.
Brakuje specjalistów zajmujących się cyberbezpieczeństwem. Luka w ujęciu globalnym od 2023 roku wzrosła o blisko 20 proc., a w Europie o 12,8 proc. Ekspert przypomina: bezpieczeństwo nie jest kosztem, a inwestycją, która zapewnia ciągłość i stabilność operacyjną
Black Friday, Cyber Monday. Cyberprzestępcy już na to czekają. Jak firmy mogą się zabezpieczyć przed zagrożeniami? Przedświąteczny sezon zakupowy może stwarzać zagrożenia nie tylko dla klientów ale także dla sklepów.
Polski rynek usług kurierskich, określany fachowo: KEP (Kurier, Express, Paczka) w ostatnich latach przeszedł intensywne zmiany. Są one odpowiedzią na szybki rozwój e-commerce, zmieniające się oczekiwania konsumentów i postępującą cyfryzację usług logistycznych.
Firmy lekkomyślnie podchodzą do kwestii cyberbezpieczeństwa? Z raportu „State of Enterprise Cyber Risk in the Age of AI 2024” wynika. że co dziesiąta firma nigdy nie przeprowadziła audytu swoich systemów, a połowa sprawdza zabezpieczenia raz w tygodniu lub rzadziej. A aż 65 proc. firm działa na podstawie przestarzałych, co najmniej dwuletnich, planów.
Ogromne fundusze przeznaczane na cyberbezpieczeństwo to jedna kwestia, ale jest jeszcze błąd ludzki. Pomyłka lub świadome zaniechanie działania popełnione przez pracownika może skutkować poważnymi wizerunkowymi i finansowymi stratami. Okazuje się, że nawet co drugi pracownik ma obawy przed zgłaszaniem luk w zabezpieczeniach.
Polskie firmy powinny poważnie zadbać o swoje cyberbezpieczeństwo. Z nowego raportu Eurostatu „Cyfryzacja w Europie” wynika, że Polska znajduje się na drugim miejscu pod względem liczby firm, w których cyfrowe bezpieczeństwo zostało naruszone. 3 na 10 przebadanych organizacji z Polski zgłosiło przynajmniej jeden tego typu incydent.
Cyberbezpieczeństwo w firmie. Okazuje się, że zaledwie co trzecie polskie przedsiębiorstwo traktuje ten temat priorytetowo. Tak wynika z danych raportu opracowanego przez ENISA, czyli Agencję Unii Europejskiej ds. Cyberbezpieczeństwa oraz DG CNECT. Jakie to może mieć konsekwencje dla firm i obywateli?
Aż 28 proc. O tyle procent wzrosła liczba ataków cyberprzestępców. Hakerzy stawiają także na naukę i badania oraz sektor administracyjno-wojskowy. W Europie liczba ataków ransomware wzrosła o 64 proc. Jest się czego obawiać.
Czy trzeba zmieniać hasło co miesiąc? Okazuje się, że zbyt częsta zmiana hasła ułatwia cyberataki. Wskazania do zmiany hasła przez pracowników po czasie od 30 do 90 dni powinny się zmienić. Kiedy zmiana hasła jest konieczna?
Hakerzy nie próżnują i wciąż szukają nowych sposobów na wyciągnięcie danych. Wykorzystują pliki wirtualnego dysku twardego (VHD) do dostarczania wirusa - trojana zdalnego dostępu (RAT) Remcos. W Polsce szczególnie groźne są fałszywe aktualizacje.
Korupcja, pranie pieniędzy, wyłudzenia, ataki hakerskie – to realne zagrożenia XXI wieku. Obecnie przestępczość finansowa, cyberprzestępczość oraz nowoczesne technologie są mocno ze sobą związane.
Firmy pracują nad rozwojem marki i jej rozpoznawalnością wiele lat, po czym jedno fatalne zdarzenia burzy cały ten wysiłek. Takim incydentem w naszych czasach jest przede wszystkim wyciek danych klientów. Straconej w ten sposób reputacji marka nie jest w stanie odbudować.
Czy sztuczna inteligencja umożliwi cyberprzestępcom przeprowadzanie większej liczby ataków? Już teraz średni roczny koszt reagowania na naruszenia bezpieczeństwa przekroczył 5 milionów dolarów. Hakerzy zmienili taktykę.
W październiku 2024 r. zaczną obowiązywać unijne przepisy mające na celu zbudowanie większej odporności biznesu na cyberataki. W związku z tym należy podjąć działania podnoszące kompetencje z dziedziny cyberbezpieczeństwa. Tymczasem inicjatywy podnoszące kompetencje cyfrowe kobiet podejmowane są w zaledwie 20,4% miejsc pracy.
