Elemente tehnologice care remodelează riscul digital

Oana Radu

3 Min Citește

Transformarea digitală a României remodelează rapid modul în care companiile abordează tehnologia, reglementarea și asigurarile. Eduard Simionescu, General Manager la GrECo România, discută cu Paul Johannes Spittau, Head of Group Carrier Relations & Insurance Mediation la GrECo International, despre elementele, riscurile și schimbările de reglementare cheie care conduc schimbarea și oferă perspective relevante pentru organizațiile românești care se pregătesc pentru peisajul digital în evoluție.

Elemente tehnologice care vor modela rezultatele

Spittau: Când privim spre perioada 2026-2030, tranziția digitală nu mai este opțională. Din perspectivă dumneavoastră, ce elemente tehnologice vor modela cel mai puternic rezultatele în materie de risc și asigurări în România?

Simionescu: Trei elemente puternice se disting foarte clar. Inteligența artificială trece rapid de la faza de testare la utilizare reglementată, în special în servicii financiare, energie, companii mari și sectorul public. Deși adoptarea AI este sub media UE, diferența dintre ambiție și maturitate creează riscuri noi, precum erori de model și fraudă prin deepfake.

În cele din urmă, riscul cibernetic a devenit o problema sistemică, la nivel de consiliu. Ransomware-ul, atacurile asupra lanțului de aprovizionare și mediile IT externalizate înseamnă ca riscul digital amenință acum direct veniturile, continuitatea și reputația, nu doar datele.

Ce se schimbă în daune și subscriere

Spittau: Cum modifică presiunile transformării digitale, reglementarea și realitățile economice tiparele de daune și comportamentul de subscriere în România?

Simionescu: Observăm o trecere de la daune cibernetice determinate de frecvență la daune determinate de severitate și impact asupra afacerii. Incidentele de astăzi sunt mai putin despre breșe izolate și mai mult despre întreruperi prelungite, paralizie operațională și perturbări ale lanțurilor de aprovizionare.

Pentru asigurători, acest lucru s-a tradus într-o subscriere mult mai tehnică. Prețurile, franșizele și capacitatea sunt tot mai mult legate de controale demonstrabile, precum arhitectura cloud, maturitatea copiilor de siguranță și pregătirea pentru răspuns la incidente, mai degraba decât doar de dimensiunea companiei.

Priorități de investiții și impulsul reglementar

Spittau: Unde accelerează cel mai puternic investițiile digitale în România și de ce contează acest lucru din perspectivă riscului și a asigurărilor?

Simionescu: Investițiile accelerează cel mai puternic în servicii financiare, energie și utilități, producție și logistică, precum și în sectorul public. Aceste investiții remodelează cererea pentru asigurări cibernetice, Technology E&O și soluții de întrerupere a activității fără daune materiale, expunând totodată lacune în modul în care sunt asigurate activele digitale și valoarea bazată pe date.

Spittau: Reglementarea este clar un accelerator major. Ce reguli mișcă în prezent cel mai mult piața românească?

Simionescu: NIS2 și DORA sunt cadrele dominante. Provocarea nu este o singură reglementare izolată, ci faptul că acestea se aplică simultan, se suprapun și necesită dovezi, nu doar politici. Ele ridică ferm riscul digital la nivel de consiliu și obligă organizațiile să depășească listele de verificare de conformitate, trecând către un management integrat al riscului.

Reducerea decalajului de reziliență

Spittau: Privind spre sezonul de reînnoiri din 2026, la ce ar trebui să se aștepte companiile?

Simionescu: Reînnoirile vor deveni mai selective și mai tehnice. Subscriitorii vor analiza dependența de cloud, expunerea lanțului de aprovizionare și maturitatea rezilienței într-o profunzime mai mare, cu o diferențiere mai clară între riscurile bine pregătite și cele slab pregătite.

Spittau: Din discuțiile dumneavoastră cu companiile românești, unde vedeți cel mai des o deconectare între modul în care organizațiile își percep riscul digital și realitatea pe care o evaluează asigurătorii?

Simionescu: Cea mai mare deconectare este între pregătirea percepută și reziliență reală. Multe organizații cred că deținerea unor instrumente de securitate cibernetică de bază sau a unor politici de conformitate este suficientă. În realitate, asigurătorii evaluează cât de bine înțeleg companiile dependențele IT critice, în special serviciile cloud, furnizorii externalizați și scenariile de întrerupere a activității fără daune materiale.

Sunt companiile pregătite pentru saltul digital al României?

Experiența noastră, consolidată de recentul studiu cibernetic GrECo România-BCR, arată că multe companii încă subestimează impactul financiar al incidentelor digitale și nu au o imagine realistă asupra modului în care o defecțiune IT ar afecta operațiunile, veniturile și timpul de recuperare. Acest decalaj devine foarte vizibil în discuțiile de subscriere și reînnoire, pe măsură ce asigurătorii solicită tot mai mult dovezi de controale, guvernanță și pregătire de răspuns, nu doar asigurări la nivel înalt.

Spittau: În final, care sunt cele trei acțiuni pe care companiile ar trebui să le ia acum pentru a obține rezultate mai bune?

Simionescu: În primul rând, să efectueze o evaluare realistă a riscului digital. În al doilea rând, să integreze reglementarea în managementul riscului, nu să o trateze ca pe un exercitiu de conformitate. În al treilea rând, să abordeze asigurarea ca pe un instrument de reziliență, nu ca pe o achiziție de ultim moment.

Eduard Simionescu

General Manager
GrECo Romania

T +40 (756) 104 104

Industrii și soluții conexe​

Distribuie acest articol

Perspective conexe

Ne putem lăsa cu ușurință prinși în practici de lucru stereotipe, în dependența de AI și în teama de risc.