Ostatni incydent związany z wyciekiem danych osobowych z sektora medycznego ponownie zwrócił uwagę na znaczenie ochrony cybernetycznej placówek medycznych. Jak podkreślają przedstawiciele rynku brokerskiego, od lat podejmowane są próby zapewnienia podmiotom medycznym ochrony ubezpieczeniowej w zakresie cyberbezpieczeństwa i RODO. Nie zawsze jednak udaje się doprowadzić do zawarcia polisy – barierą może być zarówno brak zainteresowania klienta, jak i ograniczona gotowość ubezpieczyciela do objęcia danego ryzyka ochroną.
Incydenty takie jak ten związany z MyDr pokazują jednak, z jakimi konsekwencjami musi zmierzyć się placówka medyczna, której dane zostały objęte naruszeniem. W grę może wchodzić m.in. postępowanie prowadzone przez Urząd Ochrony Danych Osobowych, roszczenia pacjentów, a także konieczność podjęcia decyzji dotyczących zakresu i sposobu zawiadamiania osób, których dane dotyczą, oraz właściwych organów.
W takiej sytuacji istotną rolę odgrywa wsparcie brokerskie. Brokerzy, którzy obsługują poszkodowanych klientów, mogą pomóc im w ocenie sytuacji i określeniu dalszych działań, także wtedy, gdy placówka nie posiadała wcześniej ubezpieczenia cyber.
Do wsparcia brokerów i ich klientów w takich sytuacjach deklaruje gotowość również Crawford Polska, firma specjalizująca się m.in. w obsłudze szkód i zarządzaniu ryzykiem. Wspólnie ze współpracującymi kancelariami prawnymi Crawford może wesprzeć ocenę sytuacji, dokumentowanie podjętych działań oraz określenie kolejnych kroków związanych z incydentem.
„Jeśli któryś z brokerów współpracuje z klientem, który w związku z incydentem znalazł się obecnie w trudnej sytuacji, a nie posiada polisy cyber, Crawford Polska jest gotów udzielić wsparcia” – deklaruje firma w informacji udostępnionej w mediach. Pomoc może obejmować m.in. ocenę sytuacji, wsparcie w dokumentowaniu podjętych działań oraz dobór dalszego postępowania.
Incydent pokazuje jednocześnie, że cyberzagrożenia w sektorze medycznym nie dotyczą wyłącznie samych placówek. Ryzyko może powstawać również po stronie zewnętrznych dostawców usług i systemów, z których korzystają podmioty medyczne. To sprawia, że kwestia odpowiedniego zabezpieczenia ryzyk cybernetycznych staje się istotnym elementem zarządzania ryzykiem w całym łańcuchu usług medycznych.
(KS, źródło: Crawford Polska)







