Trwa ładowanie...
Notowania
Przejdź na
oprac. LOS
|
aktualizacja

Unijne prawo wprowadzi nowy obowiązek dla firm. Grożą "dotkliwe kary"

7
Podziel się:

Na początku przyszłego roku wejdą w życie przepisy unijnej dyrektywy NIS2, które wprowadzą istotne zmiany w zakresie cyberbezpieczeństwa dla polskich firm. Nowe regulacje będą wymagały od przedsiębiorstw raportowania naruszeń bezpieczeństwa oraz zapewnienia transparentności w tym obszarze.

Unijne prawo wprowadzi nowy obowiązek dla firm. Grożą "dotkliwe kary"
Straty związane z cyberatakiem szacowane są w miliardach dolarów (Adobe Stock, Adobe Stock)

Dyrektywa NIS2, która wejdzie w życie na początku 2025 r., nakłada obowiązki na dostawców usług w sektorach takich jak produkcja, energetyka czy przemysł spożywczy. Firmy muszą zarządzać ryzykiem cybernetycznym i raportować incydenty do krajowych CERT-ów.

- Przepisy dokładnie precyzują terminy zgłaszania incydentów, a ich niedotrzymanie może skutkować bardzo dotkliwymi karami - ostrzega w rozmowie z serwisem wnp.pl Artur Barankiewicz, dyrektor ds. rozwoju biznesu związanego z bezpieczeństwem B2B Europe w Deutsche Telekom.

Nowe przepisy, jak podkreśla, nie ograniczają odpowiedzialności do działów IT. Członkowie zarządu, w tym prezesi, również będą odpowiadać za zaniedbania.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Błyskawicznie dorobił się fortuny. Zdradza, czego żałuje

Milionowe straty po cyberataku

Ekspert zaznacza, że w Polsce proces legislacyjny wdrażający dyrektywę się opóźnia, to firmy muszą już teraz dostosować się do unijnych wymagań, chociaż karać od 1 stycznia nie będzie można.

- Konieczne są krajowe akty wykonawcze, które umożliwią skuteczne egzekwowanie kar. Bez nich obecny system prawny nie daje możliwości wdrożenia sankcji w praktyce. Niemniej jednak musimy mieć na uwadze, że gdy dostarczamy usługi do innych krajów UE, spełnienie wymogów NIS2 może być jednym z wymagań naszych kontrahentów. Niezależnie czy w Polsce prawo już obowiązuje, czy nie zostało jeszcze wdrożone do systemu prawnego - stwierdza Barankiewicz.

Ekspert dodaje, że średni koszt cyberataku w USA wynosi 9 milionów dolarów, a w Europie około 4 milionów dolarów.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(7)
WYRÓŻNIONE
Cynnik
2 dni temu
Nie tak miała ta cała Unia wyglądać. To miała być organizacja ułatwiająca przepływ usług pieniędzy i towarów. I tyle.
emeryt
3 dni temu
Dlaczego haker w ciepłym pokoju pracuje w kufajce z kapturem?
Garfield
3 dni temu
Artykuł wprowadza w błąd. NIS2 wszedł w życie 18 października. Nie ma jeszcze nowelizacji UKSC, ale to nie znaczy, że NIS2 nie obowiązuje.
NAJNOWSZE KOMENTARZE (7)
wiesiek
2 dni temu
Lewactwo zniszczyło UE. Zarówno gospodarczo jak i kulturowo. Mieszkańcy nie czują się bezpieczni. Wyrazy współczucia dla rodzin zamordowanych w zamachu na jarmarku.
Czekamy
2 dni temu
kiedy ue bandyci za rozwalenie Europy staną pod murem ?
Cynnik
2 dni temu
Nie tak miała ta cała Unia wyglądać. To miała być organizacja ułatwiająca przepływ usług pieniędzy i towarów. I tyle.
Pablo
2 dni temu
Wszystko fajnie poza tym że nie od nowego roku a od października chyba nawet 17 ta dyrektywa już obowiązuje a teraz czekamy tylko na Polski odpowiednik przepisów czyli KSC2 który jest w trakcie finalnych ustaleń chyba a do tego wychodzi o wiele bardziej w przód niż przepisy NIS2... To tak żeby być precyzyjnym, a tak już całkiem na boku to dziś mimo iż już NIS2 obowiązuje chyba niewiele firm i instytucji się tym przejmuje dlaczego a już tłumacze, a no dlatego że kierownictwo i włodarze mają o tym zerowe lub znikome pojęcie i są zbyt dumni aby zapytać i wysłuchać swoich specjalistów od IT. No ale to nic wejdzie KSC2 zaczną się kontrole, posypią się pierwsze kary albo co gorsze dojdzie do jakichś naruszeń cybersecurity i wtedy wyjdzie że są niedociągnięcia tak delikatnie mówiąc i dopiero wtedy zacznie się ogólna "panika" co to KSC2, co to "NIS2". Inna kwestią to administracja publiczna i ich sposób wynagradzania specjalistów IT bo za takie stawki jak w tabeli wynagrodzeń to chyba żaden w miarę dobry specjalista nie będzie tam pracował a jeśli już tam pracuje jakimś cudem to raczej z podejściem jaka placa taka praca... i tak to całe cybersecurity z przepisami NIS2 obecnie wygląda reasumując skoro Polska ma tak średnio 1,5 roku opóźnień w wdrażaniu jakichkolwiek przepisów UE to w kwestii cybersecurity nie spodziewałbym się jakiejś nadzwyczajne różnicy i zmiany podejścia co widać już co się dzieje z KSC2 i jak przebiega jego wdrażanie, więc może tak z rok jeszcze i coś się zacznie dziać w kwestii cybersecurity i może zacznie się jakieś poważniejsze podejście zwłaszcza może przełożeni zrozumieją że cybersecurity to nie tylko kwestia specjalisty od IT ale także ciągle dbanie o procedury bo cybersecurity to proces który ciągle się zmienia a przestępcy nie śpią i coraz szybciej modyfikują swoje metody więc jak jesteś taka osoba to nie zastanawiaj się czy może nas shakują, zacznij się lepiej zastanawiać kiedy a to może uchroni twoja firmę i ciebie przed konsekwencjami ignorancji tego tematu. STAY SAFE PEOPLE...
emeryt
3 dni temu
Dlaczego haker w ciepłym pokoju pracuje w kufajce z kapturem?