Firma odpowiada za dane, choćby gdy zawiedzie dostawca IT

1 godzina temu
Zdjęcie: Dane, branża IT


Rosnąca zależność przedsiębiorstw od zewnętrznych dostawców technologii sprawia, iż bezpieczeństwo danych i ciągłość działalności coraz częściej zależą od zabezpieczeń znajdujących się poza bezpośrednią kontrolą organizacji.

Skalę problemu pokazuje raport ENISA z września 2026 roku. Europejska agencja cyberbezpieczeństwa wskazuje na utrzymującą się aktywność cyberprzestępców wymierzoną w technologiczne zależności między organizacjami, w tym ataki na dostawców usług i oprogramowania. Naruszenie bezpieczeństwa jednego podmiotu może wywołać zakłócenia u wielu jego klientów.

Przykładem jest sierpniowy wyciek danych z systemu medycznego MyDr. Incydent dotknął zewnętrznego dostawcę, jednak obowiązki wynikające z RODO spoczywają również na placówkach medycznych będących administratorami danych pacjentów. We wrześniu UODO zapowiedział rozszerzenie kontroli w sektorze ochrony zdrowia.

Jakub Bojanowski, ekspert ds. cyberbezpieczeństwa i zarządzania ryzykiem IT, zwraca uwagę, iż outsourcing technologii wymaga stałego nadzoru nad dostawcami, obejmującego audyty, raportowanie incydentów i sprawdzanie procedur kryzysowych.

„Za cyberbezpieczeństwo odpowiada dziś cały zarząd, nie tylko dział IT” – podkreśla Bojanowski.

W sektorze finansowym dodatkową presję wywiera rozporządzenie DORA, obowiązujące od 17 stycznia 2025 roku. Regulacja wymaga zarządzania ryzykiem ICT, również związanym z zewnętrznymi usługodawcami.

Rosnące wymagania mogą przełożyć się na wyższe koszty audytów, bardziej szczegółowe umowy oraz większą presję na transparentność dostawców technologicznych. Jednocześnie zwiększają znaczenie procedur zapewniających ciągłość działania.

Bojanowski rekomenduje regularne raportowanie ryzyka zarządom i radom nadzorczym oraz praktyczne testowanie scenariuszy awaryjnych. Szczególnego nadzoru wymagają dostawcy obsługujący procesy krytyczne, ponieważ ich awaria może bezpośrednio przełożyć się na straty operacyjne i finansowe.

Idź do oryginalnego materiału