Siber sigorta poliçesi almak ya da yenilemek isteyen bir kurum, 2026’da artık tek bir soru formuyla karşılaşmıyor. Sigortacılar teklif vermeden önce belirli teknik kontrollerin kurulu ve çalışır durumda olduğunu görmek istiyor: her endpoint ve sunucuda davranış tabanlı EDR, 7/24 izleme, çok faktörlü kimlik doğrulama (MFA), e-posta tarafında sosyal mühendislik koruması ve test edilmiş bir olay müdahale planı. Bu kontroller eksikse poliçe ya reddediliyor ya da prim ciddi şekilde yükseliyor.
Bu yazı, bir broker ya da sigortacının önünüze koyduğu kontrol listesini kurumsal tarafta nasıl karşılayacağınızı ve Sophos ürünlerinin bu şartların neresine oturduğunu ele alıyor. Konu hasar anında ne olacağı değil — onu Sophos MDR rehberinde işledik — poliçeyi ilk etapta alabilmek ve sorunsuz yenileyebilmek.
Sigortacılar neden teknik kontrol şartı koyuyor?
Birkaç yıl önce siber sigorta büyük ölçüde bir soru formu doldurma işiydi. Ransomware kaynaklı hasarların büyümesiyle bu model değişti. Underwriting artık beyana değil kanıta dayanıyor; sektör verilerine göre sigortacıların yaklaşık dörtte üçü, teklif aşamasında kurumun dış saldırı yüzeyini kendi araçlarıyla tarıyor. Yani “MFA kullanıyoruz” demek yetmiyor, kapsamın kanıtı isteniyor.
Bunun karşılık bulduğu yer kurumların kendi yatırım kararları. Sophos’un 14 ülkede 5.000 BT ve güvenlik yöneticisiyle (100-5.000 çalışanlı kurumlar) Ocak-Şubat 2024’te yaptırdığı Cyber Insurance and Cyber Defenses 2024 araştırmasında, siber poliçesi olan kurumların %97’si sigorta için savunmalarını iyileştirdiğini, %76’sı bu yatırımın poliçeye hak kazanmalarını sağladığını, %67’si daha iyi fiyat, %30’u daha iyi poliçe koşulu elde ettiğini söyledi. Aynı kurumların %99’u bu yatırımların sigorta dışında da fayda sağladığını — daha iyi koruma, daha az alarm, BT ekibine zaman — belirtti. Kısacası sigortacının istediği kontroller, zaten kurumun güvenlik duruşunu güçlendiren kontroller.
2026 karşılama listesi: en sık istenen kontroller
Sigortacıdan sigortacıya değişmekle birlikte, 2026 tekliflerinde en sık öne çıkan teknik şartlar ve bunların Sophos tarafındaki karşılığı şöyle:
| İstenen kontrol | Beklenti | Sophos karşılığı |
|---|---|---|
| Davranış tabanlı EDR | Klasik imza antivirüsü değil, her endpoint ve sunucuda davranışsal tespit ve müdahale | Sophos Endpoint + EDR; CryptoGuard ile fidye yazılımı davranışını durdurma |
| 7/24 izleme ve müdahale | Alarmları gece-gündüz izleyip kapatan bir SOC | Sophos MDR — üreticinin 7/24 analist ekibi |
| Çok faktörlü kimlik doğrulama | VPN, e-posta ve yönetim erişimlerinde MFA | Sophos Central yönetimi MFA destekler; firewall VPN tarafında MFA uygulanır |
| E-posta / BEC koruması | Kimlik avı ve dolandırıcılık postalarını yakalayan posta kutusu seviyesinde kontrol | Sophos Email Security |
| Kanıtlanabilir kapsam | İşletim sistemi bazında konsol raporu, agent sağlık durumu | Sophos Central tek konsolda kapsam ve sağlık raporları |
| Test edilmiş olay müdahale | Yazılı ve denenmiş müdahale süreci | MDR ile tanımlı müdahale; kurulum tarafında Xen desteği |
Bu tablodaki kontrollerin lisans tarafını tek elden toparlamak ve eksikleri görmek için güncel lisans durumunuzu değerlendirmemizi isteyebilirsiniz.
