Siber Güvenlik Sigortası Hakkında Bilinmesi Gerekenler

Siber Güvenlik Sigortası Hakkında Bilinmesi Gerekenler - RayHaber
Siber Güvenlik Sigortası Hakkında Bilinmesi Gerekenler - RayHaber

Siber güvenlik şirketi ESET, siber güvenlik uygulamalarına yatırım yapmadan siber sigortadan faydalanacağına inanan firmaların uğrayabilecekleri zararları gözden geçirmeleri gerektiğini paylaştı.

Şirketlerin siber riskleri gün geçtikçe artıyor. Artan tehdit seviyeleri, genişleyen saldırı yüzeyleri ve güvenlik becerilerindeki zafiyet birleştiğinde şirketler dezavantajlı hale geliyor. Potansiyel güvenlik ihlali olasılığının artmasına karşı çoğu firma, sorumluluklarının bazılarını üçüncü parti yüklenicilere devretmenin yollarını arıyor. En iyi siber güvenlik uygulamalarına yatırım yapmadan kolayca siber sigortadan faydalanacağına inanan firmalar yanılıyor olabilir çünkü bu tür yatırımlar yapmanın, zararın sigorta kapsamında karşılanmasının bir ön koşulu olması düşüncesi giderek yaygınlaşıyor.

ESET, işletmelerin siber güvenlik sigortası yaptırması “hiçbir zarar görmeden” kurtulmalarına yaramıyorsa, ne işe yarıyor sorusuna odaklanarak değerlendirmeleri gerektiğini paylaştı; kurumlar için yol gösterici bilgileri bir araya getirdi.

Siber sigorta nedir?

Genel anlamda siber sigorta, her büyüklükteki şirketin veri ihlali ve sızıntılar sonucu ortaya çıkan finansal zararlardan korunmasına yardımcı oluyor. Poliçeye bağlı olarak siber sigorta şunları karşılayabilir: Potansiyel bir olay öncesi, söz konusu saldırılara dayanıklılığı artırmak için yapılacak değerlendirmelere, dikkatlice incelenerek belirlenen satıcılara ve bilgilere erişim. İhlal sonrası bildirim, adli soruşturma, yasal hizmetler ve kriz yönetimi uzmanlığı konusunda yardım. Şirkete karşı yasal giderler ve tazminat talepleri için mali destek. İşletmenin çalışmaya devam etmesi, verilerin geri yüklenmesi ve gelir kaybının giderilmesi için yapılan harcamaların karşılanması.

Neden siber sigortaya ihtiyaç var?

Siber sigorta sektörünün 2029 yılına kadar 64 milyar ABD doları hacmine ulaşacak bir sektör olacağı tahmin ediliyor. Artan siber tehditler ve bunlarla ilişkili maliyetlerin yanı sıra düzenleyici kuruluşların konuya daha ciddiyetle yaklaşımı, şirketleri riskle karşılaşma ihtimalini en aza indirmek için denenmiş ve test edilmiş yöntemler aramaya itiyor.

Pandemi sırasında bulut ve dijital yatırımlarla birleşen hibrit çalışmaya geçiş, verimlilik ve iş süreçlerinin etkinliğinin artmasına yardımcı olurken aynı zamanda siber saldırı yüzeyini de artırdı. Yama uygulanmamış evden çalışma uç noktaları, yanlış yapılandırılmış bulut sistemleri ve mobil kaynaklı tehditler buz dağının sadece görünen kısmı. 2022 yılında hazırlanan bir raporda kuruluşların yüzde 79’unun, çalışma uygulamalarında yapılan son değişikliklerin kuruluşlarının siber güvenliğini olumsuz etkilediğini düşündüğünü iddia ediyor. Bir başka çalışmada ise küresel kuruluşların yüzde 43’ünün saldırı yüzeylerinin “kontrolden çıkmaya başladığı” konusunda hemfikir. Saldırı yüzeyi aynı zamanda karmaşık tedarik zincirleri ve potansiyel olarak dikkatsiz çalışanlara kadar uzanıyor.Örneğin, küresel şirketlerin tahminen yüzde 98’i, 2021 yılında tedarikçileri nedeniyle bir ihlal yaşamıştır.

