Firmy boją się unijnych regulacji. Najbardziej tych dotyczących cyberbezpieczeństwa
Firmy w Polsce boją się unijnych regulacji w znacznie większym stopniu niż przedsiębiorcy z Europy Zachodniej. Wynika z analiz IDC, jednej z największych firm doradczych na świecie. Dotyczy to zwłaszcza dostosowania się do przepisów dotyczących cyberbezpieczeństwa oraz prywatności danych – zauważają analitycy.
Najpierw RODO a teraz NIS2 i DORA – unijne regulacje spędzają sen z powiek przedsiębiorcom. Z badań IDC wynika, że prawie co trzecia firma w Europie obawia się dostosowania do nowych unijnych regulacji w obszarze cyberbezpieczeństwa. W Polsce ten wynik jest znacznie wyższy. Blisko 41% przedsiębiorców uznaje je za najważniejsze wyzwanie z jakim będą musieli się oni zmierzyć na przestrzeni dwóch lat.
Opóźniają wprowadzanie zmian
Bardzo wysoki odsetek firm obawia się także regulacji w obszarze prywatności danych. Tutaj znów te obawy są znacznie silniejsze i w Polsce – na ten aspekt zwraca uwagą aż 37% firm. Dla porównania, w krajach Europy Zachodniej podobne obawy wyraża 24% firm. W większym też stopniu niż za naszą zachodnią granicą obawiamy się regulacji w zakresie kontroli nad danymi. Tutaj 33% przedsiębiorców w Polsce postrzega to jako duże wyzwanie – dla Europy Zachodniej ten wskaźnik wynosi 29%.
– Firmy w całej Europie obawiają się nowych regulacji, jednak silny lęk odczuwalny jest przede wszystkim w naszym regionie. Polska jest jednym z tych krajów, w których organizacje wyrażają największe obawy. Ma to oczywiście swoje konsekwencje – zauważa Wiktor Markiewicz, starszy analityk z firmy doradczej IDC. Jego zdaniem tak jak szefowie polskich firm negatywnie podchodzili do RODO. Tak teraz dzieje się podobnie w obszarze cyberbezpieczeństwa. – W polskim podejściu charakterystyczne jest odwlekanie wprowadzania zmian. Tak jak w przypadku RODO, wiele organizacji czeka do ostatniej chwili na dostosowanie się do regulacji zamiast realizować działania z wyprzedzeniem metodą małych kroków – zauważa.
Unia ujednolica standardy
O jakie regulacje chodzi? W listopadzie ubiegłego roku Komisja Europejska przyjęła dwa ważne akty prawne mające na celu wzmocnienie cyberbezpieczeństwa i cyberodporności państw członkowskich i organizacji w całym bloku. Pierwszym z nich był Digital Operational Resilience Act (DORA), który obejmuje sektor finansowy i firmy świadczące usługi ICT oraz infrastrukturalne dla podmiotów z sektora finansowego. Druga – długo oczekiwana aktualizacja dyrektywy w sprawie bezpieczeństwa sieci, a także systemów informatycznych (NIS), znana jako NIS2. Ogólnym celem NIS2 jest zapewnienie wysokiego wspólnego poziomu cyberbezpieczeństwa w obszarze infrastruktury krytycznej, we wszystkich państwach członkowskich, w perspektywie długoterminowej.
– Poprzednie przepisy wprowadzone w 2016 r. nie wpłynęły na poprawę bezpieczeństwa i ujednolicenie polityki i praktyk krajów UE w zakresie cyberbezpieczeństwa w takim stopniu, w jakim się tego spodziewano. W efekcie poziom cyberodporności przedsiębiorstw i instytucji publicznych jest dzisiaj bardzo zróżnicowany i w dużej mierze nie odpowiada dzisiejszym potrzebom – zwraca uwagę Wiktor Markiewicz z IDC. – W obliczu zmian geopolitycznych, wojny za wschodnią granicą Unii, wzmożonych cyberataków nie tylko na infrastrukturę krytyczną, nowe regulacje są niezbędne i działania Komisji Europejskiej należy uznać za proporcjonalne do zagrożeń. Nie zmienia to jednak faktu, że nowe obowiązki dla wielu firm są trudne do wprowadzenia i jednocześnie wymagające dla zarządów. Bo to kadra menedżerska ma ponosić pełną odpowiedzialność za działania dostosowawcze – dodaje Wiktor Markiewicz z IDC.
Został rok
Pełen tekst dyrektywy NIS2 opublikowano w Dzienniku Urzędowym Unii Europejskiej w dniu 27 grudnia 2022 r., wszedł w życie 20 dni później (16 stycznia 2023 r.). Państwa członkowskie mają 21 miesięcy na dostosowanie dyrektywy do prawa krajowego. Oznacza to, że zaostrzone przepisy wejdą w życie 17 października 2024 r. Firmy będą musiały zrozumieć co i jak zrobić, by je wdrożyć. Choć ogólne ramy prawne są znane, to przedsiębiorstwa zwlekają z działaniami. To może oznaczać takie problemy jak w przypadku dostosowania się do wymagań RODO. Gdzie okazało się, że po terminie wiele organizacji nie jest zgodnych z regulacjami.
Rzeczywistość biznesowa
– Dyrektywa NIS2, w porównaniu do poprzedniczki, obejmuje swoimi wytycznymi wiele nowych branż. Również takich, które z technologiami de facto nie są związane. W praktyce nowe wymogi będą wpływać szeroko na rzeczywistość biznesową. Do tej pory gros organizacji zarządzało ryzykiem w sposób reaktywny lub wcale. Nowa legislacja wprowadzi dodatkowe wymogi dotyczące zarządzania ryzykiem i zabezpieczeń IT, co oczywiście będzie generować dodatkowe koszty. Według szacunków KE sprzed 3 lat, organizacje wcześniej nie objęte regulacjami będą musiały zwiększyć budżet na cyberbezpieczeństwo o około 22% w perspektywie 3-4 lat. W przypadku firm z sektorów, które wcześniej były już regulowane ma to być ok. 12%. Co ważne. Już teraz należy uruchomić prace nad aktualizacją wewnętrznych procesów i weryfikować czy aktualni dostawcy usług IT wpisują się jakością w nowe standardy – mówi Sebastian Toczewski, IT Security Manager w Beyond.pl, dostawcy usług data center, chmury i Managed Services.
Największy problem mają te przedsiębiorstwa, które wcześniej nie podlegały żadnym regulacjom w zakresie cyberbezpieczeństwa a dyrektywa NIS2 to zmieniła. Zakres podlegania dyrektywie NIS2 został znacząco rozszerzony o kolejne sektory gospodarki. Dyrektywa NIS2 wprowadza także kryterium wielkości podmiotu, które w jasny sposób określa, jakie podmioty są nią objęte, a jakie nie. Do stosowania nowej dyrektywy będą zobowiązane również mikroprzedsiębiorstwa i małe przedsiębiorstwa, które spełnią kryteria wskazujące na ich kluczową rolę dla społeczeństwa, gospodarki lub określonych sektorów lub typów usług.
– To dla nich bardzo duża zmiana, bo regulacje obejmują nie tylko kwestie technologiczne, ale też organizacyjne. Analiza ryzyka, szkolenia, działania zmierzające do zapewnienia bezpieczeństwa łańcucha dostaw, obsługa incydentów. To wszystko zawarto w nowych przepisach i wymaga procedur, technologii oraz ludzi. A tych brakuje. Według danych DESI 2022 w Polsce brakuje 50 tys. osób specjalistów IT z czego nawet 20% z nich stanowią właśnie eksperci ds. cyberbezpieczeństwa – zwraca uwagę Wiktor Markiewicz z IDC.
Mogą zainteresować Cię również
Zbyt mało polskich firm i inwestorów stawia na wysokie technologie. Tracimy szanse na przyspieszony rozwój Polski
Polskie firmy coraz chętniej korzystają z nowych technologii, jednak nadal rzadko inwestują w automatyzację i robotyzację. Brakuje też zaangażowania w krajowe start-upy oraz firmy deep tech. Brakuje też mechanizmów, które umożliwiałyby start-upom wdrażanie innowacji na większą...
Zaawansowana robotyka i systemy oparte na sztucznej inteligencji w miejscu pracy
Nowe technologie w miejscu pracy tworzą zarówno wyzwania, jak i możliwości. Zaawansowana robotyka i systemy oparte na sztucznej inteligencji nie stanowią tu wyjątku. Analizując obecną literaturę dotyczącą możliwych skutków można dostrzec szereg powtarzających się czynników. Mo...
Czym są kotwy chemiczne?
W artykule przedstawimy szczegółowo kotwy chemiczne, ich rodzaje, główne zalety, porównanie z kotwami mechanicznymi oraz szerokie możliwości ich zastosowania w różnych branżach i rodzajach konstrukcji.
Analiza wpływu modyfikacji geometrii na pasowanie połączeń wielowypustowych wytwarzanych z zastosowaniem metody FFF
Dokładność geometryczna jest jednym z fundamentalnych kwalifikatorów poprawności procesów wytwarzania części maszyn i urządzeń. Jest ona wynikiem wielu składowych, stanowiących o całościowym efekcie procesu produkcyjnego. W celu zape...
Transport potrzebuje systemowego wsparcia. Przewoźnicy oczekują lepszych regulacji, tańszego finansowania i równych zasad konkurencji
Polskie firmy transportowe nie potrafią dziś wskazać jednego priorytetu, który pomógłby im w obecnym kryzysie. Potrzebują wsparcia w wielu obszarach jednocześnie. Z badania Bibby Financial Services z września 2025 r. wynika, że przewoźnicy mają różne oczekiwania wobec państwa....
ArcelorMittal Poland kontynuuje inwestycje w dąbrowskim oddziale. Projekty zmniejszające oddziaływanie na środowisko i zwiększające bezpieczeństwo są warte niemal 100 mln zł
W tym roku ArcelorMittal Poland w dąbrowskim oddziale realizuje wiele inwestycji. Modernizuje instalację odpylania wywrotnic wagonowych koksu. Remontuje instalację granulacji żużla w zakładzie wielkie piece. Modernizuje system odpylania stacji argonowania w stalowni. Na te trz...
Obróbka cieplna biodegradowalnych stopów na osnowie Mg i Zn
Biodegradowalne stopy Mg i Zn są obiecującymi materiałami na implanty medyczne, dzięki zdolności do samorozkładu w organizmie. Kluczowe wyzwanie to optymalizacja ich właściwości mechanicznych i korozyjnych, co można osiągnąć poprzez odpowiednią obróbkę cieplną, poprawiającą mi...
Wpływ rodzaju powłoki PVD na składowe siły skrawania oraz stopień zużycia narzędzia
Artykuł zawiera analizę wpływu rodzaju powłoki PVD narzędzi na wartości składowych siły skrawania oraz stopień zużycia narzędzia podczas frezowania stali 316L. Fot. iStoc...
Sztuczna inteligencja w przemyśle – rewolucja przyszłości czy standard współczesności?
AI rewolucjonizuje procesy produkcyjne, zarządzanie i dystrybucję, oferując znaczny wzrost efektywności, redukcję kosztów i poprawę jakości. Artykuł omawia przełomowy wpływ sztucznej inteligencji (AI) na sektor przemysłowy.
Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów
Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...
TruLaser fiber Wycinarka laserowa z algorytmami AI do optymalizacji jakości cięcia
Firma TRUMPF należy do czołowych producentów na świecie źródeł promieniowania laserowego oraz kompletnych systemów obróbki blach wykorzystujących technologie laserowe (np.: cięcie 2D i 3D, spawanie, mikrospawanie, napawanie, druk 3D czy też znakowanie). Ogromne doświadczenie w...
Wpływ lepkości składników kleju na wytrzymałość połączeń klejowych blach stalowych 1.0503. Testy chropowatości i topografii powierzchni
Artykuł analizuje, jak skład kompozycji klejowych i lepkość utwardzaczy wpływają na połączenia klejowe stali 1.0503. Analizowano również chropowatość powierzchni próbek poddanych obróbce mechanicznej, co pozwoliło ocenić adhezję kleju.
Polska i Stany Zjednoczone wzmacniają energetyczny sojusz transatlantycki
Ministerstwo Energii informuje: Amerykański gaz LNG, polska infrastruktura i wspólna wizja bezpiecznej Europy znalazły się w centrum rozmów podczas 6. Ministerialnego Szczytu Partnerstwa na rzecz Transatlantyckiej Współpracy Energetycznej (P-TEC). W Atenach Minister Energii Mi...
Jak chłodzić hale bez klimatyzacji i oszczędzać setki tysięcy złotych rocznie?
Rosnące koszty energii i konieczność redukcji śladu węglowego to dziś jedne z kluczowych wyzwań dla przemysłu. Firmy produkcyjne coraz częściej inwestują w rozwiązania, które nie tylko zwiększają efektywność operacyjną, ale też wpisują się w strategie ESG. Przykładem takiego p...
IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego
W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...
Transport potrzebuje systemowego wsparcia. Przewoźnicy oczekują lepszych regulacji, tańszego finansowania i równych zasad konkurencji
Polskie firmy transportowe nie potrafią dziś wskazać jednego priorytetu, który pomógłby im w obecnym kryzysie. Potrzebują wsparcia w wielu obszarach jednocześnie. Z badania Bibby Financial Services z września 2025 r. wynika, że przewoźnicy mają różne oczekiwania wobec państwa....
Kalendarium wydarzeń
Relacje
OpenHouse 2025: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizował Dni Otwarte OpenHouse 2025, które odbyły się 11 i 12 września br. Wydarzenie OpenHouse 2025 przyciągnęło licznych klien...
Sprawdź więcejOpenHouse 2024: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizowała Dni Otwarte OpenHouse 2024, które odbyły się 12 i 13 września br. Wydarzenie przyciągnęło ponad 200 gości reprezentują...
Sprawdź więcejPolitechnika Krakowska ma nowe laboratorium
25 kwietnia na Wydziale Mechanicznym Politechniki Krakowskiej odbyło się uroczyste otwarcie Laboratorium Ultraprecyzyjnych Pomiarów Współrzędnościowych. &...
Sprawdź więcejSeminarium Obróbki Laserowej 22 marca 2024
22 marca 2024, podczas targów STOM, odbyło się Seminarium Obróbki Laserowej, organizowane przez Politechnikę Świętokrzyską. Zapraszamy do zapoznania się z fo...
Sprawdź więcej