Slavia řešila bezpečnostní incident. Příčinou měla být chyba dodavatele

Slavia řešila bezpečnostní incident. Příčinou měla být chyba dodavatele
Slavia řešila bezpečnostní incident. Příčinou měla být chyba dodavatele

Slavia pojišťovna čelila bezpečnostnímu incidentu, který podle dostupných informací souvisí s únikem přibližně 150 gigabajtů dat. Případ vzbudil pozornost zejména rozsahem a charakterem dokumentů, které měly být zasaženy. Podle zveřejněných informací se mohlo jednat o interní pojistné materiály, smluvní dokumentaci, podklady k pojistným událostem i přímou komunikaci s klienty.

S informací přišel server Daily Dark Web, podle něhož mělo dojít k úniku rozsáhlého balíku dat o objemu 150 gigabajtů. Mezi uniklými materiály se podle těchto informací mají nacházet interní pojistné dokumenty včetně smluv, zprávy o pojistných událostech i přímá komunikace mezi klienty a pojistitelem. V některých mediálních výstupech se zároveň objevily i zmínky o zdravotní nebo lékařské dokumentaci, což jen potvrzuje závažnost celé situace a nutnost přesného a odpovědného postupu.


Mohlo by vás zajímat: Václav Křivohlávek: Dohled i pojišťovny mají společný cíl. Kultivovaný trh


Tiskový mluvčí Slavia pojišťovny Václav Bálek uvedl, že příčinou byla chyba u dodavatelské společnosti, kterou zachytil bezpečnostní systém pojišťovny. „Šlo o chybu u dodavatelské společnosti, která byla detekována naším bezpečnostním systémem a nyní provádíme takové kroky, aby se už nemohla opakovat. Nyní provádíme takové kroky, aby už se tato chyba nemohla opakovat,“ řekl pro Českou tiskovou kancelář Václav Bálek. Z vyjádření pojišťovny je zřejmé, že incident byl zaznamenán interními bezpečnostními mechanismy a že společnost bezprostředně přijímá opatření, která mají zabránit opakování podobné situace.

Slavia pojišťovna zároveň zdůraznila, že postupuje v souladu s evropskou legislativou. Konkrétně jde o pravidla DORA (Digital Operational Resilience Act) a také o známé nařízení GDPR týkající se ochrany osobních údajů. Právě rámec DORA je v podobných případech zásadní, protože stanovuje jasné povinnosti pro hlášení incidentů, interní vyhodnocení situace i ochranu osobních údajů. V případě finančních institucí je rychlá reakce, součinnost s příslušnými pravidly a přijetí nápravných opatření klíčovou součástí profesionálního přístupu k řešení mimořádných událostí.


Mohlo by vás zajímat: Zdravotnictví bez obálek: Jde to i legálně?


Celá situace tak ukazuje, že i v prostředí rostoucích kybernetických hrozeb pojišťovna postupuje podle nastavených bezpečnostních a regulatorních pravidel. Pro Slavii je nyní podstatné, že incident identifikovala, pojmenovala jeho příčinu a současně deklarovala konkrétní kroky k nápravě. V kontextu dnešního silně digitalizovaného trhu jde o standardní součást řešení podobných incidentů.

Sledujte nás

Facebook Twitter LinkedIn

Komentáře

Přidat komentář

Nejsou žádné komentáře.

RSS

Související články