Aktuality -> Analýzy - 6. 2. 2024 - Ing. Lukáš Grásgruber

Výkupné po útoku ransomwaru si z daní neodepíšete

Podle analýzy společnosti Com­Source je u ransomware útoků prů­měrné požadované výkupné téměř šest milionů korun. Ve skutečnosti ale kybernetické útoky stojí firmy mnohem více. Výkupné totiž není daňově uznatelný náklad. Ke škodám vyplývajícím z narušení provozu firmy po kybernetickém útoku a k nákladům souvisejícím s řešením takového incidentu je tedy třeba připočítat i další finanční náklady.



Obecně platí, že mezi výdaji a očekávanými příjmy musí existovat jasná vazba a musí se jednat o přiměřený výdaj.

„Podle Generálního finančního ředitelství se v případě platby výkupného o přímý vztah mezi příjmy a výdaji nejedná, protože podvodný subjekt jedná nezákonně a zaplacení výkupného je jen následkem protiprávního jednání. Navíc je velmi problematické prokazovat, že k něčemu došlo, že opravdu musíme zaplatit, ale i kam a komu nakonec zaplatíme. Nelze tak prokázat, že bez platby výkupného nebude podnikatelská činnost pokračovat, a hlavně že jsme to výkupné nezaplatili třeba vlastnímu strýčkovi. Kybernetické útoky tak mají přímý dopad i do účetnictví a platby daní,“ říká Miroslava Tomášková, daňová poradkyně a jednatelka účetní a daňové společnosti KODAP City.

Naopak náklady na předcházení takovým situacím nebo náklady na obnovu dat a nápravu stavu po kybernetickém útoku, které provede specializovaná firma či správce systému, již daňově uznatelné jsou.

„Hasit požár stojí více než mu předejít. Firmy jsou zpravidla v rámci různých certifikací připraveny na to, co dělat, když nastane právě požár nebo nějaký jiný problém. A snaží se těmto událostem předejít. Často ale přehlíží investice do kyberbezpečnosti, a dokonce často ani nemyslí na to, co dělat, když jim nepojedou IT systémy. Přitom dopady kybernetických útoků jsou dlouhodobé a často i fatální. Náprava útoku zaměřeného na výkupné, při kterém dochází k zašifrování dat firmy či instituce, může trvat i několik let. Do preventivních opatření se tak vyplatí investovat,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost ze společnosti ComSource.


 
  

- PR -

Strategická volba pro moderní logistiku

WMS v cloudu, on-premise nebo hybridně?


Warehouse Management System (WMS) je klíčovým nástrojem pro efektivní řízení skladových operací. V době digitalizace a rostoucích nároků na flexibilitu se firmy rozhodují mezi třemi základními modely nasazení: cloudovým, on-premise nebo hybridním. Každý z nich má své výhody, nevýhody a specifickou vhodnost pro různé typy organizací.

  

- PR -

Rok 2025 mění pravidla kyberochrany v celé Evropě

Rok 2025 je pro oblast kybernetické bezpečnosti zlomový. V Evropě vstupují v platnost dvě zásadní regulace – DORA a NIS 2 – které nově definují pravidla pro řízení bezpečnosti informací, reakce na incidenty i vzdělávání zaměstnanců. „Dotknou se tisíců českých firem, ať už v energetice, dopravě, výrobě, financích nebo digitální infrastruktuře,“ říká Karol Suchánek, expert na kyberbezpečnost, který se stará o soukromí a bezpečnost firem i veřejně známých osobností a za svou kariéru proškolil přes 15 000 osob.