İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
MDR

Siber Sigorta Poliçeniz Hangi Güvenlik Kontrollerini İstiyor? 2026 Karşılama Listesi

Siber sigorta poliçesi almak ya da yenilemek için sigortacılar EDR, çok faktörlü kimlik doğrulama ve 7/24 izleme gibi teknik kontrolleri şart koşuyor. 2026 karşılama listesi ve Sophos ürünlerinin bu şartlara karşılığı bu yazıda.

Siber sigorta poliçesi almak ya da yenilemek isteyen bir kurum, 2026’da artık tek bir soru formuyla karşılaşmıyor. Sigortacılar teklif vermeden önce belirli teknik kontrollerin kurulu ve çalışır durumda olduğunu görmek istiyor: her endpoint ve sunucuda davranış tabanlı EDR, 7/24 izleme, çok faktörlü kimlik doğrulama (MFA), e-posta tarafında sosyal mühendislik koruması ve test edilmiş bir olay müdahale planı. Bu kontroller eksikse poliçe ya reddediliyor ya da prim ciddi şekilde yükseliyor.

Bu yazı, bir broker ya da sigortacının önünüze koyduğu kontrol listesini kurumsal tarafta nasıl karşılayacağınızı ve Sophos ürünlerinin bu şartların neresine oturduğunu ele alıyor. Konu hasar anında ne olacağı değil — onu Sophos MDR rehberinde işledik — poliçeyi ilk etapta alabilmek ve sorunsuz yenileyebilmek.

Sigortacılar neden teknik kontrol şartı koyuyor?

Birkaç yıl önce siber sigorta büyük ölçüde bir soru formu doldurma işiydi. Ransomware kaynaklı hasarların büyümesiyle bu model değişti. Underwriting artık beyana değil kanıta dayanıyor; sektör verilerine göre sigortacıların yaklaşık dörtte üçü, teklif aşamasında kurumun dış saldırı yüzeyini kendi araçlarıyla tarıyor. Yani “MFA kullanıyoruz” demek yetmiyor, kapsamın kanıtı isteniyor.

Bunun karşılık bulduğu yer kurumların kendi yatırım kararları. Sophos’un 14 ülkede 5.000 BT ve güvenlik yöneticisiyle (100-5.000 çalışanlı kurumlar) Ocak-Şubat 2024’te yaptırdığı Cyber Insurance and Cyber Defenses 2024 araştırmasında, siber poliçesi olan kurumların %97’si sigorta için savunmalarını iyileştirdiğini, %76’sı bu yatırımın poliçeye hak kazanmalarını sağladığını, %67’si daha iyi fiyat, %30’u daha iyi poliçe koşulu elde ettiğini söyledi. Aynı kurumların %99’u bu yatırımların sigorta dışında da fayda sağladığını — daha iyi koruma, daha az alarm, BT ekibine zaman — belirtti. Kısacası sigortacının istediği kontroller, zaten kurumun güvenlik duruşunu güçlendiren kontroller.

2026 karşılama listesi: en sık istenen kontroller

Sigortacıdan sigortacıya değişmekle birlikte, 2026 tekliflerinde en sık öne çıkan teknik şartlar ve bunların Sophos tarafındaki karşılığı şöyle:

İstenen kontrolBeklentiSophos karşılığı
Davranış tabanlı EDRKlasik imza antivirüsü değil, her endpoint ve sunucuda davranışsal tespit ve müdahaleSophos Endpoint + EDR; CryptoGuard ile fidye yazılımı davranışını durdurma
7/24 izleme ve müdahaleAlarmları gece-gündüz izleyip kapatan bir SOCSophos MDR — üreticinin 7/24 analist ekibi
Çok faktörlü kimlik doğrulamaVPN, e-posta ve yönetim erişimlerinde MFASophos Central yönetimi MFA destekler; firewall VPN tarafında MFA uygulanır
E-posta / BEC korumasıKimlik avı ve dolandırıcılık postalarını yakalayan posta kutusu seviyesinde kontrolSophos Email Security
Kanıtlanabilir kapsamİşletim sistemi bazında konsol raporu, agent sağlık durumuSophos Central tek konsolda kapsam ve sağlık raporları
Test edilmiş olay müdahaleYazılı ve denenmiş müdahale süreciMDR ile tanımlı müdahale; kurulum tarafında Xen desteği

Bu tablodaki kontrollerin lisans tarafını tek elden toparlamak ve eksikleri görmek için güncel lisans durumunuzu değerlendirmemizi isteyebilirsiniz.

