Przejdź do głównej treści

Narzędzia wspierające ochronę sygnalistów w Polsce

Katgoria: IT Solutions / Utworzono: 21 październik 2021
Minimalne wymogi i standardy dotyczące ochrony sygnalistów zostały wprowadzone do prawa wspólnotowego w 2019 r., natomiast pierwsze polskie firmy będą musiały się podporządkować nowym regulacjom już 17 grudnia 2021 r. Z pomocą przychodzą im systemy whistleblowingowe, które pomagają w bezpieczny sposób zgłaszać nieprawidłowości i ewidencjonować zgłoszenia.




Sygnalista (z ang. whistleblower) został zdefiniowany w pkt. 1 Preambuły Dyrektywy Parlamentu Europejskiego i Rady nr 2019/1937 jako osoba działająca dla organizacji (publicznej lub prywatnej) w kontekście związanym z pracą, zgłaszająca zagrożenia lub szkody dla interesu publicznego. Dyrektywa nakłada na kraje członkowskie szereg obowiązków w zakresie prawnej ochrony osób zgłaszających rzeczywiste lub potencjalne nieprawidłowości (działania lub ich zaniechania) w organizacjach. Wymusza na nich również należyte zabezpieczenie pozycji osób zgłaszających naruszenia i zapewnienie im należytej ochrony przed ostracyzmem społecznym oraz działaniami odwetowymi (ekonomicznymi lub prawnymi), w związku ze zgłoszonymi przez nie naruszeniami.

(Zbyt) wiele niewiadomych?

Prace nad polskim projektem ustawy wciąż trwają, a za ich przebieg odpowiedzialne jest Ministerstwo Rodziny i Polityki Społecznej, ale kraje członkowskie Wspólnoty mają czas do 17 grudnia br. na wdrożenie dyrektywy o sygnalistach do wewnętrznego prawodawstwa, z możliwością rozszerzenia zakresu ich stosowania. Unijne przepisy stawiają jedynie minimalne wymogi, które państwa członkowskie mogą uszczegółowić, narzucając bardziej restrykcyjne normy. Pracodawcy zatrudniający więcej niż 250 osób będą musieli się podporządkować nowym regulacjom od samego początku ich obowiązywania, tj. od 17 grudnia 2021 roku. Przedsiębiorcy prywatni zatrudniający od 50 do 249 pracowników będą mieli dwa lata więcej na sprostanie nowym regulacjom (tj. do 17 grudnia 2023 roku).

Deska ratunkowa

Do chwili ustanowienia odpowiednich regulacji przedsiębiorcy mogą się posiłkować wskazanymi przez unijnych urzędników dobrymi praktykami i sprawdzonymi rozwiązaniami z innych krajów. Co istotne – zainteresowane podmioty nie będą musiały się zajmować zgłoszeniami osobiście. Dyrektywa przewiduje możliwość skorzystania z usług zewnętrznych specjalistów. Z pomocą przychodzą dostawcy profesjonalnych systemów whistleblowingowych. Jak podkreśla Radosław Kozieja, prezes zarządu i dyrektor generalny Cogit sp. z o.o.:

Bez względu na liczbę zatrudnionych, lepiej już teraz rozpocząć przygotowania do wdrożenia nowych obowiązków i procedur, żeby uniknąć nerwowych i kosztownych działań tuż przed samym wejściem w życie nowych przepisów, jak to miało miejsce w wielu firmach w przypadku chociażby RODO.


Odpowiadając na wyzwania wobec których w najbliższym czasie staną Polscy przedsiębiorcy, firma Cogit wprowadza do swojej oferty system whistleblowingowy EQS Integrity Line, rozpoczynając tym samym partnerstwo z EQS Group, europejskim dostawcą narzędzi compliance.

Bo najgorsza jest niewiedza

W przypadku braku rozpoznania zawczasu określonych nieprawidłowości czy nadużyć dyrektywa o sygnalistach nakłada na pracodawców obowiązek ustanowienia wewnętrznych procedur zgłaszania naruszeń (także w zakresie ich ewidencji i podejmowania działań następczych) w sposób anonimowy i bezpieczny, a także określa obowiązek ochrony sygnalistów.

Jestem przekonany, że od wysokiej świadomości top managementu będzie zależało, czy do wymogów dotyczących sygnalistów podejdą jak do kolejnego obowiązku prawnego, któremu należy sprostać czy jak do wyzwania, którego realizacja może w znacznej mierze usprawnić organizację” – podkreśla Kozieja. „Wierzę, że oferowane rozwiązanie jest najlepszym z dostępnych dla tych, dla których bezpieczeństwo i ochrona danych są najwyższymi priorytetami. Grupa EQS spełnia wszystkie wymogi w tym zakresie i jest rzetelnym partnerem, z którego doświadczenia warto korzystać. System jest gotowy do pracy w języku polskim i jestem przekonany, że spełni oczekiwania rodzimych firm – dodaje.


System whistleblowingowy z rekomendacją

Na co zwrócić uwagę decydując się na wdrożenie systemu whistleblowingowego? Przede wszystkim system taki, ze względu na charakter gromadzonych w nim danych musi być bezpieczny oraz zgodny z aktualnymi przepisami RODO. Warto upewnić się, że wszystkie informacje dotyczące zgłoszenia przechowywane są na jednej bezpiecznej platformie. Ogromnego znaczenia nabiera również umożliwienie dwustronnej, poufnej komunikację pomiędzy osobą zgłaszającą a organizacją oraz wyposażenie systemu w elastyczne kanały zgłaszania nieprawidłowości. System taki powinien być intuicyjny i szybki w obsłudze, żeby móc uniknąć wielogodzinnych szkoleń i tworzenia całych zespołów, które będą ten system obsługiwać.

Wiatr zmian

W kwestii sygnalistów dużo jeszcze jest niejasności. Faktem pozostaje, że w wielu polskich przedsiębiorstwach jeszcze przez długi czas nowe obowiązki będą postrzegane jako kolejny obowiązek prawny, a nie coś, co może realnie poprawić sytuację. Istnieje wiele obaw wewnątrz każdej organizacji.

Jeżeli wdrożone kanały sygnalizowania nie będą budziły zaufania pracowników, nie będą oni zgłaszać nieprawidłowości, albo wręcz przeciwnie - wyjdą ze zgłoszeniem poza organizację, choćby do mediów – podkreśla Kozieja.


Zatem celem pracodawców powinno być stworzenie takich procedur i wybór takich narzędzi, dzięki którym sygnaliści zgłaszający nadużycia w dobrej wierze, będą się czuli bezpiecznie. System whistleblowingowy ma stanowić realne wsparcie top managementu w zarządzaniu firmą i podejmowaniu lepszych decyzji biznesowych. Obowiązek istnieje i obejmie coraz więcej firm – ważne, żeby przekuć jego realizację w realną szansę. Pierwsze kroki w tym kierunku podejmą pierwsze firmy w Polsce już po 17 grudnia 2021 r.

Źródło: www.cogit.pl

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Infrastruktura w punkcie zwrotnym - 5 prognoz kształtujących AI, odporność i suwerenność danych w 2026 roku

W 2026 roku zyskają firmy, które traktują infrastrukturę nie jako obszar generujący koszty, lecz ja… / Czytaj więcej

Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI

72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej

Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane

Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej

Jak Cisco pomaga Europie spłacić dług technologiczny w krytycznej infrastrukturze sieciowej

Cyfryzacja, rozwój sztucznej inteligencji i nadchodzące komputery kwantowe wymagają od Europy stabi… / Czytaj więcej

MŚP inwestują w AI, kompetencje pracowników nadal wyzwaniem

Europejskie małe i średnie firmy coraz śmielej inwestują w sztuczną inteligencję, ale to kompetencj… / Czytaj więcej

AP EU AI Cloud: nowy standard suwerennej chmury i AI dla europejskich organizacji

SAP EU AI Cloud to zapowiedziana 27 listopada 2025 r. platforma, która łączy dotychczasowe inicjaty… / Czytaj więcej