REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rady Nadzorcze odpowiedzialne za cyberbezpieczeństwo. Na co zwrócić uwagę?

cyberbezpieczeństwo rady nadzorcze
cyberbezpieczeństwo rady nadzorcze

REKLAMA

REKLAMA

Nowelizacja kodeksu spółek handlowych nakłada istotne obowiązki na rady nadzorcze i wyposaża je w narzędzia kontroli, które mogą przyczynić się do poprawy stanu zabezpieczeń przed atakami hakerów.

Rady nadzorcze w nowych realiach prawnych. Zmiany, wprowadzone na wzór przepisów obowiązujących m.in. w Niemczech i USA, mają dostosować do obecnych realiów biznesowych relacje między zarządami a radami nadzorczymi, czyniąc je bardziej precyzyjnymi. W zamyśle ustawodawcy rady nadzorcze będą pełnić realny nadzór nad spółkami kapitałowymi. Wprowadzone zmiany doprowadzą do ich aktywizacji oraz zachęcą rady nadzorcze do zintensyfikowania realizowania obowiązków nadzorczych, zwłaszcza dzięki nałożeniu na zarząd obowiązku regularnego przekazywania radzie nadzorczej wiadomości, odnoszących się obszarów znajdujących się w centrum zainteresowania rad.

REKLAMA

REKLAMA

Więcej obowiązków dla rad nadzorczych

Członkom rad nadzorczych z pewnością przybędzie pracy. Nowelizacja daje im nowe narzędzia, ale również nakłada nowe obowiązki związane z nadzorem nad działalnością spółki. Ważną zmianą w tym zakresie jest bezpośrednie wprowadzenie do porządku prawnego amerykańskiej zasady ‘business judgemement rule’, stanowiącej, że zasiadający w radach nadzorczej będą mogli być, tak jak członkowie zarządów, pociągani do odpowiedzialności nie tylko za działania na szkodę organizacji, ale też za niedostateczną staranność w wypełnianiu swoich zadań.   

Reforma nie pozostawia przestrzeni na zaniedbania - zarówno członkom zarządu, którzy będą zobligowani do regularnego raportowania na temat stanu ryzyka, jak i członkom rad  nadzorczych, których obowiązkiem będzie egzekwowanie takowych raportów. Gdy zaistnieje taka potrzeba, będą oni mogli sięgnąć po wsparcie eksperckie. Według nowelizacji rady nadzorcze będą miały prawo powoływać, na koszt przedsiębiorstwa, zewnętrznych ekspertów, których zadaniem będzie zbadanie działań spółki, a co za tym idzie również i samego zarządu spółki, m.in. pod kątem wdrożenia niezbędnych środków technicznych i organizacyjnych, np. służących zachowaniu najwyższego poziomu odporności na cyberataki.   

– Wyobraźmy sobie następującą sytuację: członek rady nadzorczej zgłasza do zarządu prośbę o przedstawienie analizy ryzyka dla spółki w zakresie bezpieczeństwa cybernetycznego. Dodatkowo rada nadzorcza podejmuje decyzję o zatrudnieniu zewnętrznego doradcy, który dokona oceny działań zarządu w tym zakresie. W obecnej sytuacji geopolitycznej należy się spodziewać, iż takie działanie jest wysoce prawdopodobne. Z jednej strony to członkowie rad nadzorczych mogą czuć presję dokonania oceny funkcjonowania spółki w strategicznych obszarach, aby nie spotkać się z zarzutem niedołożenia należytej staranności, z drugiej strony zarządy muszą raportować do rady nadzorczej kwestie analizy ryzyka spółki. A ta jak wiemy obejmuje szereg aspektów, wśród których coraz istotniejszy jest aspekt bezpieczeństwa –- zwraca uwagę Katarzyna Berbeć, z ICsec.

REKLAMA

Infrastruktura krytyczna celem hakerów. Rady nadzorcze muszą wziąć to pod uwagę

Współczesne przedsiębiorstwa przemysłowe to przede wszystkim ogromna ilość danych -  przesyłanych, przechowywanych i przetwarzanych. Naszpikowane IoT (Internetem Rzeczy), sztuczną inteligencją i uczącymi się maszynami fabryki stanowią łakomy kąsek dla cyberprzestępców. Dlatego też kluczową kategorią w zarządzaniu ryzykiem jest obecnie zapobieganie zagrożeniom ze strony hakerów

Dalszy ciąg materiału pod wideo

– Temat bezpieczeństwa infrastruktury przemysłowej powoli rodził się w świadomości organów spółek. Ze względu na niedostateczne zasoby ds. cyberbezpieczeństwa sprawy te nie miały wystarczającej siły przebicia w priorytetyzacji tego obszaru.  Wprowadzona reforma wpłynie na inwestycje w cyber-zabezpieczenia, jak również wymusi podniesienie kwalifikacji kadr w zakresie zagrożeń i umiejętności reagowania na niebezpieczne sytuacje – uważa Marek Smolik.

