top of page
Prawo Przedsiębiorcy


Cztery tezy o incydentach bezpieczeństwa, które powinien znać każdy zarząd
Incydent to kwestia „kiedy”, nie „czy”. Największe błędy popełnia się w pierwszych godzinach, technologia to tylko połowa sukcesu, a brak przygotowania kosztuje podwójnie. Na zakończenie serii o incydentach bezpieczeństwa zbieramy cztery tezy, które powinny zapaść w pamięć każdemu zarządowi i właścicielowi firmy.
25 sie2 minut(y) czytania


Incydent to nie kwestia „czy”, lecz „kiedy”. Jak przygotować na niego organizację?
Brak procedur reagowania na incydenty to nie tylko chaos w chwili kryzysu – to naruszenie obowiązków, które wprost nakładają RODO i ustawa o KSC. Wyjaśniamy, co konkretnie powinna wdrożyć organizacja: od procedury Incident Response i playbooków, przez backup immutable, po coroczne obowiązkowe szkolenie kierownika.
24 sie2 minut(y) czytania


Kary umowne w praktyce — kiedy można się od nich uwolnić?
Kary umowne to jeden z najczęściej stosowanych instrumentów zabezpieczenia umów w polskim obrocie gospodarczym. Mają chronić przed skutkami niewykonania lub nienależytego wykonania zobowiązania — bez konieczności udowadniania szkody. Jednak w praktyce nierzadko stają się źródłem sporów: zamawiający nalicza je mechanicznie, wykonawca kwestionuje ich zasadność lub wysokość. MDC Partners pomaga przedsiębiorcom zarówno skutecznie egzekwować kary umowne, jak i bronić się przed ich
20 sie4 minut(y) czytania


72 godziny na zgłoszenie incydentu do UODO – co naprawdę oznacza ten termin?
RODO daje 72 godziny na zgłoszenie naruszenia do UODO, a NIS2 – tylko 24 godziny na zgłoszenie wstępne. Ale termin liczy się od stwierdzenia, nie wystąpienia naruszenia, a przepisy dopuszczają zgłoszenie etapowe. Wyjaśniamy, jak liczyć terminy, do którego CSIRT się zgłosić i jakie kary grożą za spóźnienie.
16 sie3 minut(y) czytania


Sygnaliści w firmie: nowe obowiązki pracodawców po wdrożeniu dyrektywy — co grozi za brak procedur?
Dyrektywa o ochronie sygnalistów (2019/1937) została implementowana do polskiego prawa ustawą z 14 czerwca 2024 roku. Od tego momentu firmy zatrudniające co najmniej 50 pracowników mają obowiązek wdrożenia wewnętrznych kanałów zgłaszania naruszeń prawa. Termin minął, a kontrole już trwają. MDC Partners pomaga przedsiębiorcom sprawnie wdrożyć wymagane procedury i uniknąć dotkliwych kar. Kogo dotyczy obowiązek i od kiedy? Ustawa o ochronie sygnalistów obowiązuje podmioty prywat
13 sie3 minut(y) czytania


Kto odpowiada za incydent w firmie? Skład zespołu reagowania i podział ról
Właściwy skład zespołu reagowania na incydent to nie kwestia dobrego zwyczaju – to wymóg wynikający wprost z przepisów. W polskiej implementacji NIS2 to zarząd, a nie dział IT, ponosi odpowiedzialność za wykonywanie obowiązków cyberbezpieczeństwa – nawet jeśli powierzył je innej osobie. Wyjaśniamy, kto powinien znaleźć się w zespole i za co dokładnie odpowiada.
13 sie2 minut(y) czytania


Pierwsze godziny po incydencie: co zrobić, a czego nigdy nie robić
Odciąć maszynę od sieci, ale nie wyłączać jej od razu – to jedna z pierwszych zasad, którą w panice łamie niemal każda firma. Pierwsze godziny po wykryciu incydentu bezpieczeństwa danych osobowych decydują o tym, czy firma zachowa dowody i wywiąże się z obowiązków prawnych, czy naruszy je jeszcze bardziej. Podpowiadamy, co zrobić krok po kroku – i czego nie robić pod żadnym pozorem.
14 lip2 minut(y) czytania


Awaria IT czy incydent bezpieczeństwa? Jak odróżnić jedno od drugiego
Padła drukarka i nie działa system do zamówień – to zwykły problem IT. Ale phishing, ransomware czy błędne udostępnienie pliku na SharePoint to już incydent bezpieczeństwa danych osobowych, z konkretnymi obowiązkami prawnymi. Sprawdzamy, po czym rozpoznać różnicę i jakie sytuacje najczęściej trafiają na biurko Inspektora Ochrony Danych.
12 lip2 minut(y) czytania


Czym jest incydent bezpieczeństwa danych osobowych? Definicja, która kosztuje firmy najwięcej
Pytanie o to, czym w rozumieniu prawa jest incydent bezpieczeństwa informacji, wydaje się banalne – a to właśnie błędna odpowiedź na nie kosztuje firmy najwięcej. RODO uznaje za naruszenie nie tylko spektakularny cyberatak, lecz każde zdarzenie zagrażające poufności, integralności lub dostępności danych osobowych – w tym zwykły błąd pracownika.
10 lip2 minut(y) czytania


NIS2 i DORA. Cyberbezpieczeństwo przestało być sprawą działu IT. Teraz to problem zarządu — i to osobisty
Przez lata kwestie bezpieczeństwa cyfrowego były traktowane jako domena specjalistów od infrastruktury — zagadnienie techniczne, delegowane niżej i rozliczane przy okazji budżetu IT. Dwa unijne akty prawne — dyrektywa NIS2 oraz rozporządzenie DORA — zmieniają tę logikę fundamentalnie. Cyberbezpieczeństwo i odporność cyfrowa stają się obowiązkami zarządu, a ich zaniedbanie może skutkować sankcjami wymierzonymi nie w spółkę, lecz bezpośrednio w członków jej organów.
11 maj4 minut(y) czytania


Odpowiedzialność zarządu sp. z o.o. – kiedy członek zarządu odpowiada prywatnym majątkiem?
Spółka z o.o. chroni wspólników przed odpowiedzialnością za długi – ale nie zawsze chroni członków zarządu. W określonych sytuacjach zarząd odpowiada całym swoim majątkiem osobistym. Kiedy to następuje i jak się przed tym chronić?
7 maj3 minut(y) czytania


Compliance w małej i średniej firmie – od czego zacząć?
Compliance to nie tylko domena korporacji. Małe i średnie firmy coraz częściej muszą wdrażać procedury zgodności – szczególnie w obszarach AML, ochrony danych, zamówień publicznych i relacji z pracownikami. Jak zbudować system compliance bez nadmiernych kosztów?
7 maj3 minut(y) czytania


Spółka z o.o. czy JDG – co wybrać na start i kiedy zmienić?
Jednoosobowa działalność gospodarcza i spółka z o.o. to dwie najpopularniejsze formy prowadzenia biznesu w Polsce. Każda ma swoje zalety i pułapki. Kiedy JDG wystarcza, a kiedy warto przekształcić się w spółkę – i jak to zrobić bez zbędnych kosztów?
7 maj3 minut(y) czytania


RODO w firmie – najczęstsze błędy i jak ich unikać
Mimo że RODO obowiązuje od 2018 roku, wiele firm wciąż popełnia te same błędy – od braku rejestru czynności przetwarzania, przez nieprawidłowe zgody, aż po brak procedur na wypadek wycieku danych. Sprawdź, czy Twoja firma jest bezpieczna.
7 maj3 minut(y) czytania


Sukcesja firmy – jak przekazać biznes następnemu pokoleniu?
Sukcesja przedsiębiorstwa to jeden z największych prawnych i finansowych wyzwań dla właścicieli firm rodzinnych. Bez właściwego planu przekazanie biznesu może skutkować sporami, podatkami i utratą wartości firmy. Jak zaplanować sukcesję z wyprzedzeniem?
7 maj3 minut(y) czytania


Kontrakty B2B – jak chronić się przed przekwalifikowaniem przez ZUS?
Coraz więcej przedsiębiorców współpracuje na zasadach B2B zamiast umowy o pracę. Jednak ZUS i US coraz intensywniej kontrolują takie umowy. Kiedy B2B jest bezpieczne, a kiedy grozi przekwalifikowaniem i zaległymi składkami?
7 maj3 minut(y) czytania


Holding w Polsce – jak zbudować efektywną strukturę właścicielską?
Holding to nie tylko narzędzie dla korporacji. Coraz więcej polskich przedsiębiorców buduje struktury holdingowe, żeby chronić majątek, optymalizować podatki i zarządzać kilkoma projektami jednocześnie. Jak to zrobić legalnie i skutecznie?
7 maj3 minut(y) czytania


Prosta Spółka Akcyjna – nowa forma dla startupów i innowatorów
Prosta Spółka Akcyjna (PSA) to forma prawna stworzona z myślą o startupach i projektach innowacyjnych. Minimalny kapitał zakładowy wynosi zaledwie 1 zł, a akcje można obejmować w zamian za pracę lub know-how. Sprawdź, czy PSA jest odpowiednią formą dla Twojego projektu.
7 maj3 minut(y) czytania


Estoński CIT – jak działa i kto może skorzystać?
Estoński CIT pozwala odroczyć podatek dochodowy do momentu wypłaty zysku ze spółki. To jeden z najkorzystniejszych modeli opodatkowania dla rozwijających się firm – ale wymaga spełnienia określonych warunków. Sprawdź, czy Twoja spółka kwalifikuje się do ryczałtu od dochodów spółek.
7 maj3 minut(y) czytania


Obowiązkowy audyt fundacji rodzinnej — pierwsze terminy nadchodzą
Fundacje założone w 2023 roku staną w 2027 r. przed pierwszym ustawowym obowiązkiem audytowym. Czas na przygotowania jest teraz.
6 maj5 minut(y) czytania
bottom of page
