REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rady Nadzorcze odpowiedzialne za cyberbezpieczeństwo. Na co zwrócić uwagę?

cyberbezpieczeństwo rady nadzorcze
cyberbezpieczeństwo rady nadzorcze

REKLAMA

REKLAMA

Nowelizacja kodeksu spółek handlowych nakłada istotne obowiązki na rady nadzorcze i wyposaża je w narzędzia kontroli, które mogą przyczynić się do poprawy stanu zabezpieczeń przed atakami hakerów.

Rady nadzorcze w nowych realiach prawnych. Zmiany, wprowadzone na wzór przepisów obowiązujących m.in. w Niemczech i USA, mają dostosować do obecnych realiów biznesowych relacje między zarządami a radami nadzorczymi, czyniąc je bardziej precyzyjnymi. W zamyśle ustawodawcy rady nadzorcze będą pełnić realny nadzór nad spółkami kapitałowymi. Wprowadzone zmiany doprowadzą do ich aktywizacji oraz zachęcą rady nadzorcze do zintensyfikowania realizowania obowiązków nadzorczych, zwłaszcza dzięki nałożeniu na zarząd obowiązku regularnego przekazywania radzie nadzorczej wiadomości, odnoszących się obszarów znajdujących się w centrum zainteresowania rad.

REKLAMA

REKLAMA

Więcej obowiązków dla rad nadzorczych

Członkom rad nadzorczych z pewnością przybędzie pracy. Nowelizacja daje im nowe narzędzia, ale również nakłada nowe obowiązki związane z nadzorem nad działalnością spółki. Ważną zmianą w tym zakresie jest bezpośrednie wprowadzenie do porządku prawnego amerykańskiej zasady ‘business judgemement rule’, stanowiącej, że zasiadający w radach nadzorczej będą mogli być, tak jak członkowie zarządów, pociągani do odpowiedzialności nie tylko za działania na szkodę organizacji, ale też za niedostateczną staranność w wypełnianiu swoich zadań.   

Reforma nie pozostawia przestrzeni na zaniedbania - zarówno członkom zarządu, którzy będą zobligowani do regularnego raportowania na temat stanu ryzyka, jak i członkom rad  nadzorczych, których obowiązkiem będzie egzekwowanie takowych raportów. Gdy zaistnieje taka potrzeba, będą oni mogli sięgnąć po wsparcie eksperckie. Według nowelizacji rady nadzorcze będą miały prawo powoływać, na koszt przedsiębiorstwa, zewnętrznych ekspertów, których zadaniem będzie zbadanie działań spółki, a co za tym idzie również i samego zarządu spółki, m.in. pod kątem wdrożenia niezbędnych środków technicznych i organizacyjnych, np. służących zachowaniu najwyższego poziomu odporności na cyberataki.   

– Wyobraźmy sobie następującą sytuację: członek rady nadzorczej zgłasza do zarządu prośbę o przedstawienie analizy ryzyka dla spółki w zakresie bezpieczeństwa cybernetycznego. Dodatkowo rada nadzorcza podejmuje decyzję o zatrudnieniu zewnętrznego doradcy, który dokona oceny działań zarządu w tym zakresie. W obecnej sytuacji geopolitycznej należy się spodziewać, iż takie działanie jest wysoce prawdopodobne. Z jednej strony to członkowie rad nadzorczych mogą czuć presję dokonania oceny funkcjonowania spółki w strategicznych obszarach, aby nie spotkać się z zarzutem niedołożenia należytej staranności, z drugiej strony zarządy muszą raportować do rady nadzorczej kwestie analizy ryzyka spółki. A ta jak wiemy obejmuje szereg aspektów, wśród których coraz istotniejszy jest aspekt bezpieczeństwa –- zwraca uwagę Katarzyna Berbeć, z ICsec.

REKLAMA

Infrastruktura krytyczna celem hakerów. Rady nadzorcze muszą wziąć to pod uwagę

Współczesne przedsiębiorstwa przemysłowe to przede wszystkim ogromna ilość danych -  przesyłanych, przechowywanych i przetwarzanych. Naszpikowane IoT (Internetem Rzeczy), sztuczną inteligencją i uczącymi się maszynami fabryki stanowią łakomy kąsek dla cyberprzestępców. Dlatego też kluczową kategorią w zarządzaniu ryzykiem jest obecnie zapobieganie zagrożeniom ze strony hakerów

Dalszy ciąg materiału pod wideo

– Temat bezpieczeństwa infrastruktury przemysłowej powoli rodził się w świadomości organów spółek. Ze względu na niedostateczne zasoby ds. cyberbezpieczeństwa sprawy te nie miały wystarczającej siły przebicia w priorytetyzacji tego obszaru.  Wprowadzona reforma wpłynie na inwestycje w cyber-zabezpieczenia, jak również wymusi podniesienie kwalifikacji kadr w zakresie zagrożeń i umiejętności reagowania na niebezpieczne sytuacje – uważa Marek Smolik.

