PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeNawet 400 mln zł. Tyle zapłacą banki i firmy ubezpieczeniowe za dostosowanie się do unijnych regulacji?

Nawet 400 mln zł. Tyle zapłacą banki i firmy ubezpieczeniowe za dostosowanie się do unijnych regulacji?

Informacje 24.09.2024 (17:33) informacja prasowa

Na dostosowanie się do unijnych regulacji DORA i zwiększenie poziomu cyberbezpieczeństwa, firmy z sektora finansowego przeznaczą nawet kilka razy więcej środków niż zakładały na początku – wynika z badań McKinsey. W Polsce eksperci jednak studzą emocje: banki finalizują przygotowania, a korzyści z regulacji przewyższą koszty. Te w praktyce będą znacząco niższe niż wynikałoby to z przytoczonych danych.

fot. Alexsander Ovsyannikov / Shutterstock

Poziom uzależnienia od technologii, liczba cyfrowych danych i wzajemnych powiązań pomiędzy instytucjami finansowymi rośnie tak szybko, że w trosce o bezpieczeństwo naszych porfeli i stabilność gospodarki, należy wzmocnić odporność na cyberzagrożenia. To w bardzo dużym uproszczeniu idea, która skłoniła UE do wprowadzenia DORA, regulacji, które mają zwiększyć bezpieczeństwo instytucji finansowych.  Te zależności między firmami i dostawcami IT było widać, gdy na skutek lipcowej awarii Crowdstrike, problemów z dostępnością swoich usług doświadczyły firmy na całym świecie.

Eksperci są więc zgodni: regulacje są bardzo potrzebne, zapewniają instytucjom finansowym niezbędną ciągłość działania, ale wymuszają też szereg zmian w obszarze zarządzania ryzykiem, procedur i inwestycji w technologie. Jak dużych i ile będą one kosztować?

O konkrety zapytała przedsiębiorstwa z sektora ubezpieczeniowego i bankowego oraz dostawców usług IT amerykańska firma doradcza McKinsey. W marcu br. próbowała ona zdiagnozować stan przygotowań a także określić, ile kosztować będzie dostosowanie firm do unijnego rozporządzenia, które zacznie obowiązywać już 17 stycznia 2025 r.

Nie taki diabeł straszny

Na pierwszy rzut oka kwoty są dość szokujące. Aż 58% badanych określiło wydatki (przy obecnym kursie złotówki) w przedziale pomiędzy 19 a 57 mln dolarów, a 8% oszacowało, że proces dostosowania będzie kosztował je nawet więcej. Wstępne wyliczenia mówią, że początkowych wydatków mocno jednak niedoszacowano i będą one wyższe.  Jedna z firm określiła je na poziomie grupy na 100 mln dolarów, co w przeliczeniu na złotówki daje kwotę bliską 400 mln zł. To kwota astronomiczna – mniej więcej tyle, ile zysku netto wypracował w Polsce BNP Paribas w ciągu 2 miesięcy tego roku (w I kwartale 2024 r. – zysk netto wyniósł 623 mln zł).

Eksperci przekonują, że do tych liczb należy podchodzić z rezerwą – zapewne wynikają one z ograniczonej próby badawczej. McKinsey zrealizował bowiem badania jakościowe a nie ilościowe – przebadał grupę 18 liderów z wiodących instytucji finansowych w UE oraz dostawców usług IT. Tymczasem regulacjom podlegać będzie aż 22 tysiące firm na terenie UE. Wśród nich znajdą się zarówno duże banki, jak i np. mniejsi operatorzy usług. A to robi różnicę.

– Z perspektywy firmy doradczej byłoby fantastycznie operować takimi budżetami, ale te kwoty mają się nijak do polskiej rzeczywistości.  W przypadku największych banków koszty przygotowań należy liczyć w milionach, a nie dziesiątkach czy setkach mln zł. Dla mniejszych organizacji skala wydatków, które trzeba ponieść będzie znacząco niższa. To efekt tego, że dla dużej części organizacji finansowych w Polsce DORA nie jest rewolucją, ale ewolucją i szansą na zwiększenie bezpieczeństwa cybernetycznego a nie przykrym obowiązkiem wynikającym z prawa. Firmy potrzebują zazwyczaj uzupełnień w dokumentacji i procesach, a nie całkowitej zmiany podejścia – tłumaczy Michał Cherek z firmy Crayon Polska, która doradza przedsiębiorstwom w procesie dostosowania się do nowych regulacji.

Inwestycja a nie koszt

Nietrudno tu o analogię z bliźniaczymi, bo też dotyczącymi kwestii cyberbezpieczeństwa, regulacjami NIS2. Eksperci oszacowali, m.in. na podstawie kosztów dostosowania się do pierwszej wersji dyrektywy z 2016 roku, że w perspektywie kolejnych 3-4 lat organizacje będą musiały zwiększyć swoje wydatki na zabezpieczenia sieci i cyfrowych informacji o około 22 proc. Ale uwaga. O ile średnie przedsiębiorstwa, które będą musiały zbudować cyberbezpieczeństwo od podstaw, powinny się przygotować na wzrost wydatków o około 25 proc, to w przypadku firm dysponujących zabezpieczeniami, podlegającymi już wcześniej pod Dyrektywę NIS, wydatki będą niższe aż o połowę. Dane te pochodzą z oficjalnego dokumentu Komisji Europejskiej dotyczącego potencjalnych skutków wprowadzenia NIS2 (Proposal for a Directive of the European Parliament and of the Councilon measures for a high common level of cybersecurity across the Union, repealing Directive (EU) 2016/1148).

Jak przyznaje sama Komisja Europejska, koszty dostosowania się do przepisów NIS2 w perspektywie średnio- i długoterminowej mogą przynieść przedsiębiorstwom jedynie korzyści. To m.in. zmniejszenie liczby incydentów naruszeń bezpieczeństwa i strat związanych z cyberprzestępczością, zmniejszenie kosztów niedostępności usług i odpowiedzialności za naruszenia, a w efekcie wzrost zaufania klientów, poprawa reputacji firmy czy ochrona przed nieuczciwą konkurencją związaną np. ze szpiegostwem przemysłowym.

– Na regulacje DORA trzeba patrzeć podobnie, jak na NIS2. Dla wielu firm są one prawdziwym impulsem do zmiany podejścia. Organizacje, które wcześniej traktowały cyberbezpieczeństwo jako formalność, nagle zyskały bodziec do głębszej refleksji. DORA wymusiła bowiem na nich spojrzenie na bezpieczeństwo w kategorii strategicznego elementu, który może napędzać rozwój, a nie kosztu. Prawda jest taka, że cyberbezpieczeństwo przekłada się nie tylko na większą stabilność operacyjną, ale również na konkurencyjność. Naturalnie czasem koszty są znaczące, ale inwestycja prawie zawsze okazuje się długoterminowo opłacalna – tłumaczy Michał Cherek z Crayon.

Zegar tyka coraz głośniej

Rozporządzenie DORA weszło w życie 16 stycznia 2023 roku, a termin wdrożenia rozwiązań wyznaczony został na 17 stycznia 2025 roku. Na dostosowanie się do zmian firmy mają więc jeszcze 4 miesiące. Zdaniem ekspertów stan przygotowań należy uznać za wysoki, choć z pewnymi wyjątkami.

– Większość firm zaczęła przygotowania do DORA z odpowiednim wyprzedzeniem, Oczywiście, są też takie organizacje, które wstrzymały przygotowania np. ze względu na zmiany personalne. Jest to ryzykowne, bo widzieliśmy sytuacje, gdzie opóźnienia kończyły się kosztownymi korektami po audytach. Kluczowe jest to, by wychwycić najpierw kluczowe dla działalności kwestie a następnie stosować zwinne podejście pozwalające uniknąć opóźnień i kosztownych potknięć – mówi Michał Cherek.

Gabriela Kocurek, radca prawny i ekspertka ds. regulacji FinTech w KWKR Konieczny Wierzbicki i Partnerzy zwraca uwagę, że Komisja Europejska w dużej mierze wypełniła harmonogram po swojej stronie – harmonogram ten wymaga jednak od wdrażających odpowiedniego podejścia projektowego i sprawnego działania.

– Zgodnie z planem, 17 lipca opublikowany został drugi pakiet finalnych wersji projektów standardów technicznych uzupełniających wymagania wynikające z DORA. Po terminie, dopiero 26 lipca, publikacji doczekała się także finalna wersja projektu standardów technicznych dotyczących podwykonawstwa usług ICT wspierających krytyczne lub istotne funkcje. Standardy te mają kluczowe znaczenie zarówno dla podmiotów finansowych, jak i dostawców ICT, którzy powinni dostosować się do wymogów DORA. Wcześniej w toku wdrożeń opieraliśmy się o wersje RTS udostępnione na etapie konsultacji publicznych, które uległy zmianie – co generowało dodatkowe prace w projektach wdrożeniowych. Harmonogram wydawania RTS był jednak znany, stąd na te zmiany przewidzieliśmy w projektach stosowny bufor kosztowy i czasowy. Obecnie oczekujemy na formalne zatwierdzenie przez KE kompletu finalnych wersji drugiego pakietu RTS – zakładamy jednak, że te nie ulegną zmianie i nie będą generować opóźnień ani zwiększać kosztów – podkreśla Gabriela Kocurek.

