REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rozporządzenie DORA od 2025 r. Skala zmian podobna do RODO. Duże kary dla firm za brak dostosowania

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Rozporządzenie DORA od 2025 roku. Skala zmian podobna do RODO. Surowe kary dla firm za niedostosowanie
Rozporządzenie DORA od 2025 roku. Skala zmian podobna do RODO. Surowe kary dla firm za niedostosowanie
Shutterstock

REKLAMA

REKLAMA

Rozporządzenie DORA to wciąż dla wielu podmiotów finansowych oraz ich dostawców usług z sektora ICT daleka przyszłość. Tymczasem do stycznia 2025 r., kiedy nowe przepisy zaczną obowiązywać, zostało coraz mniej czasu. Te podmioty sektora finansowego, które nie będą zgodne z rozporządzeniem w godzinie zero, boleśnie odczują to m. in. w swoich bilansach. Właśnie opublikowano projekt dostosowujący polskie ustawy do nowego prawa, gdzie określono surowe kary za nieprzestrzeganie DORA. 

Nie jest wiedzą tajemną, że skuteczne egzekwowanie prawa wymaga ustalenia sankcji za jego nierespektowanie. Tak też jest z DORA. Unijne Rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego zawiera szereg artykułów poświęconych zagadnieniom kontroli i nadzoru, a także możliwości zastosowania kar administracyjnych i środków naprawczych. Środki te będą dotyczyć wszystkich podmiotów rynku finansowego, które mają obowiązek stosować przepisy DORA. Osobną kategorią kar zostaną objęci kluczowi zewnętrzni dostawcy usług ICT. W ich przypadku system nadzoru i kar jest nieodłącznym elementem tzw. ram nadzoru nad kluczowymi zewnętrznymi dostawcami usług ICT – jednego z kluczowych filarów DORA. 

REKLAMA

Dostęp do dokumentów, kontrole i przesłuchania dla „właściwego organu”

Nad przestrzeganiem zasad zgodności z DORA będzie czuwać organ właściwy dla instytucji płatniczych, kredytowych czy ubezpieczycieli, czyli Komisja Nadzoru Finansowego. Na stronie internetowej tej instytucji działa mikroserwis dotyczący informacji o DORA.

O karach administracyjnych i środkach naprawczych za nieprzestrzeganie rozporządzenia DORA będą decydować państwa członkowskie w przyjętych przez siebie aktach prawnych. Te akty jednak nie będą działać w próżni, ponieważ DORA zawiera szereg wytycznych i zasad, które muszą być spełnione w celu prawidłowego sprawowania nadzoru. Wiadomo, że KNF będzie miał szerokie uprawnienia, jeśli chodzi o możliwość ustalenia potencjalnych naruszeń. Będzie on mógł m. in.:

  • mieć dostęp do wszelkich dokumentów lub danych, które uzna za istotne z punktu widzenia wykonywania swoich obowiązków;
  • przeprowadzać dochodzenia lub kontrole na miejscu. W ramach tych czynności przedstawiciele podmiotów finansowych mogą być wzywani do złożenia ustnych lub pisemnych wyjaśnień, a każda osoba fizyczna lub prawna, która będzie miała stosowną wiedzę, będzie mogła być przesłuchana w celu zbierania informacji będących przedmiotem dochodzenia, o ile wyrazi na to zgodę;
  • zastosować środki naprawcze w odniesieniu do naruszeń wymogów rozporządzenia DORA. 

Nakazy, publiczna demaskacja, a nawet 21 mln złotych kary

Organ nadzoru, żeby mógł efektywnie pełnić swoją funkcję, będzie posiadał w swoim arsenale narzędzia umożliwiające mu egzekwowanie należytego stosowania wymogów z DORA. Narzędzia te powinno zapewnić mu państwo członkowskie, które powierzy właściwemu organowi uprawnienie do stosowania kar administracyjnych lub środków naprawczych w przypadku naruszeń rozporządzenia. Ustawodawca unijny daje tu jednak pewne wytyczne, które krajowe prawodawstwo musi wziąć pod uwagę. Rządowe Centrum Legislacji 18 kwietnia opublikowało projekt dostosowujący polskie ustawy do nowego prawa.

Do zestawu narzędzi dostępnych KNF należeć więc będzie m. in. wydanie danemu podmiotowi nakazu zaprzestania działań naruszających rozporządzenie oraz aby powstrzymał się od ponownego podejmowania tego postępowania. Kolejnym jest zakaz pełnienia funkcji członka zarządu, rady nadzorczej albo innej funkcji kierowniczej osobie odpowiedzialnej za naruszenie przez okres od miesiąca do roku. Ostatecznym środkiem, jaki będzie mógł zastosować organ nadzoru w razie notorycznych naruszeń będą kary pieniężne. W przypadku osoby prawnej lub jednostki organizacyjnej nieposiadającej osobowości prawnej może być to nawet kwota 20 869 500 zł lub 10 proc. przychodów netto z ostatniego roku, a w przypadku osoby fizycznej nawet 3 042 410 zł.

DORA przewiduje także wydawanie publicznych ogłoszeń, w ramach których mogą zostać ujawnione do wiadomości publicznej informacje wskazujące tożsamość osoby oraz charakter naruszenia. Dotyczy to także danych osoby fizycznej, na przykład prezesa spółki, w której stwierdzono naruszenie. 

Najwyższa kara? Możliwa, ale nie od razu

Sposób procedowania, stosowania środków naprawczych i kar administracyjnych jest już znany przedsiębiorstwom z innych aktów prawnych. Również rozporządzenie RODO przewiduje ich miarkowaniei takie postępowanie, aby przede wszystkim dążyć do zaprzestania naruszeń i zgodności z rozporządzeniem, a sankcje finansowe stosować dopiero za największą skalę nieprawidłowości. W podobny sposób kwestie te rozstrzyga DORA w odniesieniu do podmiotów finansowych. Stąd ustalając rodzaj i poziom kary administracyjnej lub środka naprawczego, organ nadzoru bierze pod uwagę: zakres, to, czy naruszenie ma charakter umyślny, czy jest wynikiem zaniedbania oraz szereg innych okoliczności.

Dlatego zanim właściwy organ zdecyduje o karze dla podmiotu nieprzestrzegającego lub niedostosowanego do wymagań DORA, w pierwszej kolejności weźmie pod uwagę takie czynniki, jak m. in.:

  • istotność naruszenia, jego wagę oraz czas trwania;
  • stopień przyczynienia się osoby fizycznej lub prawnej do naruszenia, a także sytuację finansową osoby odpowiedzialnej za doprowadzenie do niezgodności lub naruszenia;
  • skalę korzyści uzyskaną przez podmiot finansowy albo skalę strat, a także, o ile będzie można to ustalić, straty poniesione przez osoby trzecie w wyniku naruszenia. 

Organ będzie brał również pod uwagę, w jakim zakresie podmiot z nim współpracował oraz czy wcześniej już miały miejsce naruszenia, czy jest to może pierwszy taki przypadek.

Dalszy ciąg materiału pod wideo

Szczególne kary dla kluczowych zewnętrznych dostawców usług ICT 

REKLAMA

Ramy nadzoru nad kluczowymi zewnętrznymi dostawcami usług ICT przewidują postępowanie oraz kary dla szczególnej kategorii podmiotów wyznaczonych zgodnie z odpowiednimi przepisami DORA. Wiodący organ nadzorczy (wskazany przez Europejski Urząd Nadzoru) posiada szczególne uprawnienia wobec wskazanych dostawców usług ICT, które obwarowane są oddzielnym rodzajem kar. To tzw. okresowa kara pieniężna, która jest nakładana za każdy dzień, do czasu zastosowania się do środków wskazanych przez wiodący organ nadzorczy. Jej wysokość może wynieść maksymalnie 1 proc. średniego dziennego światowego obrotu kluczowego dostawcy usług ICT w poprzedzającym roku obrotowym. 

Za co można otrzymać taką karę? Za całkowite lub częściowe niedostosowanie się do środków, które podmiot powinien podjąć w wyniku tego, że wiodący organ nadzorczy np. wystąpi z wnioskiem o przekazanie stosownych informacji i dokumentów, będzie prowadził ogólne dochodzenia i kontrole, wystąpi z wnioskiem o złożenie sprawozdań po zakończeniu działań nadzorczych albo wyda zalecenia dotyczące wskazanych obszarów. Kara ta nie może być stosowana dłużej niż przez sześć miesięcy po powiadomieniu kluczowego zewnętrznego dostawcy usług ICT o decyzji nakładającej tę karę. 

Pociąg z napisem DORA odjeżdża. Pozostało kilka miesięcy

REKLAMA

Dokładny zakres kar administracyjnych i środków naprawczych, związanych z nieprzestrzeganiem założeń DORA powinien być znany przed 17 stycznia 2025 roku. Do tej daty państwa członkowskie muszą m. in. powiadomić Komisję o przepisach ustawowych, wykonawczych i administracyjnych wykonujących przepisy rozdziału dotyczącego kar i postępowań w sprawach o naruszenie. Wtedy będzie też wiadomo, czy Polska zdecyduje się na pozostanie przy środkach administracyjnych, czy przyjmie przepisy karne odnoszące się do naruszeń wymogów DORA. 

Wszyscy pamiętamy, jaką rewolucję kilka lat temu wywołało wejście w życie rozporządzenia RODO. Zmiany wprowadzone przez DORA będą podobnej skali, bo jest to akt będący ważnym elementem transformacji cyfrowej i cyberbezpieczeństwa całej Unii Europejskiej. Największe podmioty finansowe oraz ich podwykonawcy od dawna pracują już nad audytem swoich procedur i szkolą swoje zespoły wiedząc, że do wymaganych zmian nie da się dostosować w miesiąc czy dwa. Zwlekanie w tej sprawie może wywołać poważne konsekwencje w obszarze odporności cyfrowej, a potencjalna kara pieniężna jest tylko jedną z nich.

Katarzyna Armińska-Waszczyk, radca prawny i właścicielka gdańskiej kancelarii armińska radcowie prawni. 
Współpracuje z dużymi spółkami z branży technologicznej. Entuzjastka nowych technologii, prawa własności intelektualnej i prawa do prywatności. Pomaga spółkom w ułożeniu, wdrożeniu i optymalizacji ich procesów prawno-biznesowych oraz procedur bezpieczeństwa. Świadoma wyzwań, jakie stoją przed podmiotami finansowymi zobowiązanymi wdrożyć u siebie wymogi DORA, pomaga im w zaplanowaniu tego procesu

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Złotówkowicze (kredytobiorcy kredytów w złotówkach z oprocentowaniem opartym o WIBOR) jeszcze nie szturmują sądów i prawników. Eksperci: wszyscy czekają na wyrok TSUE

Eksperci nie mają wątpliwości, że bez jasnego stanowiska Trybunału Sprawiedliwości Unii Europejskiej nie ma szans na to, by temat nieuczciwie potraktowanych przez banki konsumentów rozwiązać z korzyścią dla nich. Do rozstrzygnięcia zostały kwestie dotyczące informowania kredytobiorców o ryzyku zmiennego oprocentowania czy zagadnienia związane z prawami konsumenta. – Szanse na uzyskanie pozytywnego wyroku i nowych warunków umowy kredytowej dla „WIBOR-oców”, zwanych też „Złotówkowiczami” (chodzi oczywiście o osoby, które zaciągnęły kredyt w złotówkach z oprocentowaniem opartym o WIBOR) oceniam wysoko, ale ten temat potrzebuje jeszcze cierpliwości – mówi mec. Marek Jarosiewicz, adwokat i ekspert gospodarczy.

Uprawnienia pasażera opóźnionego lotu

Zwiększona dostępność biletów lotniczych oraz ich stosunkowo atrakcyjne ceny znacząco wpłynęły na upowszechnienie lotów pasażerskich, jako wygodniejszej i szybszej alternatywy dla przejazdów kolejowych, czy drogowych. Przez ograniczoną przepustowość lotnisk oraz braki kadrowe wielokrotnie dochodzi do opóźnienia lotów co dla pasażera może wiązać się nie tylko z niedogodnością związaną z wielogodzinnym oczekiwaniem na wylot, ale też szkodą powstałą w wyniku późniejszego dotarcia do celu podróży.

11 lipca dniem wolnym od pracy? Senat uchwalił nowe przepisy

To już oficjalne – 11 lipca stanie się Narodowym Dniem Pamięci o Polakach – Ofiarach Ludobójstwa dokonanego przez OUN i UPA na ziemiach wschodnich II Rzeczypospolitej Polskiej. Senat przyjął ustawę jednogłośnie – za głosowało aż 88 senatorów, tylko jeden był przeciw. To symboliczny krok, który ma na celu upamiętnienie jednej z najtragiczniejszych kart w historii Polski. Czy nowe święto będzie dniem wolnym od pracy?

Już od 1 lipca: gminy będą mogły zablokować budowę tysięcy domów. Zmiana ważnego terminu dla właścicieli nieruchomości i koniec z bezterminowymi decyzjami o warunkach zabudowy [ustawa weszła w życie]

W dniu 7 maja 2025 r. weszła w życie ustawa z dnia 4 kwietnia 2025 r. o zmianie ustawy o planowaniu i zagospodarowaniu przestrzennym oraz niektórych innych ustaw, która wprowadza zmianę terminu w zakresie reformy planowania przestrzennego, ważnego dla właścicieli nieruchomości (oraz gmin). W związku z ww. reformą – już niebawem – miejscowe plany zagospodarowania przestrzennego oraz decyzje o warunkach zabudowy będą musiały być zgodne z uchwalanymi przez gminy planami ogólnymi, a tym samym – gminy będą mogły uniemożliwić właścicielowi nieruchomości np. budowę domu na działce, która w ww. planie ogólnym zostanie zlokalizowana w strefie objętej zakazem zabudowy. Nie zmienia się jednak termin na wydawanie bezterminowych decyzji o warunkach zabudowy, na uzyskanie których pozostało jeszcze mniej czasu.