Zdaniem Smolika intensyfikacja działań na tym polu w przemyśle jest niezbędna, nie tylko biorąc pod uwagę napięcia geopolityczne i związane z nimi ataki hakerskie na infrastrukturę przemysłową, w tym krytyczną, ale także ze względu na nieustannie dokonujący się postęp technologiczny w przedsiębiorstwach. Ekspert ostrzega, że każdy cyberatak może oznaczać wielomiesięczny paraliż działalności przedsiębiorstwa i ogromne straty – zarówno finansowe, ale również co ważne dla każdej firmy wizerunkowe, związane z nagłośnieniem faktu, że poziom zabezpieczeń w danej organizacji okazał się niewystarczający. 

Cyberatak przy użyciu złośliwego oprogramowania

– W 2022 r. zaobserwowano bardzo silny trend związany z występowaniem w cyberprzestrzeni złośliwego oprogramowania typu wiper, również w środowiskach przemysłowych. Cyberatak przy wykorzystaniu tej techniki jest bardzo niebezpieczny - tu nawet nie ma dyskusji o negocjacji okupu. Spodziewam się, że 2023 rok pod tym względem nie będzie spokojniejszy – wskazuje Marek Smolik. 

Nowe regulacje mogą, ale nie muszą oznaczać podwyższenia poziomu cyberbezpieczeństwa w przedsiębiorstwach. Wskazuje na to Paweł Gruszecki, counsel w praktyce IP/TMT kancelarii Domański Zakrzewski Palinka sp.k

– Wszystko jest uzależnione od świadomości i wiedzy członków rad nadzorczych co do tego jak i kiedy należy skutecznie interweniować aby poprawić cyberbezpieczeństwo w nadzorowanej spółce. Nietrudno też wyobrazić sobie sytuację, w ramach której nowe uprawnienia zostaną wykorzystane, z różnych powodów, do podważania słusznych działań zarządu w tym zakresie. Miejmy nadzieję jednak, że sam fakt ponoszenia z tego tytułu odpowiedzialności zapewni spójną współpracę pomiędzy poszczególnymi organami spółki. Powyższe może zostać osiągnięte na przykład poprzez wdrożenie i stosowanie w danej spółce odpowiednio dostosowanych do przepisów oraz przejrzystych procedur nadzorczych, które będą dotyczyć obszaru bezpieczeństwa systemów informacyjnych.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
ZUS: te osoby dostaną emerytury i renty jeszcze przed Wigilią. A po Świętach świadczenia za styczeń 2026 r. dla tych co mają termin wypłaty 1. dnia miesiąca

W grudniu 2025 roku niektóre świadczenia dla emerytów i rencistów zostaną przekazane wcześniej. Przed ustalonym dniem wypłaty otrzymają je osoby, których termin płatności przypada na 6, 20 i 25 grudnia. Do końca grudnia br ZUS wypłaci także świadczenia za styczeń 2026 r. osobom, które mają termin wypłaty ustalony na pierwszy dzień miesiąca.

Posiadasz jedno z trzech takich trzech orzeczeń o niepełnosprawności? To klucz do wielu uprawnień, specjalnych świadczeń, zniżek, ulg i udogodnień. Jakich konkretnie? Oto lista

Osoby z orzeczeniem o lekkim, umiarkowanym i znacznym stopniu niepełnosprawności mogą korzystać z różnych uprawnień i ulg. Należą do nich między innymi świadczenia finansowe, zniżki oraz udogodnienia w miejscu pracy. Jakie konkretnie? Oto szczegóły.

Pacjent przed operacją nie dostaje kompletnej informacji. Prehabilitacja zmniejsza ryzyko powikłań

Ponad 17% Polaków spośród osób, które w ostatnich 5 latach przeszły planowany zabieg chirurgiczny, oceniło, że otrzymało w szpitalu konkretne i wyczerpujące informacje dotyczące przygotowania do operacji. Prawie 60% badanych odniosło odmienne wrażenie. W większości przypadków ankietowani dostali ustne zalecenia od personelu. Na kolejnych miejscach w zestawieniu widać m.in. ulotki, broszury lub karty informacyjne, a także jednorazową konsultację medyczną. Komentujący te dane eksperci mówią jednym głosem, że sporo jest do poprawienia w ww. kwestii. I dodają, że szpitale, mimo dostępnych na rynku narzędzi, wciąż mają problem z tym tematem.