Według danych McKinsey, co trzecia firma obawia się, że nie zdąży z przygotowaniami na czas. Jak będzie, dowiemy się w styczniu.

Źródło: Crayon

analizy 2024-09-24
Redakcja PRNews.pl
Tagi: analizy

Sprawdź także:

a 0 ING Lease (Polska) zmienia nazwę na ING Leasing
16.04.2026 (07:31) – informacja prasowa

ING Lease (Polska) zmienia nazwę na ING Leasing

Spółka ING Lease (Polska), obecna na polskim rynku leasingowym od ponad 30 lat, zmienia nazwę na ING Leasing Sp. z …

a 0 Czy 16 kwietnia TSUE definitywnie rozstrzygnie spory frankowe w Polsce?
16.04.2026 (07:30) – informacja prasowa

Czy 16 kwietnia TSUE definitywnie rozstrzygnie spory frankowe w Polsce?

Rynek tzw. sporów frankowych przyzwyczaił nas do przełomowych dat, ale 16 kwietnia 2026 roku ma potencjał, by stać …

a 0 ING na EEC 2026
16.04.2026 (07:28) – informacja prasowa

ING na EEC 2026

Eksperci ING zapowiedzieli udział w 18. edycji Europejskiego Kongresu Gospodarczego w Katowicach (EEC). Największa …

a 0 Blik partnerem płatności na PGE Narodowym
16.04.2026 (07:19) – informacja prasowa

Blik partnerem płatności na PGE Narodowym

BLIK rozwija współpracę z PGE Narodowym, umacniając pozycję głównego partnera płatniczego największej areny w …

a 0 Nowy skład zarządu Santander Bank Polska
16.04.2026 (07:17) – informacja prasowa

Nowy skład zarządu Santander Bank Polska

Rada Nadzorcza Santander Bank Polska (wkrótce Erste Bank Polska) zaakceptowała nową, uproszczoną strukturę …

a 0 BNP Paribas uruchomił płatności natychmiastowe w euro dzięki usłudze Euro Express Elixir
15.04.2026 (05:29) – informacja prasowa

BNP Paribas uruchomił płatności natychmiastowe w euro dzięki usłudze Euro Express Elixir

BNP Paribas Bank Polska dołącza do grona banków oferujących natychmiastowe płatności w euro. Dzięki usłudze Euro …

PRNews.pl

Zobacz również

mBank idzie na wojnę z Revolutem? Bezpłatna karta podróżnicza i więcej ekspresowych przelewów

mBank idzie na wojnę z Revolutem? Bezpłatna karta podróżnicza i więcej ekspresowych przelewów

mBank zapowiada pakiet zmian w ofercie skierowanej…

mBank detronizuje dotychczasowego lidera. Oto zwycięzcy Złotego Bankiera w kategorii Social Media

mBank detronizuje dotychczasowego lidera. Oto zwycięzcy Złotego Bankiera w kategorii Social Media

Zasięgi to już za mało — w…

Wybraliśmy najlepsze konta osobiste

Wybraliśmy najlepsze konta osobiste

Konto osobiste dawno przestało być prostym rachunkiem…

Które banki najlepiej obsługują klientów? Zwycięzca ten sam, ale są niespodzianki

Które banki najlepiej obsługują klientów? Zwycięzca ten sam, ale są niespodzianki

Bank Millennium drugi raz z rzędu z…

Revolut stawia na AI. Wyścig z bankami nabiera tempa

Revolut stawia na AI. Wyścig z bankami nabiera tempa

Revolut wprowadził do swojej aplikacji asystenta opartego…

Who is who

Magdalena Ostrowska

Magdalena Ostrowska

Starszy Menedżer ds. Komunikacji, ING Bank Śląski Magdalena…

Krzysztof Olszewski

Krzysztof Olszewski

Rzecznik prasowy, Grupa mBank Krzysztof Olszewski w…

Marcin Jaworski

Marcin Jaworski

Menedżer ds. komunikacji i analiz. Rzecznik prasowy.…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców