Kurumsal Siber Risk Sigortası
TANIMI
Kurumsal Siber Risk Sigortası; şirketlerin bilgi teknolojileri altyapılarında, dijital sistemlerinde, veri tabanlarında ve online operasyonlarında meydana gelebilecek siber saldırılar, veri ihlalleri, sistem kesintileri ve dijital suçlar sonucunda oluşan finansal, hukuki ve operasyonel zararları teminat altına alan özel nitelikli sorumluluk ve mali kayıp sigortasıdır.
Bu sigorta; klasik yangın, elektronik cihaz veya sorumluluk sigortalarının kapsamadığı dijital riskleri hedef alır.
FAYDALARI
Kurum Açısından
- Siber saldırılar karşısında finansal dayanıklılık sağlar
- KVKK ve GDPR kaynaklı idari para cezaları riskini yönetir
- İş sürekliliğini ve operasyonel istikrarı korur
- Kriz anında profesyonel müdahale desteği sunar
- Yönetim kurulu ve üst yönetim için risk transferi sağlar
Stratejik Açıdan
- Tedarikçi ve müşteri güvenini artırır
- Uluslararası sözleşmelerde rekabet avantajı sağlar
- Regülasyon ve denetim süreçlerinde risk farkındalığını gösterir
KİMLER İÇİN UYGUNDUR?
- Dijital altyapıya sahip tüm şirketler
- E-ticaret ve fintech firmaları
- Sağlık, finans, sigorta ve telekom şirketleri
- SaaS ve yazılım firmaları
- Kişisel veri işleyen tüm kurumlar
- KOBİ'ler ve büyük ölçekli şirketler
⚠️ Çalışan sayısından bağımsız olarak her şirket potansiyel siber risk altındadır.
KAPSAMI
Kurumsal Siber Risk Sigortası; poliçede belirtilen şartlar dahilinde;
- Siber saldırılar
- Veri ihlalleri
- Dijital sistem arızaları
- Yetkisiz erişimler
- Fidye yazılımları
sonucunda oluşan doğrudan ve dolaylı mali zararları kapsar.
ANA TEMİNATLARI
1. Veri İhlali (Data Breach) Teminatı
- Kişisel ve hassas verilerin ele geçirilmesi
- Veri sızıntısı bildirim maliyetleri
- KVKK/GDPR uyum giderleri
2. Siber Saldırı ve Fidye Yazılımı Teminatı
- Ransomware saldırıları
- Fidye talepleri ve müzakere giderleri
- Şifre çözme ve veri kurtarma maliyetleri
3. İş Durması / Gelir Kaybı Teminatı
- Sistemlerin devre dışı kalması
- Online satış veya hizmet kesintileri
4. Üçüncü Şahıs Sorumluluk Teminatı
- Müşteri ve iş ortaklarının açtığı davalar
- Tazminat ve savunma masrafları
5. Kriz Yönetimi ve İtibar Koruma
- PR ve iletişim danışmanlığı
- Kriz yönetim ekipleri
EK TEMİNATLARI
- Siber Dolandırıcılık (Social Engineering)
- Elektronik Para ve Transfer Dolandırıcılığı
- Tedarikçi Kaynaklı Siber Riskler
- Regülasyon Para Cezaları (ülke mevzuatına bağlı)
- Siber Forensik ve IT danışmanlığı
- Yurt dışı operasyonlar için genişletilmiş kapsam
İNDİRİMLERİ / AVANTAJLI YAPILARI
- ISO 27001 / ISO 27701 sertifikasyonu
- Güçlü firewall ve EDR altyapısı
- Düzenli penetrasyon testleri
- Düşük hasar geçmişi
- Çok yıllı poliçe yapıları
ANA TEMİNATLARA GÖRE SENARYOLAR
Senaryo 1 – Veri İhlali
Müşteri verileri siber saldırı sonucu sızdırıldı.
→ Bildirim, hukuki savunma ve ceza giderleri karşılanır.
Senaryo 2 – Fidye Yazılımı
Sistemler kilitlendi ve fidye talep edildi.
→ Fidye müzakeresi, kurtarma ve iş durması zararları ödenir.
Senaryo 3 – E-Ticaret Kesintisi
Web sitesi 48 saat kapalı kaldı.
→ Gelir kaybı teminatı devreye girer.
SIKÇA SORULAN SORULAR ve CEVAPLARI
- Siber risk sigortası zorunlu mu? → Hayır
- KVKK cezaları kapsanır mı? → Şartlı
- Fidye ödemeleri karşılanır mı? → Şartlı
- İç personel hataları kapsanır mı? → Evet
- Bulut sistemleri kapsanır mı? → Evet
- Küçük işletmeler için gerekli mi? → Evet
- IT altyapısı denetlenir mi? → Evet
- Önleyici hizmetler var mı? → Çoğu poliçede
- Sosyal mühendislik saldırıları kapsanır mı? → Ek teminatla
- Üçüncü taraf hataları kapsanır mı? → Şartlı
- İş durması süresi nasıl hesaplanır? → Poliçe şartlarına göre
- Yurt dışı operasyonlar dahil mi? → Ek teminatla
- Sigorta bedeli nasıl belirlenir? → Ciro ve veri hacmine göre
- Yenilemede prim artar mı? → Hasara bağlı
- SBM kaydı yapılır mı? → Evet
- Denetim raporu gerekir mi? → Çoğunlukla
- Açıklar biliniyorsa kapsanır mı? → Hayır
- Siber savaş kapsanır mı? → Genellikle hariç
- IT hizmet sağlayıcıları kapsanır mı? → Şartlı
- Poliçe süresi ne kadardır? → 1 yıl
SİBER SİGORTA TERİMLERİ SÖZLÜĞÜ
- Data Breach: Veri ihlali
- Ransomware: Fidye yazılımı
- Business Interruption: İş durması
- Forensic IT: Dijital inceleme
- Social Engineering: İnsan manipülasyonu
- Third Party Liability: Üçüncü şahıs sorumluluğu
- Incident Response: Olay müdahalesi
TEKLİF ALMAK İÇİN GEREKEN BİLGİLER
Kurumsal Bilgiler
- Ticari unvan
- Faaliyet alanı
- Ciro
IT ve Veri Yapısı
- Veri türleri ve hacmi
- Kullanılan yazılımlar
- Bulut altyapısı bilgileri
Güvenlik Altyapısı
- Sertifikalar
- Güvenlik önlemleri
- Penetrasyon testleri
Operasyonel Bilgiler
- Geçmiş siber olaylar
- Yurt dışı faaliyetler
- Yenileme tarihi
ÖNEMLİ BİLGİLENDİRME:
- Sigorta teklifi ve poliçesi oluşturulması için paylaşmış olduğunuz bilgilerin doğruluğu sizin sorumluluğunuzdadır.
- Verdiğiniz eksik ya da yanlış bilgi ile oluşturulan poliçeler; hasar anı ve sonrasında sigorta şirketleri ile sorun yaşamanıza neden olabilir.
- Risklerinizi ve taleplerinizi doğru anlamamız ve size doğru teklifler ve poliçeler üretebilmemiz için paylaştığınız bilgilerin doğruluğu önemlidir.