Nieważność kredytu hipotecznego - ważny wyrok TSUE z 11 grudnia 2025 r. Konsument potrącając wierzytelność nie zrzeka się zarzutu przedawnienia

W dniu 11 grudnia 2025 r. Trybunał Sprawiedliwości Unii Europejskiej (TSUE) wydał wyrok w polskiej sprawie (sygn. C‑767/24 [Kuszycka]), dotyczącej nieważności umowy kredytu hipotecznego zawartej między konsumentem a bankiem ze względu na to, że umowa ta zawiera nieuczciwy warunek, bez którego wspomniana umowa nie może dalej obowiązywać. Zdaniem TSUE niezgodna z prawem UE jest teza (prezentowana np. w polskim orzecznictwie sądowym), że złożenie przez konsumenta oświadczenia o potrąceniu jego wierzytelności z wierzytelnością banku pociąga za sobą dorozumiane zrzeczenie się zarzutu przedawnienia dotyczącego wierzytelności, na którą powołuje się bank.

REKLAMA

Budżet państwa sfinansuje składki opiekunowi osoby pobierającej świadczenie wspierające. Na ubezpieczenie zdrowotne i emerytalno-rentowe. Trzeba wypełnić druk USW-1

ZUS informuje, że od 1 stycznia 2024 roku obowiązują przepisy, które pozwalają opiekunom osób pobierających świadczenie wspierające na złożenie wniosku o objęcie ich ubezpieczeniami emerytalnym, rentowymi oraz zdrowotnym. Składki w całości finansuje budżet państwa. Z tej możliwości mogą skorzystać wyłącznie opiekunowie, którzy nie podejmą zatrudnienia ani innej pracy zarobkowej.

Alimenty na rzecz dzieci podlegają zwolnieniu od podatku. Ale czy również wtedy, gdy ojciec dziecka nie został wpisany w akcie jego urodzenia?

Od alimentów wypłacanych na rzecz dzieci nie trzeba płacić podatku dochodowego. Jednak co w sytuacji, gdy ojciec dziecka, który je płaci, nie został wpisany w jego akcie urodzenia? Albo wręcz figuruje tam imię i nazwisko innej osoby?

Masz umiarkowany stopień niepełnosprawności? Oto, jakie przywileje, świadczenia, ulgi i zniżki Ci przysługują

Osoby posiadające umiarkowany stopień niepełnosprawności często szukają informacji na temat dostępnych dla nich form pomocy i wsparcia. Wiele pytań dotyczy przywilejów i udogodnień w miejscu pracy, a także wysokości dofinansowania oferowanego przez PFRON. Oto przegląd najważniejszych świadczeń dostępnych w 2025 roku wraz z ich aktualnymi kwotami.

Zwolnienie lekarskie na przełomie roku: jak prawidłowo rozliczyć wynagrodzenie i zasiłek chorobowy? [przykłady z praktyki] Jak długo można być na L4? Limit 14 czy 33 dni?

Wielkimi krokami zbliża się koniec 2025 roku ale sezon zwiększonej zachorowalności już trwa. Chłodniejsze dni, zmienna pogoda oraz wzrost infekcji wirusowych sprawiają, że w wielu firmach rośnie liczba pracowników korzystających ze zwolnień lekarskich. Przełom roku to jednak specyficzny moment, który rodzi wiele pytań dotyczących prawidłowego rozliczenia wynagrodzenia chorobowego, zasiłku chorobowego oraz liczenia okresu zasiłkowego.

REKLAMA

Ustawa o rynku kryptoaktywów – dlaczego musimy ją przyjąć i dlaczego nie w kształcie sprzed weta Prezydenta? Czy ustawą można zwalczyć oszustwa? Wyjaśnia adwokat

Rynek kryptoaktywów znajduje się dziś w punkcie zwrotnym, w którym unijne regulacje spotykają się z krajową praktyką legislacyjną i realnymi interesami przedsiębiorców oraz obywateli. Jako adwokat zajmujący się prawem nowych technologii i regulacjami finansowymi obserwuję ten proces nie przez pryzmat sporów politycznych, lecz przez skutki prawne, gospodarcze i systemowe, jakie niesie dla rynku i państwa.

Komunikat ZUS: Od 2026 r. nowy tytuł ubezpieczeń - 24 00. Marynarze będą mogli samodzielnie opłacać wszystkie składki. Jest możliwość wstecznego zapłacenia składek za lata 2021-2025

Od nowego roku wejdą w życie przepisy, które uregulują opłacanie składek na ubezpieczenia społeczne i zdrowotne przez marynarzy. Oznacza to utworzenie nowego tytułu do ubezpieczeń – 24 00. Dzięki temu marynarze, bez względu na banderę statku, będą mogli samodzielnie opłacać składki jako płatnicy. Nowe rozwiązania obejmą zarówno osoby, które pływają pod banderą państw trzecich, jak i tych zatrudnionych w krajach UE i EFTA. To krok, który ma uporządkować dotychczasowe zasady i ułatwić marynarzom dostęp do świadczeń emerytalno-rentowych i zdrowotnych. Z nowych regulacji skorzystać będzie mogło blisko 18 tys. osób.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA