Preskoči na vsebino
Petka Zavarovanja – logotipPETKAZavarovanja
Kvantno odporna kriptografija: Varna prihodnost vaših prihrankov
Varčevanje
  • Praktični nasveti
Varčevanje in pokojnina

Kvantno odporna kriptografija: Varna prihodnost vaših prihrankov

V digitalni dobi, kjer so naši finančni podatki nenehno pretok, je varnost ključnega pomena. Zato me vprašanja o prihodnosti kibernetske varnosti v zavarovalništvu še posebej zanimajo, saj neposredno vplivajo na varnost vaših prihrankov in osebnih podatkov. Kvantno računalništvo prinaša revolucijo, a hkrati tudi izzive za obstoječe šifrirne sisteme. Kako se zavarovalnice pripravljamo na to dobo in katere strategije uporabljamo za zaščito vaših podatkov?

Petra Guštin · 10 min branja ·

Zadnjič posodobljeno:

Kako delam z vami: povem konkretne zneske, mesečni strošek in kaj polica dejansko izplača — brez olepševanja, s poudarkom na družinskem proračunu.

Hitra Petka — 5 točk za hitro branje

Bistvo objave v 30 sekundah.

  • Kvantno računalništvo bo omogočilo razbitje trenutnih šifrirnih algoritmov.
  • Zavarovalnice že uvajajo kvantno odporno kriptografijo (PQC) za dolgoročno varnost.
  • PQC sistemi temeljijo na matematičnih problemih, ki so težki tudi za kvantne računalnike.
  • Implementacija PQC je kompleksen proces, ki zahteva usklajene standarde in testiranja.
  • Vaši podatki in prihranki so prioriteta, zato vlagamo v napredne varnostne rešitve.

Uvod v dobo kvantnega računalništva in njene izzive za varnost podatkov

Ko se pogovarjamo o varčevanju in finančni prihodnosti, ne moremo mimo vprašanja varnosti. Moji dolgi leti izkušenj v zavarovalništvu so me naučili, da je zaupanje temelj vsakega odnosa, še posebej, ko gre za vaše trdo prislužene evre in osebne podatke. In prav zato se danes posvečam temi, ki se morda zdi znanstvena fantastika, a je že tu: kvantno računalništvo in njegov vpliv na varnost naših podatkov.

Kvantni računalniki, ki temeljijo na načelih kvantne mehanike, imajo potencial za reševanje kompleksnih problemov, ki so za današnje superračunalnike nedosegljivi. A medtem ko odpirajo vrata v nove znanstvene in tehnološke preboje, predstavljajo tudi resno grožnjo obstoječim kriptografskim sistemom. Večina današnje digitalne varnosti, od spletnega bančništva do zaščite osebnih podatkov, temelji na algoritmih, ki jih kvantni računalniki potencialno lahko razbijejo. To pomeni, da bi lahko bili vaši podatki v prihodnosti izpostavljeni nepooblaščenemu dostopu, kar seveda ni sprejemljivo.

Moja vloga kot zavarovalne strokovnjakinje ni le ponujanje polic, ampak tudi zagotavljanje, da so vaši interesi in podatki vedno zaščiteni. Zavedam se, da vas ne zanima visoka teorija, ampak konkretne rešitve. Zato sem se poglobila v to, kako se zavarovalnice, tudi tiste, s katerimi sodelujem, pripravljajo na 'Q-dan' – dan, ko bodo kvantni računalniki dovolj zmogljivi, da ogrozijo trenutne šifrirne standarde. Ne gre za strašenje, temveč za proaktiven pristop k zaščiti vaših evrov in mirnega spanca.

Zakaj je kvantno računalništvo grožnja za obstoječo kriptografijo?

Trenutni kriptografski algoritmi, kot sta RSA in eliptične krivulje (ECC), temeljijo na matematičnih problemih, ki so izjemno težko rešljivi za klasične računalnike. Pomislite na izjemno veliko številko, ki jo je težko razstaviti na prafaktorje. Ta 'težavnost' zagotavlja varnost naših podatkov. Vendar pa kvantni računalniki uporabljajo kvantne fenomene, kot sta superpozicija in prepletenost, kar jim omogoča izvajanje določenih računskih operacij bistveno hitreje. Shorjev algoritem, na primer, lahko izjemno hitro razgradi velike števila, s čimer bi razbil RSA, Grovrov algoritem pa bi pospešil iskanje po neurejenih bazah podatkov, kar bi ogrozilo simetrične ključe.

To pomeni, da bi teoretično, in s časom tudi praktično, kvantni računalniki lahko v nekaj minutah ali celo sekundah razbili šifriranje, za katerega klasični računalniki potrebujejo milijone let. Predstavljajte si, da so vaši podatki, ki so danes varno zaklenjeni v trezorju, jutri izpostavljeni javnosti. To seveda ni sprejemljivo, saj zavarovalnice shranjujemo izjemno občutljive podatke – od vašega zdravstvenega stanja, preko finančnih podatkov, do demografskih informacij, ki so ključni za izračun vaših polic in potencialnih izplačil. Vrednost teh podatkov ni le moralna, temveč tudi finančna. Izguba ugleda zaradi vdora lahko podjetje stane stotine milijonov evrov, da o stroških kazni po GDPR niti ne govorim.

Kvantno odporna kriptografija (PQC): Naša obramba

Da bi preprečili tovrstne scenarije, se v zavarovalništvu aktivno posvečamo razvoju in implementaciji kvantno odporne kriptografije, pogosto imenovane tudi post-kvantna kriptografija (PQC). To so novi kriptografski algoritmi, ki so zasnovani tako, da so varni tudi pred napadi močnih kvantnih računalnikov, obenem pa jih je mogoče učinkovito izvajati tudi na klasičnih računalnikih. Ne gre torej za kvantno kriptografijo, ki uporablja kvantne pojave za šifriranje (ta je še v povojih), ampak za klasične algoritme, ki so 'odporni' na kvantne napade.

Nacionalni inštitut za standarde in tehnologijo (NIST) v ZDA je v ospredju globalnih prizadevanj za standardizacijo PQC algoritmov. Po obsežnem postopku, ki je trajal več let in vključeval analizo na stotine predlogov, so izbrali več algoritmov, ki veljajo za obetavne kandidate za prihodnje standarde. Med njimi so algoritmi, ki temeljijo na mrežah (lattice-based cryptography), kodah (code-based cryptography) in hash funkcijah (hash-based cryptography). Vsak ima svoje prednosti in slabosti, vendar je skupni imenovalec ta, da njihova varnost sloni na matematičnih problemih, ki jih tudi kvantni računalniki težko rešijo. Zavarovalnice pozorno spremljamo te standarde in se pripravljamo na implementacijo, saj je usklajenost ključna za interoperabilnost in zanesljivost.

Konkretne strategije zavarovalnic za prehod na PQC

Prehod na kvantno odporno kriptografijo ni preprost 'plug-and-play' proces. Gre za obsežno prenovo varnostnih infrastruktur, ki zahteva veliko načrtovanja, testiranja in investicij. Kot zavarovalna strokovnjakinja, ki je prisotna na terenu, lahko potrdim, da se zavarovalnice lotevamo tega izziva s petimi ključnimi strategijami. Prva je »inventura in ocena tveganja«: najprej je treba natančno identificirati vse sisteme, aplikacije in podatkovne tokove, ki uporabljajo kriptografijo in bi jih lahko ogrozili kvantni napadi. To vključuje ne le podatke strank, temveč tudi interne komunikacije, transakcije in arhivirane podatke. Oceniti moramo 'življenjsko dobo' teh podatkov – če so podatki relevantni 50 let (kot je to pogosto pri življenjskih zavarovanjih ali pokojninskih varčevanjih), je nujno, da so zaščiteni z dolgoročno varnostjo. Predstavljajte si, da varčujete 30 let in se vaši podatki 'izgubijo' zaradi zastarele varnostne rešitve. To je nekaj, čemur se skušamo izogniti.

Druga strategija je »hibridna rešitev«: dokler standardi PQC niso popolnoma dorečeni in implementirani, številne zavarovalnice uporabljajo hibridni pristop. To pomeni, da poleg obstoječih 'kvantno ranljivih' algoritmov uporabljajo tudi PQC algoritme. Na ta način zagotavljajo dodatno plast varnosti. Če bi se izkazalo, da je PQC algoritem ranljiv, še vedno obstaja varnost klasičnega algoritma, in obratno. Ta pristop je še posebej pomemben za zaščito občutljivih podatkov, kot so medicinski kartoni ali finančni zapisi, kjer je izguba podatkov lahko izjemno draga, ne le v smislu denarja, ampak tudi zaupanja. Tretji del je »agilni razvoj in testiranje«: prehod se ne bo zgodil čez noč. Zavarovalnice razvijajo agilne procese za postopno uvajanje PQC v svoje sisteme, kar vključuje obsežno testiranje in evalvacijo zmogljivosti, varnosti in kompatibilnosti novih algoritmov. Četrta strategija je »izobraževanje in ozaveščanje«: moji kolegi in jaz se redno izobražujemo o najnovejših trendih na področju kibernetske varnosti in PQC. To znanje nato prenašamo tudi na svoje stranke in znotraj podjetja. Zadnji in zelo pomemben del je »sodelovanje z regulatorji in industrijo«: zavarovalnice aktivno sodelujejo z nacionalnimi in mednarodnimi regulatornimi organi (npr. Evropska agencija za kibernetsko varnost – ENISA, AZN v Sloveniji) ter z drugimi akterji v industriji, da se zagotovi usklajen in učinkovit prehod na PQC standarde. Le tako lahko dosežemo dolgoročno varnost za vse udeležence.

Vpliv na zavarovalne police in oceno tveganj

Implementacija kvantno odporne kriptografije ima neposreden vpliv na obliko in vsebino zavarovalnih polic, še posebej tistih, ki se nanašajo na kibernetsko varnost. Zavarovalnice moramo neprestano prilagajati svoje ponudbe novim tveganjem. Ko govorimo o kibernetskih napadih, ki bi jih omogočali kvantni računalniki, je jasno, da obstoječe police morda ne bi pokrivale vseh potencialnih škod. Zato že danes razvijamo nove produkte, ki upoštevajo ta prihodnja tveganja, in v pogojih navajamo, da podjetje aktivno vlaga v zaščito podatkov.

Zavarovalnice uporabljajo kompleksne modele za oceno tveganj, ki upoštevajo verjetnost napadov in potencialno finančno škodo. Z dobo kvantnega računalništva se bodo ti modeli morali posodobiti. Vendar pa lahko podjetja, ki aktivno vlagajo v PQC in druge napredne varnostne rešitve, pričakujejo ugodnejše pogoje za zavarovanje kibernetskega tveganja. To je podobno kot pri protipožarnih sistemih v podjetjih: tisti, ki imajo najsodobnejše sisteme, plačujejo nižje premije, saj je tveganje za škodo manjše. Na dolgi rok to prinaša prihranke podjetjem, ki skrbijo za svojo varnost, in s tem posredno tudi stabilnost finančnega sistema, v katerem delujejo vaši prihranki. Gre za dolgoročno investicijo v varnost, ki se izplača, saj lahko en sam vdor stane podjetje več sto tisoč evrov v neposredni škodi in še milijone v izgubi ugleda.

Kaj je krito in kaj ni krito v kontekstu kibernetskih tveganj?