REKLAMA

Mam 62 lata i ponad 40 lat okresu składkowego. Nie uznała u mnie komisja żadnych oznak niepełnosprawności [List czytelnika]

Do redakcji infor.pl przychodzą stale listy osób, które uważają, że WZON obniżył im liczbę punktów do poziomu wykluczającego przyznanie świadczenia wspierającego przez ZUS. Np. osoba niewidoma otrzymała 61 punkty, a sparaliżowany od pasa w dół mężczyzna 43 punkty. Z listów wynika, że trudno jest także uzyskanie samego stopnia niepełnosprawności (zwłaszcza znacznego). Urazy kręgosłupa to za mało. Tak przynajmniej wynika z listu czytelnika.

MRPiPS: Zasiłek pogrzebowy będzie wypłacany w ciągu 14 dni bez decyzji ZUS - gdy koszty pogrzebu poniosła jedna osoba z rodziny zmarłego. Już w 2025 roku?

Ustalenie prawa do zasiłku pogrzebowego oraz jego wysokości - co do zasady - nie będzie wymagało wydania decyzji przez ZUS - jeżeli zasiłek pogrzebowy przysługuje w kwocie 4000 zł niezależnie od kwoty poniesionych kosztów pogrzebu (od 1 stycznia 2026 r. będzie to kwota 7000 zł), tj. gdy koszty te poniosła jedna osoba – członek rodziny zmarłego. Tak wynika z założeń projektu deregulacyjnego dot. ustawy emerytalnej, nad którym pracuje Ministerstwo Rodziny, Pracy i Polityki Społecznej. Propozycja zakłada też skrócenie terminu wypłaty zasiłku do 14 dni.

KP do zmiany: sprawy kadrowe już nie na piśmie a elektronicznie lub w postaci papierowej [PROJEKT z 10 czerwca 2025 r.]

Kodeks Pracy znowu do zmiany? Tak, bo sprawy kadrowe już teraz będzie się załatwiało nie na piśmie a elektronicznie lub w postaci papierowej. Ustawodawca a raczej Ministerstwo Rodziny, Pracy i Polityki Społecznej zaproponowało projekt ustawy o zmianie ustawy – Kodeks pracy oraz ustawy o zakładowym funduszu świadczeń socjalnych (dalej jako: projekt).

Renat wdowia z KRUS. Już wiadomo kiedy pierwsze wypłaty świadczenia!

Kasa Rolniczego Ubezpieczenia Społecznego (KRUS) wydała już 54 111 decyzji przyznających rentę wdowią emerytom i rencistom rolniczym – poinformowało biuro prasowe instytucji. Nowe świadczenia ruszają pełną parą – pierwsze wypłaty zaplanowano na 7 lipca br.

REKLAMA

NIS2, DORA, nowelizacja ustawy o KSC – jak operatorzy telekomunikacyjni powinni zapewnić cyberbezpieczeństwo klientom?

W dobie rosnących zagrożeń cyfrowych i postępującej cyfryzacji infrastruktury, sektor telekomunikacyjny staje się jednym z głównych filarów bezpieczeństwa cybernetycznego. W związku z tym na dostawców publicznych sieci łączności elektronicznej i dostawców publicznie dostępnych usług łączności elektronicznej (czyli operatorów telekomunikacyjnych), nakładane są coraz bardziej rygorystyczne obowiązki - zarówno na poziomie prawa unijnego (NIS2, DORA), jak i krajowego (nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa – UKSC).

Waloryzacja świadczeń kwotowa, a nie procentowa. To sprawiedliwość społeczna [List czytelnika]

Infor.pl udostępnia miejsce na portalu dla czytelników. Dziś publikujemy list czytelniczki, która proponuje - jako element stały polskiego systemu emerytalnego – waloryzację kwotową emerytur i rent. Ta waloryzacja jest korzystna dla osób otrzymujących najmniejsze świadczenia (i symetrycznie jest niekorzystna dla osób z wysokimi świadczeniami).

REKLAMA