Poprzedni rok to globalny triumf AI, większy popyt na moc obliczeniową, chmurę i oprogramowanie, ale i spadki w wielu obszarach rynku IT. Kryzys nie sprzyjał rozwojowi branży informatycznej. Teraz ekonomiści uważają, że 2024 rok może być dla tej branży lepszy, bo poprawiają się nastroje w gospodarce. Dodatkowym zaś kołem zamachowym dla rynku IT będą regulacje związane z cyberbezpieczeństwem oraz rosnąca popularność sztucznej inteligencji.
Co czeka specjalistów od IT w 2024 r.? Czy sztuczna inteligencja wciąż będzie triumfować? Jaki obszar IT ma największy potencjał? Eksperci oceniają.
W związku z dyrektywą NIS2 firmy działające na terenie UE czeka nie tylko szereg nowych obowiązków, ale i zwiększenie budżetów. Krajowe prawo każdego z członków wspólnoty musi zostać dostosowane do 17 października 2024 roku.
Ryzyko cyberataku na pracowniczy komputer jest stosunkowo duże, mimo to pracownicy nie mają wystarczającej świadomości na temat zagrożeń cybernetycznych. Jak to zmienić?
Jeszcze więcej wyzwań związanych z cyberbezpieczeństwem IT czeka firmy w 2024 roku. Nie bez powodu "Sztuczna inteligencja" została Słowem Roku 2023, jest wykorzystywana powszechnie, a coraz częściej, niestety, także do manipulacji.
Czy sztuczna inteligencja to większe zagrożenie cyberatakami? Czego powinny obawiać się firmy w nadchodzącym roku? Oto pięć prognoz dotyczących zagrożeń w sektorze cyberbezpieczeństwa na rok 2024 z firmy Nestkope.
Cyberprzestępcy wciąż szukają nowych sposobów na wyłudzanie danych. Na przykład przejmując konto e-mail przenoszą wybrane wiadomości do ukrytych folderów lub usuwają je, tak aby ofiary nie widziały alertów bezpieczeństwa.
Cyberataki i wyłudzanie danych to problem, z którym borykają się zarówno firmy jak i instytucje publiczne. Aż 33% Polaków doświadczyło próby wyłudzenia danych a ponad 12% padło ich ofiarą. Eksperci są zgodni, bezpieczeństwo danych to rzecz, na której nie warto oszczędzać.
Dostosowywanie się do nowych unijnych regulacji to jedna z bolączek polskich firm. Sen z powiek przedsiębiorcom spędzają przepisy dotyczące cyberbezpieczeństwa oraz prywatności danych.
Miesiąc Świadomości Cyberbezpieczeństwa przypada na październik. To już dwudziesty raz, gdy firmy i instytucje tłumaczą jak bezpiecznie korzystać z internetu. Zastosowanie się do porad nie wymaga wielkiego wysiłku, ale… raczej tego nie robimy. Dlaczego?
Praca zdalna i hybrydowa jest obecnie łatwo dostępna. Równie łatwo dostępne dla cyberprzestępców mogą być przesyłane przez pracowników dane i aplikacje. Jak zabezpieczyć firmę w tej nowej przestrzeni - analizuje Michał Borowiecki, Dyr. Regionalny na Polskę firmy Netskope.
Wojna w sieci. Kolejne państwa mówią o cyberatakach na infrastrukturę krytyczną IT. Coraz częściej za cyberataki obwinia się nie tylko znudzonych nastolatków, ale wykwalifikowanych hakerów. Czego najbardziej możemy się obawiać???
Cyberprzestępcy próbują pozostać niezauważeni, dostarczając szkodliwe pliki lub wirusy za pośrednictwem popularnych aplikacji w chmurze. Jakich aplikacji unikać i jak ustrzec się przed kradzieżą danych?
Korzystanie z Internetu może być groźne dla użytkowników i firm, bo cyberprzestępcy korzystają z coraz nowszych rozwiązań do kradzieży danych. Jak się zabezpieczyć?
Cyberprzestępcy biorący za cel pocztę elektroniczną wykorzystują różnorodne formy ataków. Do najczęstszych należą: spam, złośliwe oprogramowanie, kradzież danych, phishing i podszywanie się.
Znaczny wzrost liczby incydentów naruszenia danych w ostatnich latach sprawił, że Unia Europejska wprowadziła zmiany w regulacjach dotyczących bezpieczeństwa sieci i informacji. Nowa dyrektywa, nazywana NIS2, ma zwiększać ogólny poziom cyberbezpieczeństwa i możliwości reagowania na incydenty w firmach z UE.
REKLAMA