ABD’de 2022 yılında neredeyse rekor rakamlara ulaşan kamuya bildirilen veri ihlalleri yaşandı.

2022 yılında Birleşik Krallık’ta araştırmaya katılan kuruluşlarının beşte ikisi, geçmiş 12 ayda bir güvenlik ihlali yaşadığını bildirdi.

Yine Birleşik Krallık’taki teknoloji ve iş dünyası liderlerinin çeyreğinden fazlası (yüzde 27) iş e-posta güvenliği (BEC) ve “hackleme ve sızdırma” saldırılarının, yüzde 24’ü ise fidye yazılımların 2023 yılında artmasını beklediğini söyledi

Günümüzde ciddi güvenlik vakalarının sayısı artmakla kalmıyor, bunların mağdurlara olan maliyeti de gün geçtikçe artıyor. 2021 yılında siber suç vakalarının FBI’ya maliyetinin 9,6 milyar ABD dolarına ulaştığı bildirilmişti. Bir yıl sonra ise bu rakam, yüzde 49 artışla, 10,3 milyar ABD dolarına ulaştı. Bu tabloda toplam, 2022’ye kadar olan beş yıl için 27,6 milyar ABD dolarına çıkıyor.

Sigorta teminat kapsamı için ne yapılması gerekiyor?

Siber sigorta sektörü, son birkaç yılda belirgin bir değişim geçirdi. Pandemi sırasında fidye yazılımı ihlallerindeki artışın ardından bazı iddialar yayıldı. Bazı kişilerin dolaylı olarak tehdit aktörlerini saldırı başlatmaya teşvik etmek konusunda sektörü suçlamasına yol açtı. Birçok yüklenicinin maruz kaldığı kayıplar, poliçelerde bazı değişikliklerin yapılmasına yol açınca prim oranlarında önemli bir artış ve kapsama alanında önemli oranda azalmaya neden oldu. Neyse ki fiyatlar artık dengeleniyor, bu nedenle poliçeler yeniden karşılanabilir hale geliyor. Bunun bir kısmı, daha fazla potansiyel müşteri talep eden daha ayrıntılı poliçelere bağlı. Bu durum, siber sigortanın, son çare olmaktan önlem almayı teşvik eden bir güvenlik ortağı olmaya doğru evrilen rolünü görmemizi sağlamıştır. Kısacası, şirketlerin güvenlik kontrolleri alanında en iyi uygulamalar ve siber hijyen önlemlerini uygulamalarını zorunlu kılan sigortacılar, siber risk yönetiminde temelden iyileşme ihtiyacını tetikleyebilir.

Poliçeye bağlı olarak bu önlemler şunlar:

  • Düzenli (ve saha dışı) veri yedekleme
  • Güçlü, benzersiz parolalar ve iki faktörlü kimlik doğrulama kullanımı
  • Güvenlik açığı taraması ve otomatik risk tabanlı yama yönetimi
  • Siber güvenlik farkındalığı ile ilgili düzenli eğitim programları yapma
  • Uç nokta güvenlik yazılımı
  • Düzenli olarak test edilen olay müdahale planları
  • Saldırıların “etki alanını” en aza indirmek için kullanılan ağ segmentasyonu
Ayamama Deresi Islah Çalışmalarıyla Yaşam Alanına Dönüştü - RayHaber
34 İstanbul

Ayamama Deresi Islah Çalışmalarıyla Yaşam Alanına Dönüştü

İBB Başkanvekili Nuri Aslan, Ayamama Yaşam Vadisi 1. Etap 2’nci Kısım açılış töreninde konuştu. Aslan, “Şu an bulunduğumuz alan, İkitelli Organize Sanayi’nin önünden başlayan 22 kilometrelik bir yürüyüş koridoru olacak. Bağcılar, Başakşehir, Küçükçekmece, Bahçelievler ve Bakırköy’e hizmet edecek. Amacımız Yaşam Vadileri’nde çocukların güvenle oynaması, gençlerin sosyalleşmesi ve ailelerin nefes almasıdır. 🚆
Çin-Kırgızistan-Özbekistan Demiryolu Lojistik Engelleri Aşacak - RayHaber
998 Özbekistan

