• Ryzyko obniżenia wartości i/lub upadłości spółek zależnych
Ryzyko obniżenia wartości i/lub upadłości spółek zależnych związane jest z działalnością
poszczególnych spółek wchodzących w skład Grupy Kapitałowej oraz czynnikami mającymi
wpływ na ich wynik finansowy (spadek przychodów, zysków, trudności w działalności, zmiany
w otoczeniu rynkowym, wysoka konkurencja, zmiany w przepisach prawa, nadmierne
zadłużenie). Na dzień 31.12.2023 r. ELEKTROTIM S.A. posiadał: 88,12% akcji ZUES S.A. oraz 82%
udziałów OSTOYA-Data System Sp. z o.o. Ryzyko obniżenia wartości i/lub upadłości może
wpłynąć na wycenę całej Grupy oraz potencjalnie na wartość akcji spółki matki, w tym
pogorszenie skonsolidowanego wyniku finansowego Grupy.
W dniu 29 września 2023 roku Prezes Zarządu Spółki ZEUS S.A. złożył wniosek o ogłoszenie
upadłości Spółki ZEUS S.A., co zostało szerzej opisane w punktach 1.2 oraz 9 niniejszego
sprawozdania. Sytuacja ZEUS S.A. obciążyła wyniki skonsolidowane Grupy stratą rzędu 23,5 mln
PLN, jednakże, z uwagi na brak zabezpieczeń na majątku, większość strat ZEUS S.A. w żaden
sposób nie obciąża przepływów pieniężnych pozostałych podmiotów Grupy a ustanowienie
24 stycznia 2024 roku tymczasowego nadzorcy sądowego, który zastrzegł dla siebie
uprawnienia decyzyjne, a następnie sprzedaż akcji ZEUS S.A. oznaczają, że ujemne kapitały
własne netto wygenerowane przez tę spółkę ulegną odwróceniu już w pierwszym kwartale
2024 roku. Wpływ na Sprawozdanie jednostkowe był limitowany do wysokości odpisanych już
w 100% wartości akcji, udzielonych pożyczek oraz gwarancji. Tym samym w ocenie Spółki, po
sprzedaży spółki zależnej, ryzyka związane z tym podmiotem należy rozpatrywać głównie w
kategoriach wizerunkowych.
• Ryzyka związane z bezpieczeństwem informacji tj.: utraty informacji, zmiany
integralności informacji, dostępu osób nieupoważnionych do ważnych informacji
W działalności Grupy Kapitałowej ELEKTROTIM istnieje ryzyko związane z bezpieczeństwem
informacji odnoszącym się do zagrożeń, które mogą wpłynąć na poufność, integralność i
dostępność danych oraz systemów informatycznych. Spółki z Grupy gromadzą, przetwarzają i
udostępniają informacje wrażliwe. Działania te procedowane są zgodnie z wymaganiami
wdrożonego systemu zarządzania zgodnego z normą PN-EN ISO/IEC 27001:2017. W ocenie
Grupy stopień narażenia na powyższe ryzyka jest średnie. W celu zminimalizowania ryzyka
związanego z bezpieczeństwem informacji Grupa stosuje odpowiednie praktyki
bezpieczeństwa, takie jak: regularna aktualizacja oprogramowania, stosowanie silnych haseł,
wdrażanie rozwiązań antywirusowych i firewalli, szkolenie pracowników w zakresie
bezpieczeństwa informacji, tworzenie planów reagowania na incydenty bezpieczeństwa.
• Ryzyko związane z zagrożeniem cybernetycznym
W dobie cyfrowej transformacji i automatyzacji procesów oraz migracji do środowisk
chmurowych istnieje coraz więcej potencjalnych zagrożeń wynikających z ataków lub
incydentów informatycznych. Ryzyka cybernetyczne, takie jak awarie IT, włamania do
systemów, ataki typu reansomware lub naruszenie danych, trzeci raz z rzędu, zajmują pozycję
najważniejszego ryzyka na świecie. Zagrożenia cybernetyczne stale ewaluują, ponieważ
hakerzy i przestępcy uzyskują dostęp do nowych technologii (w tym oparte na sztucznej
inteligencji (AI)) lub znajdują nowe sposoby wyszukiwania luk i słabości systemu zwiększając
prędkość i zakres ataków, tworząc złośliwe oprogramowanie lub fałszywe wiadomości. W
ocenie Grupy stopień narażenia na powyższe ryzyka jest średnie. W celu minimalizacji ryzyka
Grupa wdrożyła zasady bezpieczeństwa zgodne z wymaganiami normy PN-EN ISO/IEC
27001:2017, przeprowadza regularne audyty i szkolenia, monitoruje aktywność sieci i reaguje
na wszelkie incydenty.
• Ryzyko utraty zdolności ochrony informacji niejawnych
Spółki z Grupy Kapitałowej ELEKTROTIM realizują przedsięwzięcia będące przedmiotem
regulacji ustawy o ochronie informacji niejawnych z dnia 5 sierpnia 2010 r. Warunkiem
przystąpienia do realizacji tych przedsięwzięć jest posiadanie stosownych certyfikatów
(bezpieczeństwa osobowego, bezpieczeństwa przemysłowego etc.). Istnieje ryzyko, iż pomimo