Etiket arşivi: siber güvenlik sigortası

Avrupalı sigorta devinin CEO’su:”Siber güvenlik ‘sigortalanamaz’ hale geliyor”

Avrupalı sigorta devinin CEO'su:"Siber güvenlik 'sigortalanamaz' hale geliyor"Zurich Sigorta CEO’su Mario Greco, siber saldırılara karşı veri güvenliğini sigortaların karşılayamayacağını ön gördü. Avrupa’nın önde gelenn sigorta firmasının yöneticisi Greco, siber saldırılar nedeniyle oluşan durum devam ettiği takdirde veri güvenliğinin ‘sigortalanamaz’ hale geleceğini savundu.

Financial Times’ın haberine göre siber saldırıların daha çok izlenmesi gereken bir risk olduğuna dikkat çeken Greco, “Sigortalanamaz hale gelecek olan şey siber teknolojiler olacak. Ya birisi altyapımızın hayati parçalarının kontrolünü ele geçirirse, bunun sonuçları ne olur?” dedi.

Son günlerde hastanelere ve kritik alt yapılara yönelik siber saldırılar, bilgi güvenliği risklerinin ne kadar büyük maliyetlerde zararlara neden olduğunu ortaya koydu.

Greco ayrıca “Öncelikle, bunun sadece veri olmadığı algısı olmalı. Bu medeniyetle ilgili bir mesele. Bu insanlar hayatımızı ciddi şekilde mahvedebilir” tespitinde bulundu.

Siber sigorta piyasasında fidye yazılım krizi 

Artan siber riskler sonrası bazı sigortacılar fiyatları yükseltti ve poliçelerini değiştirdi. Söz konusu değişiklikler müşterilerin de daha fazla zarara uğramasına sebep oldu.

Belirli saldırı türleri için poliçelerde belirtilen muafiyetler bulunuyor. Zurich de gıda şirketi Mondelez’e gerçekleştirilen NotPetya saldırısından kaynaklanan 100 milyon dolarlık sigorta talebini ödemeyi reddetti. Sigorta şirketi poliçenin “savaş benzeri eylemleri” dışladığı gerekçesini gösterdi. 

“FİDYE ÖDEMESİ ENGELLENİRSE DAHA AZ SALDIRI OLACAK”

İngiliz finans şirketi Lloyd’s piyasadaki sigorta poliçelerinin devlet destekli saldırılar için bir muafiyete sahip olmasını talep ederek siber saldırılardan kaynaklanan sistemik riski sınırlama hareketini savundu. Üst düzey bir Lloyd’s yöneticisi, hareketin “sorumluluk” duygusu taşıdığını ve “her şey ters gittikten sonra” beklemek yerine tercih edilebilecek bir yöntem olduğunu söyledi. 

Greco, siber saldırılardan kaynaklanan tüm kayıpların üstlenilmesi açısından özel sektörün karşılayabileceği şokun bir sınırı olduğunu söyledi. Tecrübeli yönetici tıpkı depremler veya terör saldırıları için uygulananlara benzer şekilde, ölçülemeyen sistemik siber riskleri ele almak için kamu-özel teşebbüsleri oluşturmaya çağırdı ve ABD’deki son dönemde yer alan tartışmalara dikkat çekti.

Greco, ABD’de geçici benzin kıtlığı yaratan Colonial Pipeline saldırısı gibi örneklerin “tek bir siber olayın kritik altyapıda felaket sonuçlara yol açma olasılığını” gösterdiğini söyledi. Greco ayrıca ABD hükümetinin fidye ödemelerini caydırma adımlarını da anlamlı bularak şu değerlendirmede bulundu: “Fidyelerin ödenmesini engellerseniz, daha az saldırı olacaktır.”

Kaynak:Finans Gündem

Türkiye en çok siber saldırıya uğrayan 6’ncı ülke oldu

Türkiye, dünya çapında en çok siber saldırıya maruz kalan ülkeler arasında 6’ncı sırada yer aldı.

IBM’in yayınladığı rapora göre dünya genelinde siber saldırı oranı, 2021 yılında yüzde 80 arttı.

Rapora göre özellikle pandemi sonrasında oltalama saldırılarında yüzde 217, istenmeyen ileti (spam) saldırılarında ise yüzde 220 kat artış yaşandı. Türkiye ise en çok siber saldırıya uğrayan 6’ncı ülke oldu.

Firmanın raporuna göre ayrıca dünyada bir şirkette ortalama ayda 25 bin veri kaybı oluşuyor,  

Türkiye’de siber suçlar 2021’de patladı: 436 bin kişinin bilgileri çalındı

Şirketlerin verilerini korumaları için siber güvenlik sigortası yaptırmaları ve bu korumayı da Siber Riskler Poliçesiyle sağlayabileceği belirtiliyor. Söz konusu poliçe yaşanan finansal ve imaj sorunular açısından da önemli bir çözüm oluyor.

SİBER RİSKLER POLİÇESİ SALDIRILARA KARŞI ÇÖZÜM OLABİLİR

Poliçe kapsamında hasar noktasında oluşacak hukuki masraflar, firmanın oluşan siber saldırı hakkında müşterilerini bilgilendirmesi için tutulacak çağrı merkezi firmasının masrafları, imaj düzeltimi için yapılacak iletişim çalışmaları gibi harcamalar, Siber Riskler Poliçesi ile karşılanabiliyor.

Poliçeyle ayrıca beyaz şapkalı hackerlar ile anlaşılarak şirketin bilgi ve yönetimi dâhilinde siber saldırı yaptırılıp sistemsel açıklar tespit ediliyor ve tüm bilgiler, çözüm önerileriyle birlikte ilgili şirkete sunuluyor.