STA novice / AZN zavarovalnice opozarja na pomen zaščite pred kibernetskimi napadi
sobota, 25.2.2023
Ljubljana, 25. februarja (STA) - Zavarovalnice so priljubljene tarče kibernetskih napadalcev, saj delajo z občutljivimi podatki. Zato morajo upoštevati stroge zahteve glede varstva teh podatkov in izvajati najboljše prakse kibernetske varnosti, sicer se lahko soočijo z globami, opozarja Agencija za zavarovalni nadzor (AZN).
Število kibernetskih incidentov po svetu se je lani glede na leto prej povečalo za 21 odstotkov, je AZN v objavi na svoji spletni strani navedla podatke spletne strani Hackmageddon.com. Finančni sektor (skupaj z zavarovalnicami) je peta najbolj pogosta tarča napadov, za proizvodnimi dejavnostmi, zdravstvenem sektorjem, javno administracijo in prebivalstvom, so dodali.
Zavarovalnice so pogosta tarča napadalcev, ker zbirajo ogromno podatkov o posameznikih, ki zajemajo njihovo zdravje, premoženje, vozila in celo hišne ljubljenčke. "Da bi zagotovil varnost osebnih podatkov zavarovancev, mora zavarovalniški sektor upoštevati stroge zahteve glede njihovega varstva. Te zahteve zavezujejo podjetja k izvajanju najboljših praks kibernetske varnosti; v nasprotnem primeru se lahko zavarovalnice soočijo z globami," so opozorili v regulatorju zavarovalniškega trga.
Kibernetski napadi v zavarovalniškem sektorju pogosto ne ciljajo na ranljivosti sistema, ampak neprevidne zaposlene in zunanje sodelavce (npr. zavarovalne posrednike). Statistični podatki kibernetskih napadov v finančnem sektorju kažejo, da so najpogostejši tipi napadov prevare, napadi z lažnim predstavljanjem (phishing) in napadi s pretvezo (pretexting).
V zaščito podatkov strank je med drugim usmerjena splošna uredba o varstvu podatkov (GDPR), dodatno morajo zavarovalnice vzpostaviti mehanizme za ravnanje z osebnimi podatki zavarovancev.
Ti mehanizmi vključujejo imenovanje pooblaščenca, ki je odgovoren za nadzor ukrepov varstva osebnih podatkov, spremljanje aktivnosti zaposlenih, ki imajo dostop do osebnih podatkov, šifriranje občutljivih podatkov, upravljanje z uporabniškimi profili z dostopom do posebej občutljivih podatkov, omejitev dostopa samo do najnujnejših podatkov za opravljanje nalog zunanjih sodelavcev in sprejetje načrta za odziv v primeru kibernetskega napada.
AZN sicer četrtletno spremlja raven kibernetskih tveganj za slovenski zavarovalniški trg. Pri tem finančni nadzorniki, poleg AZN še Agencija za trg vrednostnih papirjev in Banka Slovenije, v okviru delovanja skupine odbora za finančno stabilnost za kibernetska tveganja sodelujejo in si izmenjujejo informacije.
Med nalogami delovne skupine je priprava enotnega sistema za obravnavo kibernetskih tveganj za celotni finančni sistem v Sloveniji, kar bo dodatno okrepilo kakovost spremljanja teh tveganj, povečalo možnost za hitro odzivanje ter varnost za zavarovalniški trg, v objavi, ki so jo pripravili na podlagi prispevka, ki ga je imel direktor AZN Gorazd Čibej ta teden na konferenci v Črni gori, poudarjajo v AZN.
Zadnje novice
-
Vlada ta teden še ne bo potrdila rebalansa proračuna
26.8.2026 -
DZ podprl tri posvetovalne referendume
25.8.2026 -
V sindikatu državnih organov s pomisleki k predlaganim spremembam poslovanja upravnih enot
25.8.2026 -
Tudi predlog za posvetovalni referendum o socialni pomoči razdelil DZ
25.8.2026 -
Določanje kandidatur in zbiranje podpor pred lokalnimi volitvami med 7. septembrom in 15. oktobrom (seznam)
25.8.2026 -
Kmetijski ministri EU septembra o podpori kmetom pri soočanju s sušo
25.8.2026 -
DVK določila roke za izvedbo volilnih opravil za lokalne volitve
25.8.2026 -
ESČP od Turčije zahteva izpustitev aktivista Kavale iz zapora
25.8.2026 -
Koalicija in opozicija na nasprotnih bregovih glede referenduma o ukinitvi rtv-prispevka
25.8.2026 -
Ministrstvo objavilo predloge trase ribniške obvoznice
25.8.2026 -
Na republiškem stanovanjskem skladu trenutno v teku za pol milijarde evrov investicij
25.8.2026 -
Občina Šmarješke Toplice namerava pri nadaljnjem poslovanju upoštevati ugotovitve KPK
25.8.2026