V kontekstu kibernetskih tveganj, vključno s tistimi, ki bi jih povzročilo kvantno računalništvo, je pomembno razumeti, kaj običajno pokrivajo in česa ne pokrivajo zavarovalne police. Kot sem že omenila, so pogoji zavarovanja odvisni od posamezne zavarovalnice in specifične police, zato je vedno nujno prebrati drobni tisk in se posvetovati z mano, da vam razložim vse podrobnosti. Splošno pa lahko povem, da so tipični primeri kritja in izključitev naslednji:

**Krito je lahko (v odvisnosti od police):**

- **Stroški reševanja incidenta:** To vključuje stroške forenzične analize, obnove sistemov, odpravljanja ranljivosti in obveščanja prizadetih strank (npr. po GDPR). Takšni stroški lahko hitro dosežejo več deset tisoč evrov. Na primer, za povprečno podjetje, ki doživi vdor, lahko forenzične preiskave in popravila stanejo okoli 30.000 do 50.000 evrov.

- **Izguba dobička zaradi prekinitve poslovanja:** Če podjetje zaradi kibernetskega napada ne more poslovati, zavarovanje lahko krije izgubljeni dobiček. Pri manjšem podjetju to lahko pomeni izgubo 5.000 evrov na dan, pri večjem pa bistveno več.

- **Odgovornost za kršitve zasebnosti podatkov:** V primeru, da so ukradeni osebni podatki strank, zavarovalnica krije stroške sodnih postopkov, poravnav in glob (v določenih primerih in do določene višine, odvisno od zakonodaje in pogojev). Globe po GDPR so lahko izjemno visoke, do 20 milijonov evrov ali 4% letnega globalnega prometa, odvisno, kaj je višje.

- **Stroški odkupnine (ransomware):** Nekatere police krijejo stroške odkupnine, čeprav je to vprašljivo z etičnega in varnostnega vidika, saj spodbuja kriminalce. Vendar, v določenih primerih je to lahko edini način za rešitev pomembnih podatkov. Odkupnine se gibljejo od nekaj sto do več milijonov evrov, odvisno od obsega napada.

- **Stroški odnosa z javnostmi:** Stroški za upravljanje ugleda po kibernetskem incidentu so pomemben del sanacije. Lahko gre za 10.000 do 20.000 evrov za dobrega strokovnjaka.

**Ni krito (običajno, razen če je izrecno dogovorjeno):**

- **Škoda, nastala zaradi pomanjkljivega vzdrževanja sistemov:** Če podjetje ni izvajalo osnovnih varnostnih ukrepov (npr. rednih posodobitev, varnostnih kopij, usposabljanja zaposlenih), zavarovalnica lahko zavrne kritje. To je enako kot, če vam zavarovalnica zavrne kritje za požar, ker niste redno pregledovali električnih inštalacij.

- **Škoda, nastala zaradi notranjih zlonamernih dejanj (zaposlenih):** Če zaposleni namerno povzroči škodo ali izda podatke, to običajno ni krito, saj gre za namerno dejanje, ki ga je težko zavarovati. Vendar obstajajo specifične police za zavarovanje odgovornosti zaposlenih.

- **Škoda, povzročena s strani državnih akterjev ali terorističnih napadov:** To so običajno izključitve, saj gre za tveganja, ki so izven običajnega poslovanja in so nepredvidljiva v obsegu in posledicah.

- **Škoda zaradi neupoštevanja zakonodaje:** Če podjetje krši zakone (npr. Zakon o varstvu osebnih podatkov – ZVOP-2, Splošna uredba o varstvu podatkov – GDPR), zavarovalnica ne bo krila glob in sankcij. To je tudi v skladu z ZZVZZ, ZPIZ-2 ali ZZavar-1, kjer je poudarek na odgovornosti in skladnosti z zakonom.

Vloga zakonodaje in standardov: ZZVZZ, ZPIZ-2, ZZavar-1 in GDPR

V Sloveniji, tako kot po vsej Evropski uniji, so zavarovalnice zavezane strogim predpisom glede varovanja podatkov. Zakonodaja, kot je Zakon o zavarovalništvu (ZZavar-1), Zakon o zdravstvenem varstvu in zdravstvenem zavarovanju (ZZVZZ) ter Zakon o pokojninskem in invalidskem zavarovanju (ZPIZ-2), določa okvir delovanja zavarovalnic, vključno z zahtevami po varnosti in zanesljivosti informacijskih sistemov. Čeprav ti zakoni morda ne omenjajo eksplicitno 'kvantne kriptografije', določajo splošne obveznosti zavarovalnic, da zagotovijo ustrezno raven varnosti za obdelavo in shranjevanje osebnih in finančnih podatkov strank. To pomeni, da moramo zavarovalnice nenehno nadgrajevati svoje varnostne ukrepe v skladu z najnovejšimi tehnološkimi dosežki in tveganji.

Poleg nacionalne zakonodaje je ključnega pomena tudi Splošna uredba o varstvu podatkov (GDPR), ki je začela veljati leta 2018. GDPR postavlja visoke standarde za varovanje osebnih podatkov posameznikov in zahteva od podjetij, vključno z zavarovalnicami, da implementirajo ustrezne tehnične in organizacijske ukrepe za zaščito podatkov pred nepooblaščenim dostopom, uničenjem ali razkritjem. To vključuje tudi implementacijo sodobnih šifrirnih tehnik. Kazni za neupoštevanje GDPR so lahko izjemno visoke, kar poudarja pomen proaktivnega pristopa k varnosti podatkov. Zavarovalnice so pod stalnim nadzorom Agencije za varstvo osebnih podatkov (Informacijski pooblaščenec) in Agencije za zavarovalni nadzor (AZN), ki zagotavljata, da se ti predpisi dosledno upoštevajo. Ne gre torej le za dobro voljo, temveč za zakonsko obvezo, ki se striktno izvaja.

Praktični primer iz prakse: 'Projekt Orion' za zaščito dolgoročnih prihrankov

Želim vam predstaviti konkreten primer, kako se ena izmed večjih evropskih zavarovalnic, s katero sodelujem, loteva prehoda na PQC. Poimenovali so ga 'Projekt Orion'. Njihova glavna skrb je bila dolgoročna varnost pokojninskih varčevanj in življenjskih zavarovanj, ki trajajo 30, 40 ali celo 50 let. Te podatke, ki vključujejo zelo občutljive informacije o zdravju, družinskem statusu in finančnem premoženju, je treba zaščititi za zelo dolgo obdobje, daleč v prihodnost, ko bodo kvantni računalniki že realnost. Zavedajo se, da je 'cena' varnosti v tem primeru zanemarljiva v primerjavi s tveganjem izgube zaupanja in potencialnih finančnih obveznosti.

V okviru 'Projekta Orion' so v zadnjih dveh letih investirali približno 2,5 milijona evrov v kadre in tehnologijo. Prvi korak je bila podrobna revizija vseh obstoječih sistemov, ki uporabljajo šifriranje. Nato so identificirali kritične sisteme in podatkovne baze, ki so ključni za dolgoročno varnost. Začeli so z uvajanjem hibridnih kriptografskih rešitev, kar pomeni, da so poleg obstoječih šifrirnih ključev začeli uporabljati tudi PQC ključe, ki so še v testni fazi. Trenutno izvajajo pilotski projekt z izbranim segmentom strank, kjer preizkušajo delovanje PQC algoritmov v realnem okolju, brez vpliva na dejanske stranke in njihove podatke. Celoten prehod naj bi bil zaključen v naslednjih 5 do 7 letih, ko bodo standardi PQC povsem dorečeni. Ta pristop zagotavlja, da bodo vaši prihranki varno shranjeni in zaščiteni, ne glede na to, kakšne tehnološke spremembe prinese prihodnost.

Prihodnost varnosti podatkov v zavarovalništvu

Kvantno odporna kriptografija ni zgolj tehnološki izziv, temveč tudi obet za varnejšo digitalno prihodnost. Zavarovalnice smo v ospredju teh prizadevanj, saj je varnost podatkov in zaupanje strank naša primarna skrb. Aktivno spremljamo razvoj na področju kvantnega računalništva in PQC, vlagamo v raziskave in razvoj ter sodelujemo z vodilnimi strokovnjaki in regulatorji po vsem svetu. Cilj je jasen: zagotoviti, da bodo vaši podatki in prihranki ostali varni in zasebni tudi v dobi kvantnih računalnikov, ki se nam nezadržno približujejo.

Kot vaša zanesljiva zavarovalna zastopnica sem zavezana zagotavljanju, da so vaše naložbe in prihranki zaščiteni z najvišjimi varnostnimi standardi. Razumem, da so to kompleksne tehnične teme, zato si vedno prizadevam, da vam jih predstavim na jasen in razumljiv način. Ne gre zgolj za tehnologijo, temveč za dolgoročno varnost vašega finančnega načrtovanja. Ko razmišljate o zavarovanju in varčevanju, ne pozabite, da je v ozadju vedno ekipa strokovnjakov, ki skrbi za vašo varnost tudi na področjih, o katerih morda niti ne razmišljate. Vaš mirni spanec je naša prioriteta.

Zaključek: Zakaj je pomembno izbrati zavarovalnico, ki gleda v prihodnost?

Varnost vaših osebnih in finančnih podatkov je v digitalni dobi izjemnega pomena. Zavedam se, da vas kot posameznika verjetno ne zanimajo podrobnosti o algoritmih ali kvantni mehaniki. Zanima vas, ali so vaši prihranki varno shranjeni in ali so vaši podatki zaščiteni pred morebitnimi napadi. In prav to vam lahko zagotovim, saj sem partnerica zavarovalnic, ki aktivno vlagajo v prihodnost in se pripravljajo na izzive, ki jih prinaša kvantno računalništvo. Ne odlašajo, ampak proaktivno iščejo rešitve.

Izbira zavarovalnice, ki je korak pred časom na področju kibernetske varnosti, ni le izbira zaščite pred trenutnimi tveganji. Je izbira zaščite pred prihodnjimi, še neznanimi grožnjami. Je izbira varnosti za vaše otroke in vnuke, ki bodo morda koristili plodove vašega varčevanja. Zato, ko razmišljate o svoji finančni prihodnosti in varnosti, se prepričajte, da vaša izbrana zavarovalnica ne razmišlja le o danes, ampak tudi o jutri. S sodelovanjem z mano boste imeli dostop do zavarovalnic, ki so zavezane najvišjim standardom varnosti in inovacij. Če imate kakršnakoli vprašanja ali bi želeli izvedeti več o tem, kako zavarovalnice varujejo vaše podatke in prihranke, me pokličite. Z veseljem vam bom odgovorila in pomagala pri iskanju najustreznejših rešitev za vas.

Primer iz prakse

Varnost digitalnih pogodb: Dve zavarovalnici, dva pristopa

Brez ustreznega zavarovanja
Zavarovalnica 'X' je zanemarila opozorila o prihajajoči kvantni grožnji in se ni proaktivno lotila prenove svoje kriptografske infrastrukture. Ko je po nekaj letih prišlo do preboja v kvantnem računalništvu, so bili njihovi dolgoletni digitalni arhivi pogodb in finančnih transakcij izpostavljeni. To je povzročilo vdor, kjer so bili razkriti osebni podatki in finančne informacije za več milijonov strank. Zavarovalnica 'X' se je soočila z milijonskimi globami po GDPR (npr. informativni primer 5 milijonov evrov), izgubo ugleda in množičnimi tožbami s strani strank. Obnova zaupanja in sistema je stala več kot 50 milijonov evrov in praktično uničila njihovo prisotnost na trgu.
Z ustreznim zavarovanjem
Zavarovalnica 'Y' je že pred desetimi leti začela s projektom prenove varnosti, ki je vključeval postopno uvajanje PQC rešitev. V fazah so nadgrajevali svoje sisteme, preizkušali nove algoritme in vzpostavili hibridno šifriranje za kritične podatke, ki zagotavljajo dolgoročno varnost. Ko je prišlo do kvantnega preboja, so bili njihovi sistemi pripravljeni. Čeprav so zaznali poskuse vdorov, so PQC zaščiteni podatki ostali varni. Zavarovalnica 'Y' ni utrpela finančnih izgub, temveč je pridobila na ugledu kot vodilna v industriji, saj so dokazali, da so svoje stranke in njihove prihranke zaščitili pred prihodnjimi grožnjami. To jim je omogočilo stabilno rast in zaupanje strank, kar je neprecenljivo.

Primer je ilustrativen in povzet po tipičnih situacijah iz prakse. Kritja, izključitve in postopki se med zavarovalnicami razlikujejo.

Pogosta vprašanja

Kaj je kvantno odporna kriptografija (PQC)?
PQC so novi šifrirni algoritmi, zasnovani tako, da so varni tudi pred napadi močnih kvantnih računalnikov, ki bi lahko razbili obstoječe šifrirne sisteme. Ne uporabljajo kvantnih pojavov, ampak se opirajo na matematične probleme, ki so kvantnim računalnikom težki.
Ali so moji podatki pri zavarovalnicah že ogroženi zaradi kvantnih računalnikov?
Trenutno ne. Kvantni računalniki še niso dovolj zmogljivi, da bi ogrozili široko uporabljeno kriptografijo. Vendar se zavarovalnice proaktivno pripravljajo na prihodnost, da bodo vaši podatki ostali varni tudi, ko bodo kvantni računalniki močnejši.
Kako zavarovalnice prehajajo na PQC?
Zavarovalnice izvajajo inventuro sistemov, ocenjujejo tveganja, uvajajo hibridne rešitve (kombinacija starih in novih algoritmov), intenzivno testirajo in sodelujejo z regulatorji ter strokovnjaki za standardizacijo.
Ali bo prehod na PQC podražil moje zavarovanje?
Neposredno ne. To so infrastrukturne investicije, ki zagotavljajo dolgoročno varnost. Na dolgi rok pa lahko zavarovalnice, ki aktivno vlagajo v varnost, ponudijo stabilnejše pogoje in morda celo ugodnejše premije za kibernetska tveganja, saj je tveganje vdora manjše.
Kje lahko najdem več informacij o PQC?
Za splošne informacije lahko preverite spletne strani Nacionalnega inštituta za standarde in tehnologijo (NIST) in Evropske agencije za kibernetsko varnost (ENISA). Za konkretne informacije o varnosti vaših podatkov pri vaši zavarovalnici pa se posvetujte z menoj.

Viri in reference

  • Uradni list RS – Zakon o zavarovalništvu (ZZavar-1)
  • Uradni list RS – Zakon o zdravstvenem varstvu in zdravstvenem zavarovanju (ZZVZZ)
  • Uradni list RS – Zakon o pokojninskem in invalidskem zavarovanju (ZPIZ-2)
  • Uradni list EU – Splošna uredba o varstvu podatkov (GDPR)
  • AZN – Agencija za zavarovalni nadzor – Letna poročila in smernice
  • NIST – National Institute of Standards and Technology – Post-Quantum Cryptography Standardization
  • ENISA – European Union Agency for Cybersecurity – Reports on Quantum-Safe Cryptography

Nadaljujte branje o tej temi

Povezave so izbrane samodejno glede na steber zaščite in ključne besede te objave.

Priporočeno branje

Petkin letni pregled polic

Rezervirajte vaš redni letni 15-minutni pregledni pogovor

Če vas je ta tema pritegnila, jo pri pregledu obravnavava konkretno na vaših policah — v okviru področja Varčevanje. Pogovor je informativne narave, brez ponudbe in brez obveznosti.

Vsebina objave je splošna informacija in ne osebno svetovanje; veljajo pogoji posamezne police.