STA novice / AZN zavarovalnice opozarja na pomen zaščite pred kibernetskimi napadi
sobota, 25.2.2023
Ljubljana, 25. februarja (STA) - Zavarovalnice so priljubljene tarče kibernetskih napadalcev, saj delajo z občutljivimi podatki. Zato morajo upoštevati stroge zahteve glede varstva teh podatkov in izvajati najboljše prakse kibernetske varnosti, sicer se lahko soočijo z globami, opozarja Agencija za zavarovalni nadzor (AZN).
Število kibernetskih incidentov po svetu se je lani glede na leto prej povečalo za 21 odstotkov, je AZN v objavi na svoji spletni strani navedla podatke spletne strani Hackmageddon.com. Finančni sektor (skupaj z zavarovalnicami) je peta najbolj pogosta tarča napadov, za proizvodnimi dejavnostmi, zdravstvenem sektorjem, javno administracijo in prebivalstvom, so dodali.
Zavarovalnice so pogosta tarča napadalcev, ker zbirajo ogromno podatkov o posameznikih, ki zajemajo njihovo zdravje, premoženje, vozila in celo hišne ljubljenčke. "Da bi zagotovil varnost osebnih podatkov zavarovancev, mora zavarovalniški sektor upoštevati stroge zahteve glede njihovega varstva. Te zahteve zavezujejo podjetja k izvajanju najboljših praks kibernetske varnosti; v nasprotnem primeru se lahko zavarovalnice soočijo z globami," so opozorili v regulatorju zavarovalniškega trga.
Kibernetski napadi v zavarovalniškem sektorju pogosto ne ciljajo na ranljivosti sistema, ampak neprevidne zaposlene in zunanje sodelavce (npr. zavarovalne posrednike). Statistični podatki kibernetskih napadov v finančnem sektorju kažejo, da so najpogostejši tipi napadov prevare, napadi z lažnim predstavljanjem (phishing) in napadi s pretvezo (pretexting).
V zaščito podatkov strank je med drugim usmerjena splošna uredba o varstvu podatkov (GDPR), dodatno morajo zavarovalnice vzpostaviti mehanizme za ravnanje z osebnimi podatki zavarovancev.
Ti mehanizmi vključujejo imenovanje pooblaščenca, ki je odgovoren za nadzor ukrepov varstva osebnih podatkov, spremljanje aktivnosti zaposlenih, ki imajo dostop do osebnih podatkov, šifriranje občutljivih podatkov, upravljanje z uporabniškimi profili z dostopom do posebej občutljivih podatkov, omejitev dostopa samo do najnujnejših podatkov za opravljanje nalog zunanjih sodelavcev in sprejetje načrta za odziv v primeru kibernetskega napada.
AZN sicer četrtletno spremlja raven kibernetskih tveganj za slovenski zavarovalniški trg. Pri tem finančni nadzorniki, poleg AZN še Agencija za trg vrednostnih papirjev in Banka Slovenije, v okviru delovanja skupine odbora za finančno stabilnost za kibernetska tveganja sodelujejo in si izmenjujejo informacije.
Med nalogami delovne skupine je priprava enotnega sistema za obravnavo kibernetskih tveganj za celotni finančni sistem v Sloveniji, kar bo dodatno okrepilo kakovost spremljanja teh tveganj, povečalo možnost za hitro odzivanje ter varnost za zavarovalniški trg, v objavi, ki so jo pripravili na podlagi prispevka, ki ga je imel direktor AZN Gorazd Čibej ta teden na konferenci v Črni gori, poudarjajo v AZN.
Zadnje novice
-
Sova obvestila policijo in tožilstvo o sumu kaznivega dejanja v povezavi s stiki paraobveščevalcev s slovenskimi subjekti
26.3.2026 -
Svet RTVS se glede nakazila sredstev iz državnega proračuna strinja z upravo
25.3.2026 -
SDS in Demokrati z ugovori na potek parlamentarnih volitev (dopolnjeno)
25.3.2026 -
ZZZS doslej ugotovil eno kršitev navodil ravnanja med bolniško odsotnostjo
25.3.2026 -
Pirc Musar zbira predloge za novega viceguvernerja
25.3.2026 -
Revizorji: Evropska komisija ni storila dovolj za odpravo ovir za prost pretok storitev
25.3.2026 -
Bruselj s strategijo za spopadanje z naraščajočo grožnjo požarov v naravi
25.3.2026 -
AVK: Resen sum glede skladnosti Telemachovega prevzema T-2 s pravili konkurence
25.3.2026 -
Članice EU v obrambo preusmerile skoraj 12 milijard evrov kohezijskih sredstev
25.3.2026 -
Laični nadzor ZZZS po mnenju Varuha človekovih pravic ne posega v človekove pravice
25.3.2026 -
POPRAVEK: Po zavrnitvi tožbe glede referenduma o pomoči pri končanju življenja še na ustavno sodišče
25.3.2026 -
Bruselj predlaga 115 milijonov evrov za razvoj novih obrambnih tehnologij v EU in Ukrajini
25.3.2026