Zdaniem Smolika intensyfikacja działań na tym polu w przemyśle jest niezbędna, nie tylko biorąc pod uwagę napięcia geopolityczne i związane z nimi ataki hakerskie na infrastrukturę przemysłową, w tym krytyczną, ale także ze względu na nieustannie dokonujący się postęp technologiczny w przedsiębiorstwach. Ekspert ostrzega, że każdy cyberatak może oznaczać wielomiesięczny paraliż działalności przedsiębiorstwa i ogromne straty – zarówno finansowe, ale również co ważne dla każdej firmy wizerunkowe, związane z nagłośnieniem faktu, że poziom zabezpieczeń w danej organizacji okazał się niewystarczający. 

Cyberatak przy użyciu złośliwego oprogramowania

– W 2022 r. zaobserwowano bardzo silny trend związany z występowaniem w cyberprzestrzeni złośliwego oprogramowania typu wiper, również w środowiskach przemysłowych. Cyberatak przy wykorzystaniu tej techniki jest bardzo niebezpieczny - tu nawet nie ma dyskusji o negocjacji okupu. Spodziewam się, że 2023 rok pod tym względem nie będzie spokojniejszy – wskazuje Marek Smolik. 

Nowe regulacje mogą, ale nie muszą oznaczać podwyższenia poziomu cyberbezpieczeństwa w przedsiębiorstwach. Wskazuje na to Paweł Gruszecki, counsel w praktyce IP/TMT kancelarii Domański Zakrzewski Palinka sp.k

– Wszystko jest uzależnione od świadomości i wiedzy członków rad nadzorczych co do tego jak i kiedy należy skutecznie interweniować aby poprawić cyberbezpieczeństwo w nadzorowanej spółce. Nietrudno też wyobrazić sobie sytuację, w ramach której nowe uprawnienia zostaną wykorzystane, z różnych powodów, do podważania słusznych działań zarządu w tym zakresie. Miejmy nadzieję jednak, że sam fakt ponoszenia z tego tytułu odpowiedzialności zapewni spójną współpracę pomiędzy poszczególnymi organami spółki. Powyższe może zostać osiągnięte na przykład poprzez wdrożenie i stosowanie w danej spółce odpowiednio dostosowanych do przepisów oraz przejrzystych procedur nadzorczych, które będą dotyczyć obszaru bezpieczeństwa systemów informacyjnych.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Ustawa frankowa w Sejmie. Co się zmieni w sytuacji prawnej frankowiczów? Zyskają konsumenci, stracą kancelarie

Obserwuję z uwagą to co dzieje się w świecie finansów. Czasem w pewnej odległości od tego, co jest na co dzień moją pracą. Patrzę też na to, co dzieje się z kredytami hipotecznymi we frankach. Nie jest tajemnicą, że od początku byłem w sprawie tych „frankowych” kredytów daleki od przesądzania, że winne problemów kredytobiorców są jedynie banki. Nie wierzę (i wiem co piszę), że wszyscy kredytobiorcy nie wiedzieli, co podpisują. Był jednak wyrok TSUE i sądy (według mnie bezrefleksyjnie) doprowadzają do unieważniania umów. To nie powoduje, że zmieniam zdanie, ale walczyć z wiatrakami nie będę.

Od 50 gr do 1 zł za butelkę po wodzie czy puszkę po napoju. Jak wygląda oznaczenie systemu kaucyjnego na opakowaniu. Trwa okres przejściowy

Od października 2025 r. działa w Polsce system kaucyjny. Za jedną butelkę można otrzymać zwrot od 50 gr do 1 zł. Szukaj znaku systemu kaucyjnego na butelce lub puszce. To się opłaca. Jak wygląda ten znak? Gdzie zwrócić opakowanie? Trwa okres przejściowy.

O okazjonalną pracę zdalną można wnioskować nawet wtedy, gdy nie przewiduje tego regulamin. Jakie są zasady?