Underwriting sürecinde en sık takılınan noktalar
Poliçe başvurularının çoğu büyük bir açıktan değil, küçük tutarsızlıklardan dolayı geri dönüyor. Sık görülen takılma noktaları:
- Sunucuların kapsam dışı kalması. EDR sadece kullanıcı bilgisayarlarına kurulmuş, sunuculara kurulmamış oluyor. Sigortacı kapsamı OS bazında istediğinde bu açık görünüyor.
- Eski ya da sağlıksız agent. Lisans bitmiş, agent güncellenmemiş ya da bağlantısı kopmuş cihazlar “korumalı” sanılıyor. Sophos Central konsolu bu cihazları açıkça gösterir.
- macOS ve Linux boşluğu. Karma ortamlarda yalnızca Windows korunuyor, diğer platformlar atlanıyor.
- Klasik antivirüsün EDR diye sunulması. Davranışsal tespit ve müdahale yapmayan eski bir ürün EDR olarak beyan edilince underwriting taramasında ortaya çıkıyor.
Bu noktaların ortak özelliği: hepsi bir kanıt ve kapsam meselesi. Tek konsoldan yönetilen, lisansları güncel ve her platformu kapsayan bir kurulum, başvuruyu da yenilemeyi de kolaylaştırır.
Lisans yenileme ile sigorta yenilemesini birbirine bağlamak
Çoğu kurumda gözden kaçan bir nokta var: siber sigorta yenilemesi ile güvenlik lisanslarının yenilemesi aynı takvime oturtulduğunda iş çok kolaylaşıyor. Poliçe yenilemesinden birkaç hafta önce lisansların aktif, agent’ların sağlıklı ve kapsamın eksiksiz olduğunu doğrulamak, son anda çıkan “şu kontrolü da ekleyin” taleplerini ortadan kaldırır.
Süresi yaklaşan ya da kapsamı belirsiz lisanslar için bu doğrulamayı önceden yapmakta fayda var. 24 saat içinde güncel teklif talep ederek hem lisans hem de sigortanın istediği kapsamı tek değerlendirmede netleştirebilirsiniz.
Sık sorulan sorular
Siber sigorta için MDR zorunlu mu, EDR yetmez mi? Birçok poliçe EDR + 7/24 izleme ister. Kendi BT ekibiniz gece-gündüz alarm izleyebiliyorsa EDR yeterli olabilir; izleyemiyorsa sigortacının aradığı 7/24 müdahale kapasitesini MDR sağlar. Hangisinin uygun olduğu kurumun mevcut ekip yapısına göre değişir.
Mevcut antivirüsümüz EDR sayılır mı? Yalnızca imza tabanlı klasik antivirüs, davranışsal tespit ve müdahale yapmadığı için çoğu sigortacının EDR tanımını karşılamaz. Sophos Endpoint + EDR bu beklentiyi karşılar.
Sigortacı kontrollerin kanıtını nasıl istiyor? Genellikle işletim sistemi bazında kapsam raporu, agent sağlık durumu ve MFA kapsamı isteniyor. Sophos Central tek konsoldan bu raporları çıkarmaya imkân verir.
Bu kontroller sadece sigorta için mi gerekli? Hayır. Araştırmaya katılan kurumların neredeyse tamamı, sigorta için yaptıkları yatırımların günlük güvenlik tarafında da fayda sağladığını belirtti. Kontroller poliçeyi kolaylaştırırken gerçek riski de düşürüyor.
Değerlendirme sürecinin sonraki adımları
Elinizde bir broker kontrol listesi varsa, önce mevcut Sophos kurulumunuzun bu listeyi nerede karşılayıp nerede açık verdiğini netleştirmek en hızlı yol. Lisans yenilemesi yaklaşan kurumlar için bu değerlendirmeyi yenilemeyle birlikte yapmak, hem maliyet hem zaman kazandırır. Xen Bilişim, Sophos kayıtlı iş ortağı olarak kurulum, lisans tedariki ve kapsam doğrulamasını tek elden yürütür.
Teknik değerlendirme görüşmeleri ücretsizdir; ön bilgi paylaşımı için bir taahhüt gerekmez.
| Kanal | Bilgi |
|---|---|
| Telefon | 0850 259 5949 (Hafta içi 09:00-18:00) |
| E-posta | [email protected] |
| Form | Kurumsal değerlendirme talebi |
| +90 850 259 5949 |
Kaynaklar: Sophos, “Cyber Insurance and Cyber Defenses 2024” araştırması ve ilgili basın bülteni; siber sigorta underwriting kontrolleri sektör verileri (2025-2026).
İlgili sayfalar: