Komunikaty PR

Pociąg z napisem DORA odjeżdża. Surowe kary dla firm

2024-04-30  |  14:00
Biuro prasowe

Rozporządzenie DORA to wciąż dla wielu podmiotów finansowych oraz ich dostawców usług z sektora ICT pieśń przyszłości. Tymczasem zegar tyka i do stycznia 2025 r., kiedy nowe przepisy zaczną obowiązywać, zostało coraz mniej czasu. Te podmioty sektora finansowego, które nie będą zgodne z rozporządzeniem w godzinie zero, boleśnie odczują to m. in. w swoich bilansach. Właśnie opublikowano projekt dostosowujący polskie ustawy do nowego prawa, gdzie określono surowe kary za nieprzestrzeganie DORA.  

 

Nie jest wiedzą tajemną, że skuteczne egzekwowanie prawa wymaga ustalenia sankcji za jego nierespektowanie. Tak też jest z DORA. Unijne Rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego zawiera szereg artykułów poświęconych zagadnieniom kontroli i nadzoru, a także możliwości zastosowania kar administracyjnych i środków naprawczych. Środki te będą dotyczyć wszystkich podmiotów rynku finansowego, które mają obowiązek stosować przepisy DORA. Osobną kategorią kar zostaną objęci kluczowi zewnętrzni dostawcy usług ICT. W ich przypadku system nadzoru i kar jest nieodłącznym elementem tzw. ram nadzoru nad kluczowymi zewnętrznymi dostawcami usług ICT – jednego z kluczowych filarów DORA. 

 

Dostęp do dokumentów, kontrole i przesłuchania dla właściwego organu”

 

Nad przestrzeganiem zasad zgodności z DORA będzie czuwać organ właściwy dla instytucji płatniczych, kredytowych czy ubezpieczycieli, czyli Komisja Nadzoru Finansowego. Na stronie internetowej tej instytucji działa mikroserwis dotyczący informacji o DORA.

 

O karach administracyjnych i środkach naprawczych za nieprzestrzeganie rozporządzenia DORA będą decydować państwa członkowskie w przyjętych przez siebie aktach prawnych. Te akty jednak nie będą działać w próżni, ponieważ DORA zawiera szereg wytycznych i zasad, które muszą być spełnione w celu prawidłowego sprawowania nadzoru. Wiadomo, że KNF będzie miał szerokie uprawnienia, jeśli chodzi o możliwość ustalenia potencjalnych naruszeń. Będzie on mógł m. in.:

  • mieć dostęp do wszelkich dokumentów lub danych, które uzna za istotne z punktu widzenia wykonywania swoich obowiązków;
  • przeprowadzać dochodzenia lub kontrole na miejscu. W ramach tych czynności przedstawiciele podmiotów finansowych mogą być wzywani do złożenia ustnych lub pisemnych wyjaśnień, a każda osoba fizyczna lub prawna, która będzie miała stosowną wiedzę, będzie mogła być przesłuchana w celu zbierania informacji będących przedmiotem dochodzenia, o ile wyrazi na to zgodę;
  • zastosować środki naprawcze w odniesieniu do naruszeń wymogów rozporządzenia DORA. 

 

Nakazy, publiczna demaskacja, a nawet 21 mln złotych kary

 

Organ nadzoru, żeby mógł efektywnie pełnić swoją funkcję, będzie posiadał w swoim arsenale narzędzia umożliwiające mu egzekwowanie należytego stosowania wymogów z DORA. Narzędzia te powinno zapewnić mu państwo członkowskie, które powierzy właściwemu organowi uprawnienie do stosowania kar administracyjnych lub środków naprawczych w przypadku naruszeń rozporządzenia. Ustawodawca unijny daje tu jednak pewne wytyczne, które krajowe prawodawstwo musi wziąć pod uwagę. Rządowe Centrum Legislacji 18 kwietnia opublikowało projekt dostosowujący polskie ustawy do nowego prawa.

 

Do zestawu narzędzi dostępnych KNF należeć więc będzie m. in. wydanie danemu podmiotowi nakazu zaprzestania działań naruszających rozporządzenie oraz aby powstrzymał się od ponownego podejmowania tego postępowania. Kolejnym jest zakaz pełnienia funkcji członka zarządu, rady nadzorczej albo innej funkcji kierowniczej osobie odpowiedzialnej za naruszenie przez okres od miesiąca do roku. Ostatecznym środkiem, jaki będzie mógł zastosować organ nadzoru w razie notorycznych naruszeń będą kary pieniężne. W przypadku osoby prawnej lub jednostki organizacyjnej nieposiadającej osobowości prawnej może być to nawet kwota 20 869 500 zł lub 10 proc. przychodów netto z ostatniego roku, a w przypadku osoby fizycznej nawet 3 042 410 zł.

 

DORA przewiduje także wydawanie publicznych ogłoszeń, w ramach których mogą zostać ujawnione do wiadomości publicznej informacje wskazujące tożsamość osoby oraz charakter naruszenia. Dotyczy to także danych osoby fizycznej, na przykład prezesa spółki, w której stwierdzono naruszenie. 

 

Najwyższa kara? Możliwa, ale nie od razu

 

Sposób procedowania, stosowania środków naprawczych i kar administracyjnych jest już znany przedsiębiorstwom z innych aktów prawnych. Również rozporządzenie RODO przewiduje ich miarkowaniei takie postępowanie, aby przede wszystkim dążyć do zaprzestania naruszeń i zgodności z rozporządzeniem, a sankcje finansowe stosować dopiero za największą skalę nieprawidłowości. W podobny sposób kwestie te rozstrzyga DORA w odniesieniu do podmiotów finansowych. Stąd ustalając rodzaj i poziom kary administracyjnej lub środka naprawczego, organ nadzoru bierze pod uwagę: zakres, to, czy naruszenie ma charakter umyślny, czy jest wynikiem zaniedbania oraz szereg innych okoliczności.

 

Dlatego zanim właściwy organ zdecyduje o karze dla podmiotu nieprzestrzegającego lub niedostosowanego do wymagań DORA, w pierwszej kolejności weźmie pod uwagę takie czynniki, jak m. in.:

  • istotność naruszenia, jego wagę oraz czas trwania;
  • stopień przyczynienia się osoby fizycznej lub prawnej do naruszenia, a także sytuację finansową osoby odpowiedzialnej za doprowadzenie do niezgodności lub naruszenia;
  • skalę korzyści uzyskaną przez podmiot finansowy albo skalę strat, a także, o ile będzie można to ustalić, straty poniesione przez osoby trzecie w wyniku naruszenia. 

 

Organ będzie brał również pod uwagę, w jakim zakresie podmiot z nim współpracował oraz czy wcześniej już miały miejsce naruszenia, czy jest to może pierwszy taki przypadek. 

 

Szczególne kary dla kluczowych zewnętrznych dostawców usług ICT 

 

Ramy nadzoru nad kluczowymi zewnętrznymi dostawcami usług ICT przewidują postępowanie oraz kary dla szczególnej kategorii podmiotów wyznaczonych zgodnie z odpowiednimi przepisami DORA. Wiodący organ nadzorczy (wskazany przez Europejski Urząd Nadzoru) posiada szczególne uprawnienia wobec wskazanych dostawców usług ICT, które obwarowane są oddzielnym rodzajem kar. To tzw. okresowa kara pieniężna, która jest nakładana za każdy dzień, do czasu zastosowania się do środków wskazanych przez wiodący organ nadzorczy. Jej wysokość może wynieść maksymalnie 1 proc. średniego dziennego światowego obrotu kluczowego dostawcy usług ICT w poprzedzającym roku obrotowym. 

 

Za co można otrzymać taką karę? Za całkowite lub częściowe niedostosowanie się do środków, które podmiot powinien podjąć w wyniku tego, że wiodący organ nadzorczy np. wystąpi z wnioskiem o przekazanie stosownych informacji i dokumentów, będzie prowadził ogólne dochodzenia i kontrole, wystąpi z wnioskiem o złożenie sprawozdań po zakończeniu działań nadzorczych albo wyda zalecenia dotyczące wskazanych obszarów. Kara ta nie może być stosowana dłużej niż przez sześć miesięcy po powiadomieniu kluczowego zewnętrznego dostawcy usług ICT o decyzji nakładającej tę karę. 

 

Pociąg z napisem DORA odjeżdża. Pozostało kilka miesięcy

 

Dokładny zakres kar administracyjnych i środków naprawczych, związanych z nieprzestrzeganiem założeń DORA powinien być znany przed 17 stycznia 2025 roku. Do tej daty państwa członkowskie muszą m. in. powiadomić Komisję o przepisach ustawowych, wykonawczych i administracyjnych wykonujących przepisy rozdziału dotyczącego kar i postępowań w sprawach o naruszenie. Wtedy będzie też wiadomo, czy Polska zdecyduje się na pozostanie przy środkach administracyjnych, czy przyjmie przepisy karne odnoszące się do naruszeń wymogów DORA. 

 

Wszyscy pamiętamy, jaką rewolucję kilka lat temu wywołało wejście w życie rozporządzenia RODO. Zmiany wprowadzone przez DORA będą podobnej skali, bo jest to akt będący ważnym elementem transformacji cyfrowej i cyberbezpieczeństwa całej Unii Europejskiej. Największe podmioty finansowe oraz ich podwykonawcy od dawna pracują już nad audytem swoich procedur i szkolą swoje zespoły wiedząc, że do wymaganych zmian nie da się dostosować w miesiąc czy dwa. Zwlekanie w tej sprawie może wywołać poważne konsekwencje w obszarze odporności cyfrowej, a potencjalna kara pieniężna jest tylko jedną z nich.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Prawo BRAK ZDJĘCIA
2024-06-28 | 11:00

Nowe Prawo Pogrzebowe

Obowiązek dysponowania odpowiednim budynkiem lub lokalem obejmującym co najmniej chłodnię lub urządzenia chłodnicze zapewniające stosowną temperaturę (maks. 4 stopnie do przechowywania zwłok lub szczątków ludzkich),
Prawo FRANKOWICZE Z BANKU BPH S.A. WOBEC OGROMNEJ STARTY TEGO BANKU ZA 2023 ROK
2024-06-28 | 01:00

FRANKOWICZE Z BANKU BPH S.A. WOBEC OGROMNEJ STARTY TEGO BANKU ZA 2023 ROK

Pod koniec maja Bank BPH S.A. opublikował sprawozdanie finansowe za 2023 rok. Sprawozdanie prezentujące rekordową w historii polskiej bankowości stratę na poziomie 5,5 mld złotych, przy
Prawo Skąd wziął się prawniczy bełkot ?
2024-06-25 | 14:00

Skąd wziął się "prawniczy bełkot"?

Masz czasem wrażenie, że trzeci raz czytasz umowę, regulamin, pismo z sądu albo opinię prawną i… nic z tego nie rozumiesz? Czujesz, jakby ktoś mówił do Ciebie w obcym

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Finanse

Sektor finansowy walczy o pracowników. Coraz ważniejsze stają się kompetencje technologiczne

W Polsce 66 proc. organizacji ma trudności w obsadzaniu wakatów nowymi pracownikami o pożądanych kompetencjach. Największe problemy z rekrutacją ma branża finansów i nieruchomości (74 proc.) – wynika z raportu ManpowerGroup „Niedobór talentów”. Wśród najbardziej pożądanych umiejętności są te, które wiążą się z rozwojem technologii. Z jednej strony potrzebna jest chęć pracowników do samorozwoju, by nadążać za trendami, z drugiej – sami pracodawcy muszą ich do tego zachęcać i motywować. To jedno z wielu wyzwań stojących przed firmami.

Ochrona środowiska

Regulacje dotyczące zrównoważonego rozwoju będą dużym wyzwaniem dla biznesu. Firmy potrzebują dużego wsparcia od państwa

W związku z koniecznością wdrażania ESG firmy potrzebują dużego wsparcia zarówno edukacyjnego, merytorycznego, jak i finansowego. Dostosowanie się do wymogów prawnych w tym obszarze jest bowiem dla biznesu, szczególnie małego i średniego, dużym wyzwaniem. Warto jednak wykorzystać ten czas na niezbędne przygotowania i zyskanie przewag konkurencyjnych. Może temu służyć ścisła współpraca z dużymi kontrahentami, którzy są bardziej zaawansowani we wdrażaniu zasad zrównoważonego rozwoju. – Pomoc jest zdecydowanie potrzebna ze strony państwa – ocenia Marta Wrembel, wiceprezeska ESG Impact Network.

Transport

Wymiana oświetlenia w stolicy na ostatniej prostej. Zwrot z inwestycji już widać na rachunkach za prąd

Zamiast żółtego lub pomarańczowego światła z sodowych latarni w stolicy coraz częściej spotykamy jasne oświetlenie LED. Do tej pory udało się wymienić ponad 60 tys. opraw, a cały proces ma się zakończyć na przełomie tego i przyszłego roku. Zarząd Dróg Miejskich w Warszawie przekonuje, że inwestycja w wymianę opraw świetlnych pozwala ograniczyć zużycie prądu nawet o dwie trzecie w porównaniu do starych lamp. Oszczędności, jakie wygenerował ratusz, już sięgają wielu milionów złotych.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.