REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rady Nadzorcze odpowiedzialne za cyberbezpieczeństwo. Na co zwrócić uwagę?

cyberbezpieczeństwo rady nadzorcze
cyberbezpieczeństwo rady nadzorcze

REKLAMA

REKLAMA

Nowelizacja kodeksu spółek handlowych nakłada istotne obowiązki na rady nadzorcze i wyposaża je w narzędzia kontroli, które mogą przyczynić się do poprawy stanu zabezpieczeń przed atakami hakerów.

Rady nadzorcze w nowych realiach prawnych. Zmiany, wprowadzone na wzór przepisów obowiązujących m.in. w Niemczech i USA, mają dostosować do obecnych realiów biznesowych relacje między zarządami a radami nadzorczymi, czyniąc je bardziej precyzyjnymi. W zamyśle ustawodawcy rady nadzorcze będą pełnić realny nadzór nad spółkami kapitałowymi. Wprowadzone zmiany doprowadzą do ich aktywizacji oraz zachęcą rady nadzorcze do zintensyfikowania realizowania obowiązków nadzorczych, zwłaszcza dzięki nałożeniu na zarząd obowiązku regularnego przekazywania radzie nadzorczej wiadomości, odnoszących się obszarów znajdujących się w centrum zainteresowania rad.

REKLAMA

REKLAMA

Więcej obowiązków dla rad nadzorczych

Członkom rad nadzorczych z pewnością przybędzie pracy. Nowelizacja daje im nowe narzędzia, ale również nakłada nowe obowiązki związane z nadzorem nad działalnością spółki. Ważną zmianą w tym zakresie jest bezpośrednie wprowadzenie do porządku prawnego amerykańskiej zasady ‘business judgemement rule’, stanowiącej, że zasiadający w radach nadzorczej będą mogli być, tak jak członkowie zarządów, pociągani do odpowiedzialności nie tylko za działania na szkodę organizacji, ale też za niedostateczną staranność w wypełnianiu swoich zadań.   

Reforma nie pozostawia przestrzeni na zaniedbania - zarówno członkom zarządu, którzy będą zobligowani do regularnego raportowania na temat stanu ryzyka, jak i członkom rad  nadzorczych, których obowiązkiem będzie egzekwowanie takowych raportów. Gdy zaistnieje taka potrzeba, będą oni mogli sięgnąć po wsparcie eksperckie. Według nowelizacji rady nadzorcze będą miały prawo powoływać, na koszt przedsiębiorstwa, zewnętrznych ekspertów, których zadaniem będzie zbadanie działań spółki, a co za tym idzie również i samego zarządu spółki, m.in. pod kątem wdrożenia niezbędnych środków technicznych i organizacyjnych, np. służących zachowaniu najwyższego poziomu odporności na cyberataki.   

– Wyobraźmy sobie następującą sytuację: członek rady nadzorczej zgłasza do zarządu prośbę o przedstawienie analizy ryzyka dla spółki w zakresie bezpieczeństwa cybernetycznego. Dodatkowo rada nadzorcza podejmuje decyzję o zatrudnieniu zewnętrznego doradcy, który dokona oceny działań zarządu w tym zakresie. W obecnej sytuacji geopolitycznej należy się spodziewać, iż takie działanie jest wysoce prawdopodobne. Z jednej strony to członkowie rad nadzorczych mogą czuć presję dokonania oceny funkcjonowania spółki w strategicznych obszarach, aby nie spotkać się z zarzutem niedołożenia należytej staranności, z drugiej strony zarządy muszą raportować do rady nadzorczej kwestie analizy ryzyka spółki. A ta jak wiemy obejmuje szereg aspektów, wśród których coraz istotniejszy jest aspekt bezpieczeństwa –- zwraca uwagę Katarzyna Berbeć, z ICsec.

REKLAMA

Infrastruktura krytyczna celem hakerów. Rady nadzorcze muszą wziąć to pod uwagę

Współczesne przedsiębiorstwa przemysłowe to przede wszystkim ogromna ilość danych -  przesyłanych, przechowywanych i przetwarzanych. Naszpikowane IoT (Internetem Rzeczy), sztuczną inteligencją i uczącymi się maszynami fabryki stanowią łakomy kąsek dla cyberprzestępców. Dlatego też kluczową kategorią w zarządzaniu ryzykiem jest obecnie zapobieganie zagrożeniom ze strony hakerów

Dalszy ciąg materiału pod wideo

– Temat bezpieczeństwa infrastruktury przemysłowej powoli rodził się w świadomości organów spółek. Ze względu na niedostateczne zasoby ds. cyberbezpieczeństwa sprawy te nie miały wystarczającej siły przebicia w priorytetyzacji tego obszaru.  Wprowadzona reforma wpłynie na inwestycje w cyber-zabezpieczenia, jak również wymusi podniesienie kwalifikacji kadr w zakresie zagrożeń i umiejętności reagowania na niebezpieczne sytuacje – uważa Marek Smolik.

Zdaniem Smolika intensyfikacja działań na tym polu w przemyśle jest niezbędna, nie tylko biorąc pod uwagę napięcia geopolityczne i związane z nimi ataki hakerskie na infrastrukturę przemysłową, w tym krytyczną, ale także ze względu na nieustannie dokonujący się postęp technologiczny w przedsiębiorstwach. Ekspert ostrzega, że każdy cyberatak może oznaczać wielomiesięczny paraliż działalności przedsiębiorstwa i ogromne straty – zarówno finansowe, ale również co ważne dla każdej firmy wizerunkowe, związane z nagłośnieniem faktu, że poziom zabezpieczeń w danej organizacji okazał się niewystarczający. 

Cyberatak przy użyciu złośliwego oprogramowania

– W 2022 r. zaobserwowano bardzo silny trend związany z występowaniem w cyberprzestrzeni złośliwego oprogramowania typu wiper, również w środowiskach przemysłowych. Cyberatak przy wykorzystaniu tej techniki jest bardzo niebezpieczny - tu nawet nie ma dyskusji o negocjacji okupu. Spodziewam się, że 2023 rok pod tym względem nie będzie spokojniejszy – wskazuje Marek Smolik. 

Nowe regulacje mogą, ale nie muszą oznaczać podwyższenia poziomu cyberbezpieczeństwa w przedsiębiorstwach. Wskazuje na to Paweł Gruszecki, counsel w praktyce IP/TMT kancelarii Domański Zakrzewski Palinka sp.k

– Wszystko jest uzależnione od świadomości i wiedzy członków rad nadzorczych co do tego jak i kiedy należy skutecznie interweniować aby poprawić cyberbezpieczeństwo w nadzorowanej spółce. Nietrudno też wyobrazić sobie sytuację, w ramach której nowe uprawnienia zostaną wykorzystane, z różnych powodów, do podważania słusznych działań zarządu w tym zakresie. Miejmy nadzieję jednak, że sam fakt ponoszenia z tego tytułu odpowiedzialności zapewni spójną współpracę pomiędzy poszczególnymi organami spółki. Powyższe może zostać osiągnięte na przykład poprzez wdrożenie i stosowanie w danej spółce odpowiednio dostosowanych do przepisów oraz przejrzystych procedur nadzorczych, które będą dotyczyć obszaru bezpieczeństwa systemów informacyjnych.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Rewolucja w kalendarzu! Wigilia 2025 dniem wolnym od pracy, ale nie dla wszystkich. Kto musi pracować? Te osoby nie będą zadowolone...

24 grudnia 2025 roku zapisze się w historii polskiego prawa pracy jako data przełomowa. Po latach dyskusji, Wigilia Bożego Narodzenia oficjalnie dołącza do katalogu dni ustawowo wolnych od pracy. To ogromna ulga i prezent dla milionów Polaków. Jednak nie wszyscy będą mieli tego dnia wolne. Kto będzie musiał pracować?

Czy pracować zdalnie trzeba z domu? Czy pracodawca może się nie zgodzić na zmianę miejsca pracy zdalnej?

Czy pracę zdalną można wykonywać tylko z domu, czy pracodawca może zgodzić się na wykonywanie jej również w innym miejscu? Zasady tej formy współpracy wciąż budzą wątpliwości, a stosunki pracodawców i pracowników bywają na tej linii napięte.

Nadchodzą wielkie zmiany w pogrzebach i na cmentarzach. Takiej rewolucji w Polsce jeszcze nie było

Ludzkich prochów nie trzeba będzie przechowywać w urnie? Można je będzie rozsypać na przykład w przydomowym ogrodzie, lesie lub parku? Czy w Polsce nadchodzi prawdziwa rewolucja w pochówku? Senatorowie już rozpatrzyli petycję w tej sprawie. Czy dojdzie do przełomowej zmiany w przepisach prawa? W proponowanych rozwiązanych resort zdrowia nie dopatrzyło się zagrożenia epidemiologicznego, jednak będą się musiały wypowiedzieć musiały jeszcze cztery inne ministerstwa. To niejedyna zmiana. Szykuje się jeszcze rewolucja na cmentarzach. Chodzi o miliony złotych do zwrotu.

