Kurumsal Siber Risk Sigortası


TANIMI

Kurumsal Siber Risk Sigortası; şirketlerin bilgi teknolojileri altyapılarında, dijital sistemlerinde, veri tabanlarında ve online operasyonlarında meydana gelebilecek siber saldırılar, veri ihlalleri, sistem kesintileri ve dijital suçlar sonucunda oluşan finansal, hukuki ve operasyonel zararları teminat altına alan özel nitelikli sorumluluk ve mali kayıp sigortasıdır.

Bu sigorta; klasik yangın, elektronik cihaz veya sorumluluk sigortalarının kapsamadığı dijital riskleri hedef alır.

FAYDALARI

Kurum Açısından

  • Siber saldırılar karşısında finansal dayanıklılık sağlar
  • KVKK ve GDPR kaynaklı idari para cezaları riskini yönetir
  • İş sürekliliğini ve operasyonel istikrarı korur
  • Kriz anında profesyonel müdahale desteği sunar
  • Yönetim kurulu ve üst yönetim için risk transferi sağlar

Stratejik Açıdan

  • Tedarikçi ve müşteri güvenini artırır
  • Uluslararası sözleşmelerde rekabet avantajı sağlar
  • Regülasyon ve denetim süreçlerinde risk farkındalığını gösterir

KİMLER İÇİN UYGUNDUR?

  • Dijital altyapıya sahip tüm şirketler
  • E-ticaret ve fintech firmaları
  • Sağlık, finans, sigorta ve telekom şirketleri
  • SaaS ve yazılım firmaları
  • Kişisel veri işleyen tüm kurumlar
  • KOBİ'ler ve büyük ölçekli şirketler

⚠️ Çalışan sayısından bağımsız olarak her şirket potansiyel siber risk altındadır.

KAPSAMI

Kurumsal Siber Risk Sigortası; poliçede belirtilen şartlar dahilinde;

  • Siber saldırılar
  • Veri ihlalleri
  • Dijital sistem arızaları
  • Yetkisiz erişimler
  • Fidye yazılımları

sonucunda oluşan doğrudan ve dolaylı mali zararları kapsar.

ANA TEMİNATLARI

1. Veri İhlali (Data Breach) Teminatı

  • Kişisel ve hassas verilerin ele geçirilmesi
  • Veri sızıntısı bildirim maliyetleri
  • KVKK/GDPR uyum giderleri

2. Siber Saldırı ve Fidye Yazılımı Teminatı

  • Ransomware saldırıları
  • Fidye talepleri ve müzakere giderleri
  • Şifre çözme ve veri kurtarma maliyetleri

3. İş Durması / Gelir Kaybı Teminatı

  • Sistemlerin devre dışı kalması
  • Online satış veya hizmet kesintileri

4. Üçüncü Şahıs Sorumluluk Teminatı

  • Müşteri ve iş ortaklarının açtığı davalar
  • Tazminat ve savunma masrafları

5. Kriz Yönetimi ve İtibar Koruma

  • PR ve iletişim danışmanlığı
  • Kriz yönetim ekipleri

EK TEMİNATLARI

  • Siber Dolandırıcılık (Social Engineering)
  • Elektronik Para ve Transfer Dolandırıcılığı
  • Tedarikçi Kaynaklı Siber Riskler
  • Regülasyon Para Cezaları (ülke mevzuatına bağlı)
  • Siber Forensik ve IT danışmanlığı
  • Yurt dışı operasyonlar için genişletilmiş kapsam

İNDİRİMLERİ / AVANTAJLI YAPILARI

  • ISO 27001 / ISO 27701 sertifikasyonu
  • Güçlü firewall ve EDR altyapısı
  • Düzenli penetrasyon testleri
  • Düşük hasar geçmişi
  • Çok yıllı poliçe yapıları

ANA TEMİNATLARA GÖRE SENARYOLAR

Senaryo 1 – Veri İhlali

Müşteri verileri siber saldırı sonucu sızdırıldı.
→ Bildirim, hukuki savunma ve ceza giderleri karşılanır.

Senaryo 2 – Fidye Yazılımı

Sistemler kilitlendi ve fidye talep edildi.
→ Fidye müzakeresi, kurtarma ve iş durması zararları ödenir.

Senaryo 3 – E-Ticaret Kesintisi

Web sitesi 48 saat kapalı kaldı.
→ Gelir kaybı teminatı devreye girer.

SIKÇA SORULAN SORULAR ve CEVAPLARI 

  1. Siber risk sigortası zorunlu mu? → Hayır
  2. KVKK cezaları kapsanır mı? → Şartlı
  3. Fidye ödemeleri karşılanır mı? → Şartlı
  4. İç personel hataları kapsanır mı? → Evet
  5. Bulut sistemleri kapsanır mı? → Evet
  6. Küçük işletmeler için gerekli mi? → Evet
  7. IT altyapısı denetlenir mi? → Evet
  8. Önleyici hizmetler var mı? → Çoğu poliçede
  9. Sosyal mühendislik saldırıları kapsanır mı? → Ek teminatla
  10. Üçüncü taraf hataları kapsanır mı? → Şartlı
  11. İş durması süresi nasıl hesaplanır? → Poliçe şartlarına göre
  12. Yurt dışı operasyonlar dahil mi? → Ek teminatla
  13. Sigorta bedeli nasıl belirlenir? → Ciro ve veri hacmine göre
  14. Yenilemede prim artar mı? → Hasara bağlı
  15. SBM kaydı yapılır mı? → Evet
  16. Denetim raporu gerekir mi? → Çoğunlukla
  17. Açıklar biliniyorsa kapsanır mı? → Hayır
  18. Siber savaş kapsanır mı? → Genellikle hariç
  19. IT hizmet sağlayıcıları kapsanır mı? → Şartlı
  20. Poliçe süresi ne kadardır? → 1 yıl

SİBER SİGORTA TERİMLERİ SÖZLÜĞÜ  

  • Data Breach: Veri ihlali
  • Ransomware: Fidye yazılımı
  • Business Interruption: İş durması
  • Forensic IT: Dijital inceleme
  • Social Engineering: İnsan manipülasyonu
  • Third Party Liability: Üçüncü şahıs sorumluluğu
  • Incident Response: Olay müdahalesi

TEKLİF ALMAK İÇİN GEREKEN BİLGİLER

Kurumsal Bilgiler

  • Ticari unvan
  • Faaliyet alanı
  • Ciro

IT ve Veri Yapısı

  • Veri türleri ve hacmi
  • Kullanılan yazılımlar
  • Bulut altyapısı bilgileri

Güvenlik Altyapısı

  • Sertifikalar
  • Güvenlik önlemleri
  • Penetrasyon testleri

Operasyonel Bilgiler

  • Geçmiş siber olaylar
  • Yurt dışı faaliyetler
  • Yenileme tarihi

ÖNEMLİ BİLGİLENDİRME:

  1. Sigorta teklifi ve poliçesi oluşturulması için paylaşmış olduğunuz bilgilerin doğruluğu sizin sorumluluğunuzdadır.
  2. Verdiğiniz eksik ya da yanlış bilgi ile oluşturulan poliçeler; hasar anı ve sonrasında sigorta şirketleri ile sorun yaşamanıza neden olabilir.
  3. Risklerinizi ve taleplerinizi doğru anlamamız ve size doğru teklifler ve poliçeler üretebilmemiz için paylaştığınız bilgilerin doğruluğu önemlidir.