REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rady Nadzorcze odpowiedzialne za cyberbezpieczeństwo. Na co zwrócić uwagę?

Subskrybuj nas na Youtube
cyberbezpieczeństwo rady nadzorcze
cyberbezpieczeństwo rady nadzorcze

REKLAMA

REKLAMA

Nowelizacja kodeksu spółek handlowych nakłada istotne obowiązki na rady nadzorcze i wyposaża je w narzędzia kontroli, które mogą przyczynić się do poprawy stanu zabezpieczeń przed atakami hakerów.

Rady nadzorcze w nowych realiach prawnych. Zmiany, wprowadzone na wzór przepisów obowiązujących m.in. w Niemczech i USA, mają dostosować do obecnych realiów biznesowych relacje między zarządami a radami nadzorczymi, czyniąc je bardziej precyzyjnymi. W zamyśle ustawodawcy rady nadzorcze będą pełnić realny nadzór nad spółkami kapitałowymi. Wprowadzone zmiany doprowadzą do ich aktywizacji oraz zachęcą rady nadzorcze do zintensyfikowania realizowania obowiązków nadzorczych, zwłaszcza dzięki nałożeniu na zarząd obowiązku regularnego przekazywania radzie nadzorczej wiadomości, odnoszących się obszarów znajdujących się w centrum zainteresowania rad.

REKLAMA

Więcej obowiązków dla rad nadzorczych

REKLAMA

Członkom rad nadzorczych z pewnością przybędzie pracy. Nowelizacja daje im nowe narzędzia, ale również nakłada nowe obowiązki związane z nadzorem nad działalnością spółki. Ważną zmianą w tym zakresie jest bezpośrednie wprowadzenie do porządku prawnego amerykańskiej zasady ‘business judgemement rule’, stanowiącej, że zasiadający w radach nadzorczej będą mogli być, tak jak członkowie zarządów, pociągani do odpowiedzialności nie tylko za działania na szkodę organizacji, ale też za niedostateczną staranność w wypełnianiu swoich zadań.   

Reforma nie pozostawia przestrzeni na zaniedbania - zarówno członkom zarządu, którzy będą zobligowani do regularnego raportowania na temat stanu ryzyka, jak i członkom rad  nadzorczych, których obowiązkiem będzie egzekwowanie takowych raportów. Gdy zaistnieje taka potrzeba, będą oni mogli sięgnąć po wsparcie eksperckie. Według nowelizacji rady nadzorcze będą miały prawo powoływać, na koszt przedsiębiorstwa, zewnętrznych ekspertów, których zadaniem będzie zbadanie działań spółki, a co za tym idzie również i samego zarządu spółki, m.in. pod kątem wdrożenia niezbędnych środków technicznych i organizacyjnych, np. służących zachowaniu najwyższego poziomu odporności na cyberataki.   

– Wyobraźmy sobie następującą sytuację: członek rady nadzorczej zgłasza do zarządu prośbę o przedstawienie analizy ryzyka dla spółki w zakresie bezpieczeństwa cybernetycznego. Dodatkowo rada nadzorcza podejmuje decyzję o zatrudnieniu zewnętrznego doradcy, który dokona oceny działań zarządu w tym zakresie. W obecnej sytuacji geopolitycznej należy się spodziewać, iż takie działanie jest wysoce prawdopodobne. Z jednej strony to członkowie rad nadzorczych mogą czuć presję dokonania oceny funkcjonowania spółki w strategicznych obszarach, aby nie spotkać się z zarzutem niedołożenia należytej staranności, z drugiej strony zarządy muszą raportować do rady nadzorczej kwestie analizy ryzyka spółki. A ta jak wiemy obejmuje szereg aspektów, wśród których coraz istotniejszy jest aspekt bezpieczeństwa –- zwraca uwagę Katarzyna Berbeć, z ICsec.

Infrastruktura krytyczna celem hakerów. Rady nadzorcze muszą wziąć to pod uwagę

REKLAMA

Współczesne przedsiębiorstwa przemysłowe to przede wszystkim ogromna ilość danych -  przesyłanych, przechowywanych i przetwarzanych. Naszpikowane IoT (Internetem Rzeczy), sztuczną inteligencją i uczącymi się maszynami fabryki stanowią łakomy kąsek dla cyberprzestępców. Dlatego też kluczową kategorią w zarządzaniu ryzykiem jest obecnie zapobieganie zagrożeniom ze strony hakerów

Dalszy ciąg materiału pod wideo

– Temat bezpieczeństwa infrastruktury przemysłowej powoli rodził się w świadomości organów spółek. Ze względu na niedostateczne zasoby ds. cyberbezpieczeństwa sprawy te nie miały wystarczającej siły przebicia w priorytetyzacji tego obszaru.  Wprowadzona reforma wpłynie na inwestycje w cyber-zabezpieczenia, jak również wymusi podniesienie kwalifikacji kadr w zakresie zagrożeń i umiejętności reagowania na niebezpieczne sytuacje – uważa Marek Smolik.

Zdaniem Smolika intensyfikacja działań na tym polu w przemyśle jest niezbędna, nie tylko biorąc pod uwagę napięcia geopolityczne i związane z nimi ataki hakerskie na infrastrukturę przemysłową, w tym krytyczną, ale także ze względu na nieustannie dokonujący się postęp technologiczny w przedsiębiorstwach. Ekspert ostrzega, że każdy cyberatak może oznaczać wielomiesięczny paraliż działalności przedsiębiorstwa i ogromne straty – zarówno finansowe, ale również co ważne dla każdej firmy wizerunkowe, związane z nagłośnieniem faktu, że poziom zabezpieczeń w danej organizacji okazał się niewystarczający. 

Cyberatak przy użyciu złośliwego oprogramowania

– W 2022 r. zaobserwowano bardzo silny trend związany z występowaniem w cyberprzestrzeni złośliwego oprogramowania typu wiper, również w środowiskach przemysłowych. Cyberatak przy wykorzystaniu tej techniki jest bardzo niebezpieczny - tu nawet nie ma dyskusji o negocjacji okupu. Spodziewam się, że 2023 rok pod tym względem nie będzie spokojniejszy – wskazuje Marek Smolik. 

Nowe regulacje mogą, ale nie muszą oznaczać podwyższenia poziomu cyberbezpieczeństwa w przedsiębiorstwach. Wskazuje na to Paweł Gruszecki, counsel w praktyce IP/TMT kancelarii Domański Zakrzewski Palinka sp.k

– Wszystko jest uzależnione od świadomości i wiedzy członków rad nadzorczych co do tego jak i kiedy należy skutecznie interweniować aby poprawić cyberbezpieczeństwo w nadzorowanej spółce. Nietrudno też wyobrazić sobie sytuację, w ramach której nowe uprawnienia zostaną wykorzystane, z różnych powodów, do podważania słusznych działań zarządu w tym zakresie. Miejmy nadzieję jednak, że sam fakt ponoszenia z tego tytułu odpowiedzialności zapewni spójną współpracę pomiędzy poszczególnymi organami spółki. Powyższe może zostać osiągnięte na przykład poprzez wdrożenie i stosowanie w danej spółce odpowiednio dostosowanych do przepisów oraz przejrzystych procedur nadzorczych, które będą dotyczyć obszaru bezpieczeństwa systemów informacyjnych.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Tablety dla uczniów w roku szkolnym 2025/2026? 13 sierpnia 2025 r. Centrum Obsługi Administracji Rządowej ogłosiło wyniki przetargu

Ministerstwo Cyfryzacji poinformowało 13 sierpnia 2025 r., że wybrano najkorzystniejsze oferty w przetargu na dostawę aż 735 tysięcy urządzeń przenośnych — w tym laptopów, Chromebooków i tabletów — dla szkół w całej Polsce. Inwestycja ta, dofinansowana z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), ma wyrównać standardy multimedialne w placówkach edukacyjnych.

Zapalenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) nad jeziorem uszczupli portfel o nawet 5 tys. zł lub skończy się aresztem. Niewiele osób jest świadomych tego zakazu!

Zgodnie z ustawą o ochronie zdrowia przed następstwami używania tytoniu i wyrobów tytoniowych – każdy ma prawo do życia w środowisku wolnym od dymu tytoniowego, pary z papierosów elektronicznych i substancji uwalnianych za pomocą nowatorskich wyrobów tytoniowych. Realizacja powyższego prawa (i jednocześnie ochrona zdrowia osób niepalących) odbywa się poprzez wprowadzanie zakazów palenia w przestrzeni publicznej. Wynikają one nie tylko z ww. ustawy o ochronie zdrowia, ale również z ustaw szczególnych. Choć niektórzy mogą być tym faktem mocno zaskoczeni – 5 tys. zł grzywny, a nawet aresztem, może skończyć się zapalenie papierosa lub e-papierosa (również takiego, który nie zawiera nikotyny) na plaży nad jeziorem.

Polska z największym wzrostem bezrobocia w UE. Freelancing jako alternatywa dla etatu?

Stopa bezrobocia wśród osób poniżej 25 roku życia w Polsce wzrosła w ciągu roku o 27,4% – to najwyższy wzrost spośród wszystkich krajów Unii Europejskiej. Mimo że wskaźnik 13,5% nadal pozostaje poniżej średniej UE, eksperci alarmują, że młodym Polakom coraz trudniej znaleźć pierwszą pracę. Platforma Freelancehunt zwraca uwagę, że w obecnych warunkach freelancing może być nie tylko tymczasowym wyborem, lecz także realną opcją na start kariery zawodowej.

RPO: "Wykorzystanie osób z niepełnosprawnościami, by w ich imieniu dochodzić świadczeń pielęgnacyjnych z pobraniem prowizji. Wygrany proces z udziałem RPO"

Sprawa dotyczy mechanizmu, w którym spółka z o.o. oferowała osobom z niepełnosprawnościami lub ich opiekunom "pomoc" w uzyskaniu świadczenia pielęgnacyjnego. W zamian za prowadzenie spraw w postępowaniu administracyjnym i sądowoadministracyjnym, firma zastrzegała sobie wynagrodzenie w wysokości aż trzykrotności miesięcznego świadczenia. Czy takie praktyki były legalne? Okazuje się, że w sprawie kluczowa jest zasada: nemo plus iuris.

REKLAMA

Dopłaty dla rolników a susza, gradobicia i inne zdarzenia pogodowe. MRiRW i ARiMR wyjaśniają zasady

Utratą plonów, ale też brakiem niektórych dopłat martwią się rolnicy poszkodowani przez podtopienia, gradobicia, ulewne deszcze czy suszę. Dlatego Ministerstwo Rolnictwa i Rozwoju Wsi uspokaja i przypomina: zdarzenia pogodowe nie muszą oznaczać utraty prawa do płatności bezpośrednich ani kar za niewypełnienie zobowiązań.

ZUS: Niższe limity dorabiania dla wcześniejszych emerytów i rencistów od 1 września 2025 r. Spadło przeciętne wynagrodzenie

Od 1 września 2025 r. pracujący wcześniejsi emeryci i renciści będą mogli dorobić mniej niż dotychczas. Powodem jest spadek przeciętnego miesięcznego wynagrodzenia, na podstawie którego ustala się kwoty graniczne przychodów.

Kredyty frankowe. Walka o narrację w sprawie TSUE Lubreczlik

W mitologii greckiej przedstawiana jest postać Prokrustesa, który rozciągał lub obcinał nogi swoim gościom, tak aby dopasować ich do długości swojego łoża. Kiedy więc czytam opinie prawników sektora bankowego na temat ich autorskiej interpretacji wyroku wydanego przez TSUE w sprawie Lubreczlik, to nie mogę się oprzeć nieodpartemu wrażeniu, że mamy tu przykład iście uwspółcześnionego „prokrustowego łoża” – tj. kreowania takiej narracji, która nie odpowiada zastanej rzeczywistości prawnej.

„Ochrona polskiej wsi” – Prezydent Nawrocki podpisuje, wieś komentuje

„Ochrona polskiej wsi” – Prezydent Nawrocki podpisuje projekt ustawy a wieś komentuje. Projekt ustawy ma na celu wzmocnienie ochrony rodzimego rolnictwa i wprowadzenie istotnych zmian w dwóch kluczowych aktach prawnych, które mają bezpośredni wpływ na funkcjonowanie gospodarstw rolnych i obrót ziemią rolną. Inicjatywa Prezydenta Nawrockiego spotkała się z mieszanymi reakcjami. Dla jednych to długo oczekiwany gest wsparcia, dla innych – kolejna deklaracja bez pokrycia. Jedno jest pewne: polska wieś znów znalazła się w centrum debaty publicznej. Jednak czy Sejm i Senat uchwalą ustawę w takiej wersji?

REKLAMA

Urlop dla poratowania zdrowia – jak uzyskać. Kiedy dyrektor szkoły może odwołać nauczyciela z tego urlopu?

Tematykę udzielania nauczycielowi urlopu dla poratowania zdrowia wyjaśniła ekspertka Państwowej Inspekcji Pracy Marta Żelazowska. Wskazała również, na podstawie jakich przesłanek dyrektor szkoły może zakwestionować prawo do urlopu zdrowotnego lub odwołać nauczyciela z urlopu już udzielonego.

Oszustwo "na świadczenie wspierające". ZUS ostrzega: nie płać za złożenie wniosku, nie podpisuj dokumentu bez przeczytania!

Zakład Ubezpieczeń Społecznych ostrzega: osoby z niepełnosprawnością nie muszą płacić kancelariom prawnym ani pośrednikom, aby otrzymać świadczenie wspierające. Wniosek można złożyć wyłącznie w formie elektronicznej – samodzielnie lub z bezpłatną pomocą pracowników ZUS, zarówno w placówkach, jak i przez infolinię.

REKLAMA