Ustawa frankowa w Sejmie. Co się zmieni w sytuacji prawnej frankowiczów? Zyskają konsumenci, stracą kancelarie

Obserwuję z uwagą to co dzieje się w świecie finansów. Czasem w pewnej odległości od tego, co jest na co dzień moją pracą. Patrzę też na to, co dzieje się z kredytami hipotecznymi we frankach. Nie jest tajemnicą, że od początku byłem w sprawie tych „frankowych” kredytów daleki od przesądzania, że winne problemów kredytobiorców są jedynie banki. Nie wierzę (i wiem co piszę), że wszyscy kredytobiorcy nie wiedzieli, co podpisują. Był jednak wyrok TSUE i sądy (według mnie bezrefleksyjnie) doprowadzają do unieważniania umów. To nie powoduje, że zmieniam zdanie, ale walczyć z wiatrakami nie będę.

REKLAMA

Od 50 gr do 1 zł za butelkę po wodzie czy puszkę po napoju. Jak wygląda oznaczenie systemu kaucyjnego na opakowaniu. Trwa okres przejściowy

Od października 2025 r. działa w Polsce system kaucyjny. Za jedną butelkę można otrzymać zwrot od 50 gr do 1 zł. Szukaj znaku systemu kaucyjnego na butelce lub puszce. To się opłaca. Jak wygląda ten znak? Gdzie zwrócić opakowanie? Trwa okres przejściowy.

O okazjonalną pracę zdalną można wnioskować nawet wtedy, gdy nie przewiduje tego regulamin. Jakie są zasady?

Czy można wnioskować o pracę zdalną, gdy regulamin obowiązujący w firmie nie przewiduje takiej możliwości? O okazjonalną pracę zdalną może wnioskować każdy, ale czy pracodawca musi uwzględnić taki wniosek?

Czy pracodawca może wyznaczyć termin urlopu dla pracownika? Odpowiedź na to pytanie wcale nie jest oczywista

Już niedługo rozpocznie się nowy rok kalendarzowy, co oznacza, że trzeba będzie przyjrzeć się temu, jak przedstawia się stan urlopów wypoczynkowych przysługujących pracownikom i zaplanować terminy ich wykorzystania. Jak zrobić to prawidłowo?

Epopeja frankowa: sąd zasądza 89 tys. zł z odsetkami - po 11 latach w sądach wszystkich instancji. Bank musi oddać wszystkie wpłacone raty

W dniu 18 listopada 2025 r. Sąd Apelacyjny w Warszawie ogłosił wyrok w sprawie rozpoznawanej z udziałem Rzecznika Finansowego. Sprawa była ponownie rozpoznawana po tym, jak Sąd Najwyższy uchylił wcześniejsze rozstrzygnięcie Sądu Apelacyjnego wskutek skargi kasacyjnej powodów. Stosowane przez bank klauzule walutowe i indeksacyjne były abuzywne i prowadziły do nieważności całej umowy – uznał Sąd Apelacyjny. Wyrok zapadł jedenastoletnim sporze sądowym, w którym po stronie klientów wystąpili Rzecznik Finansowy i Rzecznik Praw Obywatelskich. Dzięki temu na konta kredytobiorców trafi ponad 89 tys. zł (tj. suma wpłaconych bankowy rat odsetkowo-kapitałowych) wraz z odsetkami od 2014 r. Rzecznik Finansowy wskazuje, że wyrok ten jest ważny nie tylko dla samych zainteresowanych, ale też innych kredytobiorców znajdujących się w podobnej sytuacji.

REKLAMA

Tworzenie planu urlopów na 2026 rok. Już w grudniu warto pomyśleć o planach na przyszłoroczny wypoczynek

Korzystanie z urlopu wypoczynkowego opiera się na uzgodnieniach dokonanych pomiędzy pracodawcą a pracownikiem. Czasami mają one formę planu urlopów, jednak nie zawsze musi tak być. Jak wobec tego poprawnie postępować w takich przypadkach?

Nowe formy pomocy dla seniorów już od 2026 r. Obejmą aż 5 sfer. Korzyści będą ogromne, a budżet jest liczony w setkach milionów

Nic nie wskazuje na to, by przyrost naturalny w Polsce w najbliższym czasie pozytywnie nas zaskoczył. To zaś oznacza, że uwaga rządzących musi skupić się najbliższym czasie na rozwoju polityki senioralnej. Jak planują poradzić sobie z tym wyzwaniem? Odpowiedzią będzie między innymi specjalny program z dużym budżetem.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA