Firmy ubezpieczeniowe przetwarzają jedne z najbardziej wrażliwych danych, jakie w ogóle istnieją — informacje medyczne, finansowe, majątkowe klientów, często zbierane na przestrzeni wielu lat trwania polisy. Karol Dąbrowski, niezależny ekspert ds. cyberbezpieczeństwa, prezentując na XXII edycji konferencji IT w Ubezpieczeniach organizowanej przez GigaCon, przypominał, że w tym sektorze cyberbezpieczeństwo to nie tylko kwestia zgodności regulacyjnej, ale fundament zaufania, na którym opiera się cały model biznesowy branży.
Wyciek danych klientów firmy ubezpieczeniowej niesie ze sobą inne konsekwencje niż analogiczny incydent w sklepie internetowym — dane te są trwałe, nie da się ich „zmienić” tak jak hasła, a ich nadużycie (np. do wyłudzeń kolejnych ubezpieczeń albo kredytów) może dotknąć klienta latami po samym incydencie.
Procesy, nie tylko technologia
Grzegorz Soczewka z Euvic Future Work, prezentujący na tej samej konferencji, pokazywał, jak systemy klasy BPMS wspierają kluczowe obszary działalności ubezpieczyciela — zgodność z DORA, proces underwritingu (oceny ryzyka przed wystawieniem polisy) i likwidację szkód. Uporządkowany, udokumentowany proces to nie tylko kwestia efektywności — to też łatwiejsze wykazanie zgodności podczas audytu, bo każdy krok jest zarejestrowany i możliwy do prześledzenia.
Michał Cygan z Softinet mówił o „security awareness” — świadomości bezpieczeństwa wśród pracowników — jako o elemencie równie istotnym jak technologia. Najlepszy system zabezpieczeń nie pomoże, jeśli pracownik obsługi klienta da się nabrać na przekonujący telefon podającego się za klienta oszusta i ujawni mu dane, do których nie powinien mieć dostępu żadna osoba trzecia.
Gdzie ubezpieczyciele tracą najwięcej czasu
Paweł Wroniewicz, Grzegorz Skulimowski i Anna Kurek-Płaneta z VSoft, dyskutując o etapowym wdrażaniu rozwiązań IT, zwracali uwagę na praktyczny dylemat: czy zwinne, iteracyjne podejście do wdrożeń rzeczywiście przyspiesza proces, czy tylko przesuwa moment, w którym trzeba zmierzyć się z trudnymi decyzjami architektonicznymi. Ich doświadczenie sugerowało, że zwinność pomaga tylko wtedy, gdy od początku towarzyszy jej jasna wizja końcowego kształtu systemu.
Jeśli pracujecie w sektorze ubezpieczeniowym i zarządzacie bezpieczeństwem lub procesami IT, warto zobaczyć więcej takich case study. Zapisz się na konferencję IT w Ubezpieczeniach organizowaną przez GigaCon.

