Ελενα Ερμείδου
Πρόστιμα ύψους 145.875 ευρώ επέβαλλε η Τράπεζα της Ελλάδος σε 13 ασφαλιστικές έξι εξ αυτών διατάχτηκαν όπως αποφύγουν παραβάσεις στο μέλλον.
Συγκεκριμένα, κατά το 2025, διαπιστώθηκαν συνολικά 13 παραβάσεις της ασφαλιστικής νομοθεσίας, οι οποίες τελέσθηκαν από 11 φυσικά πρόσωπα, ένα πιστωτικό ίδρυμα, για τη λειτουργία του ως ασφαλιστικός διαμεσολαβητής και ένα νομικό πρόσωπο που ασκούσε δραστηριότητες ασφαλιστικής διαμεσολάβησης. Για τις εν λόγω παραβάσεις επιβλήθηκαν χρηματικά πρόστιμα συνολικού ποσού 145.875 ευρώ, ενώ για 6 εκ των παραπάνω παραβάσεων τα υπόχρεα πρόσωπα διατάχθηκαν επιπλέον να αποφύγουν τις παραβάσεις στο μέλλον.
Ελέγχοι σε επτά επιχειρήσεις εντός του 2025
Εντός του 2025 ξεκίνησαν επτά έλεγχοι σε ασφαλιστικές επιχειρήσεις. Οι έλεγχοι αξιολόγησαν το πλαίσιο διαχείρισης κινδύνων, τη διαχείριση και λειτουργικότητα των αντασφαλιστικών συμβάσεων, τις γενικές απαιτήσεις εταιρικής διακυβέρνησης, συμπεριλαμβανομένου του συστήματος εσωτερικού ελέγχου, καθώς και της διαχείρισης κινδύνων τεχνολογιών πληροφοριών και επικοινωνιών (ΤΠΕ).
Διαπιστώθηκαν αδυναμίες στις εξής περιοχές:
α) στο πλαίσιο εταιρικής διακυβέρνησης, κυρίως ως προς τον βαθμό εμπλοκής και την επάρκεια τεκμηρίωσης των αποφάσεων του Διοικητικού Συμβουλίου και των επιτροπών του,
β) στην ενσωμάτωση της διαδικασίας Ιδίας Αξιολόγησης Κινδύνου και Φερεγγυότητας καθώς και του πλαισίου διάθεσης ανάληψης κινδύνου) στον στρατηγικό σχεδιασμό και στη λήψη επιχειρηματικών αποφάσεων,
και γ) στη λειτουργία του συστήματος διαχείρισης κινδύνων, συμπεριλαμβανομένων θεμάτων που αφορούν τη διακυβέρνηση ανάληψης ασφαλιστικών κινδύνων και τον καθορισμό και παρακολούθηση ορίων ανοχής για βασικές κατηγορίες κινδύνου.
Όσον αφορά τους κινδύνους ΤΠΕ, διαπιστώθηκαν αδυναμίες στις εξής περιοχές:
α) στην αναγνώριση κινδύνων ΤΠΕ από τη 2η γραμμή άμυνας και την παρακολούθηση χρονοδιαγραμμάτων υλοποίησης διορθωτικών ενεργειών,
β) στην απουσία εξειδικευμένων ελέγχων ΤΠΕ από την 3η γραμμή άμυνας και αδυναμίες στην παρακολούθηση υλοποίησης εκκρεμών ευρημάτων και
γ) στη διαχείριση δικαιωμάτων πρόσβασης χρηστών και λογαριασμών με προνομιακά δικαιώματα.













