İçeriğe geç
YNS Sigorta — Yeni Nesil Sigortacılık
Sigorta branşı · Adana

Siber Risk Sigortası

Fidye yazılımı, veri ihlali ve sistem kesintileri artık üretim yapan bir fabrikayı da e-ticaret sitesini de durdurabiliyor. Siber risk poliçesi hem doğrudan zararı hem KVKK kaynaklı sorumluluğu kapsayabilir.

Neler kapsanır

  • Fidye yazılımı sonrası kurtarma ve müzakere giderleri
  • Veri ihlali bildirim ve kriz yönetimi masrafları
  • Sistem kesintisinden doğan iş durması kaybı
  • Üçüncü kişilere karşı veri sorumluluğu
  • Adli bilişim inceleme ve sistem onarım maliyetleri

Neler kapsanmaz

  • Bilinen ve kapatılmamış güvenlik açıklarından doğan zararlar
  • Yedeklemesi hiç yapılmamış sistemlerdeki veri kaybı
  • İdari para cezalarının teminat dışı bırakıldığı hâller
  • Fikri mülkiyet hırsızlığı
Dikkat edilmesi gereken

Sigortacı poliçe öncesi asgari güvenlik önlemlerini sorar: yedekleme, çok faktörlü doğrulama, güncel sistem. Bu önlemler yoksa ya teminat verilmiyor ya da hasarda tartışma çıkıyor.

Fidye saldırısında gerçekte ne oluyor

Fidye yazılımı sistemleri şifreler ve karşılığında ödeme ister. İşletmenin o andaki asıl sorunu fidye tutarı değil, üretimin veya satışın durması. Bir fabrikada ERP çökerse sevkiyat durur; e-ticarette site kapanırsa satış sıfırlanır.

Siber risk poliçesi bu tabloyu birkaç koldan karşılıyor: adli bilişim incelemesi, sistemlerin kurtarılması, iş durmasından doğan gelir kaybı, müşterilere yapılacak bildirimlerin maliyeti ve gerekirse kriz iletişimi. Fidyenin kendisi bazı poliçelerde teminatta, bazılarında değil — bu maddeyi baştan netleştirmek gerekiyor.

Sigortacı poliçe öncesi asgari güvenlik önlemlerini sorar: düzenli ve test edilmiş yedekleme, çok faktörlü doğrulama, güncel sistemler. Bu önlemler yoksa ya teminat verilmiyor ya da hasarda tartışma çıkıyor. Poliçe, güvenliğin yerine geçen bir şey değil; güvenliğin üzerine konan bir katman.

KOBİ'ye gerçekten gerekli mi

Saldırılar hedef seçerek gelmiyor; büyük ölçüde otomatik tarama ile açık arayan sistemler tarafından yapılıyor. Küçük bir işletme 'ben kimin ilgisini çekerim ki' diye düşünürken, açık bırakılmış bir uzak masaüstü bağlantısı üzerinden vurulabiliyor.

Ölçü şu: müşteri verisi tutuyorsanız, çevrim içi satış yapıyorsanız veya üretiminiz bir yazılıma bağlıysa risk sizde de var. KVKK tarafı da ayrı bir yük getiriyor — veri ihlalinde bildirim yükümlülüğü ve olası idari yaptırımlar söz konusu.

Sahadan

Siber Risk poliçelerinde en sık gördüğümüz hatalar

Bunları poliçe düzenlerken tek tek kontrol ediyoruz; hasar günü ortaya çıkması pahalıya mal oluyor.

Yedeklemeyi test etmemek

Yedek alınıyor olması yetmez; geri dönülebildiğinin denenmiş olması gerekir. Test edilmemiş yedek, saldırı anında çoğu zaman işe yaramıyor.

İdari para cezasının kapsamda olduğunu varsaymak

Birçok poliçede idari para cezaları teminat dışıdır. Kapsamı sözleşmede tek tek kontrol ediyoruz.

Tedarikçi kaynaklı riski hesaba katmamak

Muhasebe veya ERP hizmetini dışarıdan alıyorsanız, onların sistemindeki bir olay sizi de durdurabiliyor.

Poliçeyi güvenlik yatırımının yerine koymak

Sigortacı asgari önlemleri şart koşuyor. Önlem alınmadan poliçe ya yapılmıyor ya da hasarda sorun çıkıyor.

Siber Risk hakkında

Sık sorulanlar

Müşteri verisi tutan, çevrim içi satış yapan veya üretimi yazılıma bağlı her işletme için anlamlıdır. Saldırılar büyük şirketle sınırlı değil.

Poliçeye göre değişir; birçok poliçede idari para cezaları teminat dışıdır. Kapsamı sözleşmede tek tek kontrol ediyoruz.

Bazı poliçelerde fidye teminatı bulunur, ancak mevzuat ve yaptırım listeleri sınırlayıcıdır. Bu maddeyi önceden netleştiririz.

Kurumsal

Bu teminatı en çok hangi işlerde kuruyoruz

Siber Risk Sigortası tek başına değil, işin bütününe göre kurulunca işe yarıyor. Sektör sayfalarında o işin risk sırası ve poliçede aranacak maddeler yazılı.

Teklif ücretsizdir

Bir mesaj yeter. Gerisini biz hallederiz.

Plakanızı veya adresinizi yazın; anlaşmalı şirketlerden teklifleri toplayıp farkı anlatalım. Poliçe yaptırma zorunluluğu yok.

WhatsApp'tan teklif al
Ara WhatsApp