Underwriting sürecinde en sık takılınan noktalar

Poliçe başvurularının çoğu büyük bir açıktan değil, küçük tutarsızlıklardan dolayı geri dönüyor. Sık görülen takılma noktaları:

  • Sunucuların kapsam dışı kalması. EDR sadece kullanıcı bilgisayarlarına kurulmuş, sunuculara kurulmamış oluyor. Sigortacı kapsamı OS bazında istediğinde bu açık görünüyor.
  • Eski ya da sağlıksız agent. Lisans bitmiş, agent güncellenmemiş ya da bağlantısı kopmuş cihazlar “korumalı” sanılıyor. Sophos Central konsolu bu cihazları açıkça gösterir.
  • macOS ve Linux boşluğu. Karma ortamlarda yalnızca Windows korunuyor, diğer platformlar atlanıyor.
  • Klasik antivirüsün EDR diye sunulması. Davranışsal tespit ve müdahale yapmayan eski bir ürün EDR olarak beyan edilince underwriting taramasında ortaya çıkıyor.

Bu noktaların ortak özelliği: hepsi bir kanıt ve kapsam meselesi. Tek konsoldan yönetilen, lisansları güncel ve her platformu kapsayan bir kurulum, başvuruyu da yenilemeyi de kolaylaştırır.

Lisans yenileme ile sigorta yenilemesini birbirine bağlamak

Çoğu kurumda gözden kaçan bir nokta var: siber sigorta yenilemesi ile güvenlik lisanslarının yenilemesi aynı takvime oturtulduğunda iş çok kolaylaşıyor. Poliçe yenilemesinden birkaç hafta önce lisansların aktif, agent’ların sağlıklı ve kapsamın eksiksiz olduğunu doğrulamak, son anda çıkan “şu kontrolü da ekleyin” taleplerini ortadan kaldırır.

Süresi yaklaşan ya da kapsamı belirsiz lisanslar için bu doğrulamayı önceden yapmakta fayda var. 24 saat içinde güncel teklif talep ederek hem lisans hem de sigortanın istediği kapsamı tek değerlendirmede netleştirebilirsiniz.

Sık sorulan sorular

Siber sigorta için MDR zorunlu mu, EDR yetmez mi? Birçok poliçe EDR + 7/24 izleme ister. Kendi BT ekibiniz gece-gündüz alarm izleyebiliyorsa EDR yeterli olabilir; izleyemiyorsa sigortacının aradığı 7/24 müdahale kapasitesini MDR sağlar. Hangisinin uygun olduğu kurumun mevcut ekip yapısına göre değişir.

Mevcut antivirüsümüz EDR sayılır mı? Yalnızca imza tabanlı klasik antivirüs, davranışsal tespit ve müdahale yapmadığı için çoğu sigortacının EDR tanımını karşılamaz. Sophos Endpoint + EDR bu beklentiyi karşılar.

Sigortacı kontrollerin kanıtını nasıl istiyor? Genellikle işletim sistemi bazında kapsam raporu, agent sağlık durumu ve MFA kapsamı isteniyor. Sophos Central tek konsoldan bu raporları çıkarmaya imkân verir.

Bu kontroller sadece sigorta için mi gerekli? Hayır. Araştırmaya katılan kurumların neredeyse tamamı, sigorta için yaptıkları yatırımların günlük güvenlik tarafında da fayda sağladığını belirtti. Kontroller poliçeyi kolaylaştırırken gerçek riski de düşürüyor.

Değerlendirme sürecinin sonraki adımları

Elinizde bir broker kontrol listesi varsa, önce mevcut Sophos kurulumunuzun bu listeyi nerede karşılayıp nerede açık verdiğini netleştirmek en hızlı yol. Lisans yenilemesi yaklaşan kurumlar için bu değerlendirmeyi yenilemeyle birlikte yapmak, hem maliyet hem zaman kazandırır. Xen Bilişim, Sophos kayıtlı iş ortağı olarak kurulum, lisans tedariki ve kapsam doğrulamasını tek elden yürütür.

Teknik değerlendirme görüşmeleri ücretsizdir; ön bilgi paylaşımı için bir taahhüt gerekmez.

KanalBilgi
Telefon0850 259 5949 (Hafta içi 09:00-18:00)
E-posta[email protected]
FormKurumsal değerlendirme talebi
WhatsApp+90 850 259 5949

Kaynaklar: Sophos, “Cyber Insurance and Cyber Defenses 2024” araştırması ve ilgili basın bülteni; siber sigorta underwriting kontrolleri sektör verileri (2025-2026).

İlgili sayfalar:

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.