Ana Sayfa  /  Blog  /  Güvenlik

Siber sigorta: poliçe almadan önce hazır olması gerekenler

Poliçeyi almak kolay. Asıl mesele olay yaşandığında ödemenin yapılması — ve bu, başvuru formunda verdiğiniz cevaplara bağlı.

Siber sigorta ülkemizde de yaygınlaşıyor. Ancak poliçe, teknik tedbirlerin yerini almıyor; aksine sigortacılar belirli tedbirleri şart koşuyor. Bu yazı, başvuru öncesi hazırlanması gerekenleri sıralıyor.

Not: Bu yazı teknik altyapı tarafını anlatır, hukuki veya mali danışmanlık yerine geçmez. Yükümlülüklerinizin güncel kapsamını mali müşaviriniz veya hukuk danışmanınızla teyit edin.

Sigortacılar genellikle neyi soruyor?

Başvuru formları şirketten şirkete değişse de tekrar eden başlıklar şunlar:

  • Çok faktörlü kimlik doğrulama uygulanıyor mu, hangi sistemlerde?
  • Yedekleme var mı, çevrimdışı kopya tutuluyor mu, geri dönüş test ediliyor mu?
  • Uç nokta koruması kurulu mu, merkezî olarak yönetiliyor mu?
  • İşletim sistemleri ve uygulamalar destek kapsamında mı?
  • Uzaktan erişim nasıl sağlanıyor?
  • Çalışanlara güvenlik farkındalık eğitimi veriliyor mu?
  • Olay müdahale planı yazılı mı?

Ödemenin reddedilmesine yol açan tipik durumlar

Sorun genelde poliçede değil, beyanla gerçeğin uyuşmamasında çıkıyor:

  • Beyan ile durum uyuşmuyor — formda çok faktörlü doğrulama var denmiş, ama sadece bazı hesaplarda açık.
  • Desteklenmeyen sistem — olayın yaşandığı makine destek dışı bir işletim sistemi çalıştırıyor.
  • Yedek yok veya çalışmıyor — yedekleme beyan edilmiş ama geri dönüş hiç test edilmemiş.
  • Bilinen açık kapatılmamış — yaması aylardır yayımlanmış bir zafiyet üzerinden girilmiş.

Bu sebeple başvuru formunu doldururken tahmin yürütmeyin; her maddeyi teknik olarak doğrulayın.

Poliçe öncesi asgari hazırlık

  • Çok faktörlü doğrulama — e-posta, VPN ve yönetici hesaplarında istisnasız açık olsun.
  • Yedekleme — üç kopya, iki farklı ortam, biri çevrimdışı. Geri dönüşü test edin ve tarihini kaydedin.
  • Uç nokta koruması — tüm makinelerde kurulu ve merkezden izlenebilir olsun.
  • Güncel sistemler — destek dışı işletim sistemi kalmasın; kalıyorsa ağdan ayrılsın.
  • Ağ segmentasyonu — misafir ağı, kameralar ve sunucular ayrı segmentlerde olsun.
  • Kayıt tutma — firewall ve oturum açma kayıtları saklanıyor olsun.

Yazılı olması gerekenler

Teknik tedbirin yanında belge de isteniyor:

  • Varlık envanteri — kaç sunucu, kaç istemci, hangi kritik uygulamalar.
  • Yedekleme prosedürü — ne, ne sıklıkla, nereye, kim kontrol ediyor.
  • Olay müdahale planı — kim aranır, hangi sırayla ne yapılır, iletişim nasıl yürütülür.
  • Erişim listesi — kimin hangi sisteme yetkisi var.

Bu belgeler hem başvuruyu kolaylaştırır hem de gerçek bir olayda panik anında yol gösterir.

Poliçe her şeyi çözmez

Sigorta maddi zararı karşılamaya yönelik bir araçtır. Karşılamadıkları: itibar kaybı, müşteri güveni, işin durduğu günler ve kaybolan verinin kendisi.

Doğru sıra şudur: önce teknik tedbir, sonra poliçe. Tedbir almadan alınan poliçe, ödeme aşamasında sorun çıkarma ihtimali en yüksek olandır.

Başvuru formunuzdaki teknik maddeleri birlikte gözden geçirip hangilerini gerçekten karşıladığınızı ücretsiz raporluyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.