Czy można wnioskować o pracę zdalną, gdy regulamin obowiązujący w firmie nie przewiduje takiej możliwości? O okazjonalną pracę zdalną może wnioskować każdy, ale czy pracodawca musi uwzględnić taki wniosek?

Czy pracodawca może wyznaczyć termin urlopu dla pracownika? Odpowiedź na to pytanie wcale nie jest oczywista

Już niedługo rozpocznie się nowy rok kalendarzowy, co oznacza, że trzeba będzie przyjrzeć się temu, jak przedstawia się stan urlopów wypoczynkowych przysługujących pracownikom i zaplanować terminy ich wykorzystania. Jak zrobić to prawidłowo?

REKLAMA

Epopeja frankowa: sąd zasądza 89 tys. zł z odsetkami - po 11 latach w sądach wszystkich instancji. Bank musi oddać wszystkie wpłacone raty

W dniu 18 listopada 2025 r. Sąd Apelacyjny w Warszawie ogłosił wyrok w sprawie rozpoznawanej z udziałem Rzecznika Finansowego. Sprawa była ponownie rozpoznawana po tym, jak Sąd Najwyższy uchylił wcześniejsze rozstrzygnięcie Sądu Apelacyjnego wskutek skargi kasacyjnej powodów. Stosowane przez bank klauzule walutowe i indeksacyjne były abuzywne i prowadziły do nieważności całej umowy – uznał Sąd Apelacyjny. Wyrok zapadł jedenastoletnim sporze sądowym, w którym po stronie klientów wystąpili Rzecznik Finansowy i Rzecznik Praw Obywatelskich. Dzięki temu na konta kredytobiorców trafi ponad 89 tys. zł (tj. suma wpłaconych bankowy rat odsetkowo-kapitałowych) wraz z odsetkami od 2014 r. Rzecznik Finansowy wskazuje, że wyrok ten jest ważny nie tylko dla samych zainteresowanych, ale też innych kredytobiorców znajdujących się w podobnej sytuacji.

Tworzenie planu urlopów na 2026 rok. Już w grudniu warto pomyśleć o planach na przyszłoroczny wypoczynek

Korzystanie z urlopu wypoczynkowego opiera się na uzgodnieniach dokonanych pomiędzy pracodawcą a pracownikiem. Czasami mają one formę planu urlopów, jednak nie zawsze musi tak być. Jak wobec tego poprawnie postępować w takich przypadkach?

Nowe formy pomocy dla seniorów już od 2026 r. Obejmą aż 5 sfer. Korzyści będą ogromne, a budżet jest liczony w setkach milionów

Nic nie wskazuje na to, by przyrost naturalny w Polsce w najbliższym czasie pozytywnie nas zaskoczył. To zaś oznacza, że uwaga rządzących musi skupić się najbliższym czasie na rozwoju polityki senioralnej. Jak planują poradzić sobie z tym wyzwaniem? Odpowiedzią będzie między innymi specjalny program z dużym budżetem.

Kolejne polskie miasto wprowadziło zakaz fajerwerków, petard, ogni sztucznych i innych widowiskowych materiałów pirotechnicznych. Dotyczy całego roku

Samorządy nie czekają na uchwalenie przepisów przez rządzących i we własnym zakresie dbają o porządek i bezpieczeństwo. Czy to skutecznie ograniczy skutki odpalania fajerwerków, petard, ogni sztucznych i innych widowiskowych materiałów pirotechnicznych?

REKLAMA

ZUS dla osób z niepełnosprawnościami. Orzeczenia, świadczenia i zmiany planowane na 2026 rok

Osoby z niepełnosprawnościami mogą z Zakładu Ubezpieczeń Społecznych otrzymywać różnego rodzaju świadczenia takie jak renty, dodatki i inne. Jakie kryteria trzeba spełnić? Kto może uzyskać? Co może się zmienić w 2026 roku? Prezentujemy najważniejsze przepisy i kwoty.

500 zł, 1300 zł, 1700 zł, czy 2333 zł dla każdego dorosłego? Ile ostatecznie będzie wynosił bezwarunkowy dochód podstawowy?

Powraca temat bezwarunkowego dochodu podstawowego. Jednak od początku dyskusji o tym rozwiązaniu kwoty, które padają bardzo się od siebie różnią. Jak to więc ostatecznie będzie? Nad jakim rozwiązaniem toczą się prace? Sytuacja jest dynamiczna, a jednocześnie nie idzie do przodu...

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA