Sigortacılık sektöründe siber güvenliği, dünyada ve Türkiye'deki gelişmelerin incelenmesi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Marmara Üniversitesi, Türkiye

Tezin Onay Tarihi: 2019

Tezin Dili: Türkçe

Öğrenci: Alperen Çotak

Danışman: YAŞAR KABATAŞ

Özet:

Çağın getirileri doğrultusunda yaşanan teknolojik gelişmeler insanlara, üretim, hizmet ve hayat idamesini sağlamak için eylemlerini ağ yapılandırmaları üzerine kurma zorunluluğu getirmiştir. Teknolojik gelişimin paralelinde elektronik sistem ve ağ yapılanmaları ile kolaylaşan günümüz yaşam biçimi, alışılmadık zorlukları da beraberinde getirmiştir. Bu zorluklar aynı zamanda beklenmedik riskleri de doğurmuştur. WannaCry, NotPetya gibi global ve yoğun veri barındıran saldırılarda kimlik hırsızlığı, veri ihlali, hack, penetrasyon vb. şekillerde gerçekleştirilen sonuçları maddi kayıplardan itibar kaybına kadar uzanan saldırılar, yeni şekillenen siber dünyanın riskleri olarak sayılmaktadır. Dünyada siber risklerin ve saldırıların artmasıyla beraber bireysel, kurumsal ve devlet bazında fiziki ve teknik önlemler alınmaya başlanmıştır. Alınan tedbirlerin hiçbir zaman yeterli olmayacağı ve sonrasında risklerin öngörülemeyecek riskleri de ortaya çıkaracağı ortak kanaattir. Bu kanaat kapsamında ihtiyaca konu olan sigorta hizmeti oluşabilecek bir tehdidi engelleme mekanizmasına sahip bulunmamakla birlikte, saldırı sonrasında oluşan riske teminat sağlama yönüyle tercih edilen bir koruma yönetimidir. Siber risklere karşı geliştirilen siber sigorta hizmeti 1997 yılında kullanıcısına sunulmaya başlamıştır. Dünyaya yayılımı zaman alan hizmet, günümüzde hala gelişmeye devam etmektedir. Ülkeler için teminat kapsamları farklılık göstermekle birlikte genellikle koruma kapsamına alınan hizmetler; kimlik hırsızlığı, itibar kaybı, danışmanlık hizmeti, veri koruması ve maddi kayıpların karşılanması üzerinedir. Bu tez çalışmasında dünyada siber risk sigortacılığının uygulama şekli ve şirketlerin hizmete bakış açıları incelerek var olan sorunlara çözüm önerileri getirilmiştir. Siber dünya varlığını devam ettirdikçe sorunların ve risklerin de devamlılığını koruyacağı tespit edilmiştir. Çalışma kapsamında elde edilen analitik bulguların, Türk ve dünya siber sigortacılık endüstrisinin sorunlarının belirlenmesi ve çözüm önerilerinin geliştirilmesi yönünde poliçe yapıcılarına ışık tutması hedeflenmektedir. Ayrıca, çalışma, gelişmekte olan ülkelerin siber sigortacılık endüstrilerine ilişkin yazın boşluğunun giderilmesi yönünde atılan bir adım niteliği taşımaktadır. -------------------- Technological developments in line with the returns of the age have brought the obligations to people to build their actions on network configurations in order to maintain production, service and life. Today’s lifestyle, which has been facilitated by electronic systems and network structures in parallel with technological development, has brought unusual difficulties. These difficulties have also created unexpected risks. Identity theft, data breach, hacking, penetration, etc. in attacks involving global and intense data such as WannaCry, NotPetya attacks, which result in various forms, ranging from material losses to loss of reputation, are considered risks of the newly formed cyber world. With the increase in cyber risks and attacks in the world, physical, technical and individual measures have been started to be taken on an individual, institutional and state basis. It is a common opinion that the measures taken will never be sufficient and the risks will then reveal unforeseen risks. Although the insurance service subject to the need does not have a mechanism to prevent a possible threat, it is a preferred protection management in terms of providing collateral to the risk that occurs after the attack. Cyber insurance service developed against cyber risks started to be offered to its users in 1997. The service, which takes time to spread to the world, is still developing today.The scope of guarantee varies for countries, and with this ,services generally covered by protection; identity theft, loss of reputation, consulting services, data protection and financial losses. In this thesis, the ways of application of cyber risk insurance in the world and the companies’ point of view of service are examined and solutions are brought for the existing problems. It has been determined that as long as the cyber world continues to exist, problems and risks will continue. It is aimed that the analytical findings obtained within the scope of this study will shed light on policy makers in order to identify the problems of the Turkish and world cyber insurance industry and to develop solutions. In addition, the study is a step towards eliminating the writing gap regarding the cyber insurance industries of developing countries.