S informací přišel server Daily Dark Web, podle něhož mělo dojít k úniku rozsáhlého balíku dat o objemu 150 gigabajtů. Mezi uniklými materiály se podle těchto informací mají nacházet interní pojistné dokumenty včetně smluv, zprávy o pojistných událostech i přímá komunikace mezi klienty a pojistitelem. V některých mediálních výstupech se zároveň objevily i zmínky o zdravotní nebo lékařské dokumentaci, což jen potvrzuje závažnost celé situace a nutnost přesného a odpovědného postupu.
Mohlo by vás zajímat: Václav Křivohlávek: Dohled i pojišťovny mají společný cíl. Kultivovaný trh
Tiskový mluvčí Slavia pojišťovny Václav Bálek uvedl, že příčinou byla chyba u dodavatelské společnosti, kterou zachytil bezpečnostní systém pojišťovny. „Šlo o chybu u dodavatelské společnosti, která byla detekována naším bezpečnostním systémem a nyní provádíme takové kroky, aby se už nemohla opakovat. Nyní provádíme takové kroky, aby už se tato chyba nemohla opakovat,“ řekl pro Českou tiskovou kancelář Václav Bálek. Z vyjádření pojišťovny je zřejmé, že incident byl zaznamenán interními bezpečnostními mechanismy a že společnost bezprostředně přijímá opatření, která mají zabránit opakování podobné situace.
Slavia pojišťovna zároveň zdůraznila, že postupuje v souladu s evropskou legislativou. Konkrétně jde o pravidla DORA (Digital Operational Resilience Act) a také o známé nařízení GDPR týkající se ochrany osobních údajů. Právě rámec DORA je v podobných případech zásadní, protože stanovuje jasné povinnosti pro hlášení incidentů, interní vyhodnocení situace i ochranu osobních údajů. V případě finančních institucí je rychlá reakce, součinnost s příslušnými pravidly a přijetí nápravných opatření klíčovou součástí profesionálního přístupu k řešení mimořádných událostí.
Mohlo by vás zajímat: Zdravotnictví bez obálek: Jde to i legálně?
Celá situace tak ukazuje, že i v prostředí rostoucích kybernetických hrozeb pojišťovna postupuje podle nastavených bezpečnostních a regulatorních pravidel. Pro Slavii je nyní podstatné, že incident identifikovala, pojmenovala jeho příčinu a současně deklarovala konkrétní kroky k nápravě. V kontextu dnešního silně digitalizovaného trhu jde o standardní součást řešení podobných incidentů.
Komentáře
Přidat komentář