01 Ticari Sigortalar
Siber Risk
Sigortası.
Dijital bir olayın veri, operasyon, itibar ve üçüncü kişi sorumluluğu üzerindeki etkilerini işletmenizin gerçek risk yapısına göre planlayın.
- Olay müdahalesiUzman destek giderleri
- Veri ve sistemlerİhlal ve kesinti etkileri
- SorumlulukÜçüncü kişi talepleri
alanı
finansal bir risk olarak yönetin.
- Sistem
- Güvence
01 Genel Bakış
Siber güvence ihtiyacı nereden başlar?
- Veri yapısıMüşteri, çalışan ve ticari veriler
- Sistem bağımlılığıBulut, e-posta ve operasyon
- Olay geçmişiİhlal, kesinti ve talepler
Siber Risk Sigortası, bir siber olayın işletmenin kendi giderleri ve üçüncü kişilere karşı sorumlulukları üzerinde doğurabileceği finansal sonuçları seçilen kapsam dahilinde güvence altına almayı amaçlar.
Doğru poliçe yalnızca şirket büyüklüğüne bakılarak kurulmaz. Tutulan verinin niteliği, kritik sistemler, dış hizmet sağlayıcılar, yedekleme düzeni, erişim güvenliği ve iş durması halinde oluşabilecek kayıp birlikte değerlendirilir.
Önemli bilgi Poliçe öncesinde bilinen olaylar, güvenlik açıkları ve geçmiş talepler eksiksiz beyan edilmelidir. Sigorta, temel bilgi güvenliği kontrollerinin yerine geçmez.
02 Teminat Alanları
Tek olay, birden fazla mali sonuç doğurabilir.
Her gider kalemi ayrı limit, bekleme süresi, muafiyet ve özel şartla çalışabilir; kapsam teklif bazında netleştirilmelidir.
- Risk profili
- Veri, sistem ve faaliyet bağımlılığı
- Plan değişkeni
- Limit, bekleme süresi ve muafiyet
- Kesin kapsam
- Poliçe, kloz ve istisnalar
Olay müdahale giderleri
Adli bilişim, hukuki danışmanlık, kriz yönetimi ve bildirim desteği gibi uzman hizmetler poliçede seçilen koşullarla karşılanabilir.
Veri ihlali masrafları
Etkilenen kayıtların tespiti, gerekli bildirimler ve ilgili destek giderleri alt limit ve şartlarla güvenceye dahil edilebilir.
Siber iş durması
Teminat kapsamındaki olay nedeniyle sistemlerin durmasından doğan belirli gelir kaybı ve ek çalışma giderleri bekleme süresi sonrasında değerlendirilebilir.
Üçüncü kişi sorumluluğu
Veri gizliliği veya ağ güvenliği ihlali nedeniyle yöneltilen savunma giderleri ve tazminat talepleri seçilen limitlerle ele alınabilir.
Siber suç ve diğer ekler
Sosyal mühendislik, dijital dolandırıcılık veya fidye yazılımı sonuçları ürün, hukuki uygunluk, alt limit ve güvenlik koşullarına göre ayrıca değerlendirilebilir.
03 Kapsamı Doğru Okuyun
Siber poliçede teknoloji kadar beyan, güvenlik kontrolleri, olay tarihi ve dış hizmet sağlayıcı ilişkileri de kapsamı belirler.
Bilinen bir açık, eksik güvenlik kontrolü veya geç bildirim; geniş görünen teminatı sınırlandırabilir.
Bilinen olay ve açıklar
Poliçe başlangıcından önce bilinen, gerçekleşmiş veya devam eden olaylar yeni poliçenin konusu olmayabilir.
Geçmiş olayları ve mevcut durumu açıklayınGüvenlik koşulları
Çok faktörlü doğrulama, yedekleme, güncelleme ve erişim yönetimi gibi kontroller kabul ve hasar değerlendirmesini etkileyebilir.
Teknik kontrolleri teklif öncesi doğrulayınAlt limit ve bekleme
İş durması, olay müdahalesi ve siber suç bölümleri ayrı alt limit, muafiyet veya bekleme süresine tabi olabilir.
Her teminatı kendi koşuluyla okuyun04 İki Finansal Sonuç
İşletmenin kendi kaybı mı, üçüncü kişi talebi mi?
Aynı olay hem işletmenin kendi giderlerini hem de müşteriler, çalışanlar veya iş ortakları tarafından yöneltilebilecek talepleri doğurabilir.
Kendi kayıplarınız
Olay müdahalesi, veri kurtarma, kriz giderleri ve teminatlı iş durması gibi doğrudan işletme üzerindeki finansal etkilere odaklanır.
- Odak
- İşletmenin doğrudan gideri
- Örnek
- Müdahale ve iş kesintisi
- Plan kararı
- Limit ve bekleme süresi
Dış talepler
Gizlilik veya ağ güvenliği ihlali nedeniyle işletmeye yöneltilen savunma gideri ve tazminat taleplerine odaklanır.
- Odak
- Hukuki sorumluluk
- Örnek
- Veri sahibi veya müşteri talebi
- Plan kararı
- Sorumluluk limiti ve kapsam
Dengeli plan: Birinci taraf giderleri ile üçüncü taraf sorumlulukları, işletmenin veri ve operasyon yapısına göre ayrı ayrı değerlendirilir.
Dijital riskinizi paylaşın05 Teklif Süreci
Siber risk profilinizi üç adımda netleştirin.
Teklif için gereken işletme ve güvenlik bilgilerini aynı iletişim noktasında anlaşılır biçimde topluyoruz.
Dijital yapıyı tanımlayın
Faaliyet, ciro, çalışan sayısı, tutulan veri türleri, kritik sistemler ve dış hizmet sağlayıcıları paylaşın.
Veri ve sistem envanteriFaaliyet ve bağımlılıklarKontrolleri doğrulayın
Yedekleme, çok faktörlü doğrulama, erişim yönetimi, güncelleme ve olay müdahale düzenini değerlendirin.
Güvenlik kontrolleriGeçmiş olay ve taleplerKapsamı karşılaştırın
Limitleri, alt limitleri, muafiyetleri, bekleme sürelerini ve önemli istisnaları birlikte okuyun.
Teminat ve limitlerKloz ve istisna kontrolü
Seçilen poliçeye göre veri ihlali müdahale giderleri, adli bilişim, hukuki danışmanlık, iş durması ve üçüncü kişi talepleri gibi sonuçlar belirlenen limit, bekleme süresi ve istisnalar dahilinde güvence altına alınabilir.
Fidye yazılımı olaylarına ilişkin müdahale, iş durması veya diğer giderler ürün ve özel şartlara göre farklılık gösterebilir. Yaptırım kuralları, güvenlik koşulları, alt limitler ve olayın niteliği teklif öncesinde ayrıca değerlendirilmelidir.
Müşteri veya çalışan verisi tutan, e-posta, bulut, ödeme, üretim ya da rezervasyon sistemlerine bağımlı her işletme siber olaylardan etkilenebilir. İhtiyaç, şirket büyüklüğünden çok veri ve sistem bağımlılığına göre değerlendirilir.
Faaliyet konusu, ciro ve çalışan sayısı, tutulan veri türleri, kullanılan sistemler, yedekleme ve erişim güvenliği, geçmiş olaylar ve talep edilen limitler temel değerlendirme başlıklarıdır.
Poliçe başlangıcından önce bilinen, gerçekleşmiş veya devam eden olaylar genel olarak yeni poliçenin konusu olmaz. Teklif sırasında geçmiş olay ve mevcut durum bilgileri eksiksiz beyan edilmelidir.
07 Siber Risk Sigortası Teklifi
İşletmenizin dijital risk profilini birlikte değerlendirelim.
Talebinizi bırakın; veri yapınız, kritik sistemleriniz ve güvenlik kontrollerinize göre uygun kapsam ve limit seçeneklerini karşılaştıralım.
- Dijital risk ve sistem bağımlılığı değerlendirmesi
- Limit, alt limit ve bekleme süresi karşılaştırması
- Güvenlik koşulu ve istisna kontrolü