Çin-Kırgızistan-Özbekistan Demiryolu Lojistik Engelleri Aşacak

Özbekistan Cumhurbaşkanı Şevket Mirziyoyev, uluslararası lojistikte yaşanan güncel zorluklar karşısında Çin-Kırgızistan-Özbekistan demiryolu projesinin stratejik önemini vurguladı. Semerkant’ta düzenlenen Asya Kalkınma Bankası toplantısında konuşan Mirziyoyev, bu hattın bölge ekonomisi için hayati bir hamle olduğunu belirtti. Transit Potansiyeli ve Zaman Tasarrufu Projenin tamamlanmasıyla birlikte kargo teslim sürelerinin 10 güne kadar kısalması beklenmektedir. 🚆
Konya Metrosu Üç Üniversiteyi Birbirine Bağlayacak - RayHaber
42 Konya

Konya Metrosu Üç Üniversiteyi Birbirine Bağlayacak

Konya Büyükşehir Belediyesi tarafından hayata geçirilecek olan Konya Metrosu (HRS) Hattı projesi, şehrin ulaşım tarihinde yepyeni bir sayfa açıyor. Konya Valiliği’nin Proje Tanıtım Dosyası’nı incelemesiyle birlikte ÇED süreci resmen başlatılan bu dev yatırım, 29,1 kilometre uzunluğuyla Türkiye’nin en prestijli raylı sistem projeleri arasında yerini alıyor. Yaklaşık 142,7 milyar TL yatırım 🚆
Niloya, Çocukları Göçmen Kuşların Dünyasıyla Tanıştırıyor - RayHaber
GENEL

Niloya, Çocukları Göçmen Kuşların Dünyasıyla Tanıştırıyor

Ekranların sevilen çizgi film kahramanı Niloya, yeni sezon bölümleriyle minik izleyicileriyle buluşmaya devam ediyor. Mevsim geçişleriyle birlikte gökyüzünde yeniden beliren göçmen kuşlar, bu kez Niloya ve arkadaşlarının merak dolu bir keşfine kapı aralıyor. Çocuklara göçmen kuşları, doğa sevgisini ve paylaşmanın önemini anlatacak “Kuş Ailesi” bölümü 7 Mayıs Perşembe günü saat 🚆
Ankara-Sivas YHT Hattı 3 Yılda Yolcu Rekoru Kırdı - RayHaber
06 Ankara

Ankara-Sivas YHT Hattı 3 Yılda Yolcu Rekoru Kırdı

Türkiye’nin ulaşım altyapısında devrim yaratan projelerden biri olan Ankara-Sivas Yüksek Hızlı Tren (YHT) hattı, hizmete girmesinin üzerinden geçen üç yılda büyük bir başarıya imza attı. Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 26 Nisan 2023’te açılan hattın bugüne kadar toplam 2 milyon 356 bin 815 yolcuya konforlu ulaşım imkanı sağladığını duyurdu. 🚆
Envien Group 18 Yeni Zacns Vagonunu Filoya Ekledi - RayHaber
421 Slovakya

Envien Group 18 Yeni Zacns Vagonunu Filoya Ekledi

Envien Group, Avrupa genelindeki biyoyakıt dağıtım ağını güçlendirmek amacıyla demiryolu lojistik filosuna yeni tanker vagonlar ekliyor. Sürdürülebilir taşımacılık vizyonu doğrultusunda demiryolunu ana arter olarak kullanmaya devam ediyor. Yeni Nesil Zacns Vagonları Devreye Alındı Grubun iştiraki olan Enviral, 11 Nisan 2026 tarihinde NYMWAG CS firmasından 18 adet yeni Zacns tank vagonu 🚆