
Ministerstwo Spraw Wewnętrznych opublikowało wersję 08/26 wytycznych dla sponsorów pracowników i pracowników tymczasowych — to najobszerniejsza zmiana od czasu reformy systemu sponsoringu w 2020 roku. Od 3 września 2026 roku każda organizacja posiadająca licencję sponsora będzie musiała włączyć uwierzytelnianie wieloskładnikowe (MFA) dla wszystkich użytkowników internetowego Systemu Zarządzania Sponsoringiem (SMS). Nowe licencje przyznawane od 9 września będą domyślnie wyposażone w MFA, a ministerstwo spodziewa się pełnego wdrożenia do listopada.
Równocześnie stopniowo wycofywana jest popularna rola „Użytkownika Poziomu 2” — często przypisywana młodszym pracownikom HR lub zewnętrznym doradcom do rutynowych zadań związanych z Certyfikatem Sponsoringu (CoS). Firmy nie mogą już nadawać nowych uprawnień na tym poziomie, a wszystkie istniejące konta muszą zostać zaktualizowane lub dezaktywowane do 8 marca 2027 roku. Licencje, które nie będą miały aktywnego użytkownika Poziomu 1 z powodu nieaktywnych kont, zostaną automatycznie zawieszone, jeśli w ciągu 28 dni nie zostanie wyznaczony nowy użytkownik.
Choć zmiany mają na celu przede wszystkim podniesienie bezpieczeństwa cybernetycznego, oznaczają też istotną zmianę kulturową: zarządzanie SMS jest teraz nierozerwalnie związane z przestrzeganiem przepisów imigracyjnych. Jeśli użytkownik Poziomu 1 straci dostęp do telefonu potrzebnego do MFA, pracodawca może nie zdążyć z 10-dniowym terminem zgłoszenia zmian w zatrudnieniu migranta, co może skutkować obniżeniem statusu licencji lub jej odebraniem. Wytyczne precyzują jednak, że licencje cofnięte wyłącznie z powodu nieaktywnych kont użytkowników nie będą podlegać standardowemu 12-miesięcznemu okresowi karencji przed ponownym złożeniem wniosku.
Pracodawcy powinni działać natychmiast. Po pierwsze, przeprowadzić audyt wszystkich użytkowników SMS i usunąć lub zaktualizować konta Poziomu 2. Po drugie, zapewnić co najmniej dwóch przeszkolonych użytkowników Poziomu 1 z aktualnymi danymi kontaktowymi i zapasowymi metodami uwierzytelniania. Po trzecie, włączyć przeglądy dostępu do SMS do comiesięcznych kontroli zgodności działu HR. Duże korporacje międzynarodowe mogą potrzebować zaktualizować wewnętrzne polityki dotyczące podziału obowiązków i ryzyka cybernetycznego oraz odświeżyć plany awaryjne na wypadek zadań CoS poza godzinami pracy.
Dla menedżerów ds. mobilności globalnej przesłanie jest jasne: traktuj SMS jak każdy inny system kluczowy dla działalności. Wprowadź MFA do codziennych procesów pracowniczych, utrzymuj stabilny zespół użytkowników Poziomu 1 i poinformuj kadrę zarządzającą, że zgodność imigracyjna obejmuje teraz także kwestie związane z dostępem do systemów IT. Wczesne wdrożenia pokazują, że konfiguracja zajmuje mniej niż pięć minut na użytkownika, a oszczędza godziny stresu podczas kontroli Ministerstwa Spraw Wewnętrznych.
Równocześnie stopniowo wycofywana jest popularna rola „Użytkownika Poziomu 2” — często przypisywana młodszym pracownikom HR lub zewnętrznym doradcom do rutynowych zadań związanych z Certyfikatem Sponsoringu (CoS). Firmy nie mogą już nadawać nowych uprawnień na tym poziomie, a wszystkie istniejące konta muszą zostać zaktualizowane lub dezaktywowane do 8 marca 2027 roku. Licencje, które nie będą miały aktywnego użytkownika Poziomu 1 z powodu nieaktywnych kont, zostaną automatycznie zawieszone, jeśli w ciągu 28 dni nie zostanie wyznaczony nowy użytkownik.
Choć zmiany mają na celu przede wszystkim podniesienie bezpieczeństwa cybernetycznego, oznaczają też istotną zmianę kulturową: zarządzanie SMS jest teraz nierozerwalnie związane z przestrzeganiem przepisów imigracyjnych. Jeśli użytkownik Poziomu 1 straci dostęp do telefonu potrzebnego do MFA, pracodawca może nie zdążyć z 10-dniowym terminem zgłoszenia zmian w zatrudnieniu migranta, co może skutkować obniżeniem statusu licencji lub jej odebraniem. Wytyczne precyzują jednak, że licencje cofnięte wyłącznie z powodu nieaktywnych kont użytkowników nie będą podlegać standardowemu 12-miesięcznemu okresowi karencji przed ponownym złożeniem wniosku.
Pracodawcy powinni działać natychmiast. Po pierwsze, przeprowadzić audyt wszystkich użytkowników SMS i usunąć lub zaktualizować konta Poziomu 2. Po drugie, zapewnić co najmniej dwóch przeszkolonych użytkowników Poziomu 1 z aktualnymi danymi kontaktowymi i zapasowymi metodami uwierzytelniania. Po trzecie, włączyć przeglądy dostępu do SMS do comiesięcznych kontroli zgodności działu HR. Duże korporacje międzynarodowe mogą potrzebować zaktualizować wewnętrzne polityki dotyczące podziału obowiązków i ryzyka cybernetycznego oraz odświeżyć plany awaryjne na wypadek zadań CoS poza godzinami pracy.
Dla menedżerów ds. mobilności globalnej przesłanie jest jasne: traktuj SMS jak każdy inny system kluczowy dla działalności. Wprowadź MFA do codziennych procesów pracowniczych, utrzymuj stabilny zespół użytkowników Poziomu 1 i poinformuj kadrę zarządzającą, że zgodność imigracyjna obejmuje teraz także kwestie związane z dostępem do systemów IT. Wczesne wdrożenia pokazują, że konfiguracja zajmuje mniej niż pięć minut na użytkownika, a oszczędza godziny stresu podczas kontroli Ministerstwa Spraw Wewnętrznych.
Jak VisaHQ może pomóc
VisaHQ upraszcza proces ubiegania się o wizę dla osób prywatnych i firm. Sprawdź aktualne wymogi podróżne, przygotuj wymagane dokumenty i zarządzaj wnioskiem online w portalu VisaHQ dla kraju Wielka Brytania.Więcej od Wielka Brytania
Zobacz wszystko
Heathrow wydało 14 września komunikaty operacyjne dotyczące awarii zasilania na Terminalu 5
Afgańscy weterani zmuszeni do tranzytu przez Tadżykistan w związku z zaostrzeniem polityki samodzielnych przeprowadzek