رونمایی از اولویت تازه صنعت بیمه

آمادگی بحران‌های پیش رو

نشست مشترک کمیته امنیت و ستاد مقابله با حوادث سایبری» و «کمیته پدافند غیرعامل بیمه مرکزی با حضور قائم‌مقام بیمه مرکزی، اعضای هیات عامل و رئیس مرکز فناوری اطلاعات و توسعه هوشمند وزارت امور اقتصادی و دارایی برگزار شد. در این نشست، با اشاره به الزامات ستاد پدافند غیرعامل، بر رعایت استانداردهای تعیین‌شده برای افزایش تاب‌آوری صنعت بیمه در شرایط بحرانی تاکید شد. در جریان این جلسه، مسوولان با اشاره به برخی حملات سایبری که طی ماه‌های اخیر موسسات پولی و مالی کشور را هدف قرار داده، بر اهمیت صیانت از اطلاعات و داده‌های صنعت بیمه تاکید کردند. از نگاه حاضران، تداوم فعالیت شرکت‌های بیمه در شرایط بحرانی تنها به حفظ زیرساخت‌های فنی محدود نمی‌شود و حفاظت از اطلاعات و استمرار ارائه خدمات نیز بخشی از مسوولیت این صنعت در حفظ آرامش و اطمینان جامعه به شمار می‌رود. احمد تقوایی نجیب، رئیس مرکز فناوری اطلاعات و توسعه هوشمند وزارت امور اقتصادی و دارایی، نیز با ارائه آماری از میزان آمادگی بخش‌های مالی و بیمه‌ای این وزارتخانه، تجهیز ارکان مختلف صنعت بیمه به ابزارها و زیرساخت‌های نرم‌افزاری و سخت‌افزاری را لازمه مقابله با تهدیدهای احتمالی دانست و بر تقویت توان دفاعی این بخش تاکید کرد.

انتقال تجربه و نوسازی زیرساخت‌ها

بخش دیگری از مباحث مطرح‌شده در این نشست به تجربه‌های صنعت بیمه در مدیریت شرایط ویژه اختصاص داشت. مجید تقی‌لو، قائم‌مقام بیمه مرکزی، با اشاره به اقدامات انجام‌شده در جریان جنگ دوازده‌روزه و جنگ رمضان، انتقال این تجربه‌ها میان شرکت‌های بیمه را عاملی برای افزایش آمادگی کل صنعت دانست. این موضوع از منظر مدیریتی نیز اهمیت دارد؛ زیرا تجربه بحران‌های اخیر نشان داده که تاب‌آوری تنها به برخورداری از تجهیزات فنی محدود نمی‌شود و هماهنگی میان نهادها، تدوین سناریوهای واکنش، آموزش نیروی انسانی و اشتراک‌گذاری تجربه‌های موفق نیز نقش تعیین‌کننده‌ای در حفظ پایداری خدمات دارند. در ادامه، مجید نادری، معاون توسعه مدیریت و منابع بیمه مرکزی، از پیش‌بینی امکانات لازم برای جلوگیری از توقف خدمات بیمه‌ای در شرایط بحرانی خبر داد. همچنین معاون مرکز فناوری و توسعه هوشمند بیمه مرکزی با ارائه گزارشی از اقدامات انجام‌شده برای حفاظت از داده‌ها، بر ضرورت به‌روزرسانی مستمر زیرساخت‌های نرم‌افزاری و سخت‌افزاری متناسب با تحول تهدیدهای سایبری تاکید کرد.

در مجموع، پیام این نشست فراتر از تاکید بر الزامات امنیتی است. افزایش وابستگی صنعت بیمه به فناوری‌های دیجیتال، مفهوم تاب‌آوری را به یکی از شاخص‌های اصلی عملکرد شرکت‌های بیمه تبدیل کرده است. از این منظر، نوسازی زیرساخت‌های فناوری، حفاظت از داده‌ها، انتقال تجربه‌های مدیریت بحران و آمادگی برای تداوم خدمت‌رسانی، چهار محور اصلی تقویت امنیت صنعت بیمه در برابر تهدیدهای آینده به شمار می‌روند؛ مسیری که می‌تواند علاوه بر کاهش ریسک‌های عملیاتی، به حفظ اعتماد بیمه‌گذاران و پایداری بازار بیمه نیز کمک کند.

خط دفاع جدید صنعت بیمه

تجربه کشورهای مختلف نشان می‌دهد که امنیت سایبری دیگر تنها یک موضوع مرتبط با واحد فناوری اطلاعات شرکت‌های بیمه نیست، بلکه به یکی از ارکان اصلی مدیریت ریسک و حفظ اعتماد مشتریان تبدیل شده است. در سال‌های اخیر، همزمان با دیجیتالی شدن خدمات بیمه‌ای، شرکت‌های بیمه در سراسر جهان حجم گسترده‌ای از اطلاعات مالی، هویتی و درمانی مشتریان را در سامانه‌های خود ذخیره کرده‌اند؛ موضوعی که این صنعت را به یکی از اهداف جذاب برای حملات سایبری تبدیل کرده است. به همین دلیل، بسیاری از نهادهای ناظر بیمه در اروپا، آمریکا و شرق آسیا، تاب‌آوری سایبری را در کنار شاخص‌هایی مانند کفایت سرمایه و توانگری مالی، به یکی از معیارهای ارزیابی عملکرد شرکت‌های بیمه تبدیل کرده‌اند. بررسی گزارش‌های نهادهای بین‌المللی و شرکت‌های مشاوره‌ای مانند Deloitte و PwC نیز نشان می‌دهد که راهبرد غالب در صنعت بیمه جهان از واکنش به حمله به سمت آمادگی پیش از بحران تغییر کرده است. در این رویکرد، شرکت‌ها علاوه بر سرمایه‌گذاری در سامانه‌های دفاعی، سناریوهای مختلف حملات سایبری را شبیه‌سازی می‌کنند، مراکز پشتیبان داده ایجاد می‌کنند و برنامه‌های تداوم کسب‌وکار را به‌صورت دوره‌ای مورد آزمون قرار می‌دهند تا حتی در صورت وقوع حمله، ارائه خدمات به بیمه‌گذاران متوقف نشود.

از سوی دیگر، تجربه حملات سایبری به برخی شرکت‌های بیمه و خدمات مالی در سال‌های اخیر نشان داده که خسارت چنین رخدادهایی تنها به هزینه‌های فنی محدود نمی‌شود. افشای اطلاعات مشتریان، اختلال در پرداخت خسارت، کاهش اعتماد عمومی و آسیب به اعتبار برند، پیامدهایی هستند که گاه هزینه‌ای به‌مراتب بیشتر از بازیابی زیرساخت‌های فناوری به شرکت‌ها تحمیل می‌کنند. از همین رو، بسیاری از کارشناسان معتقدند سرمایه‌گذاری در امنیت سایبری، بیش از آنکه یک هزینه باشد، نوعی سرمایه‌گذاری برای حفظ اعتبار، تداوم فعالیت و افزایش تاب‌آوری سازمانی است. به نظر می‌رسد صنعت بیمه ایران نیز در حال حرکت به سمت آن است.