Türkiye nin Sanayi 4.0 DönüĢümü Çerçevesinde Siber Tehditler ve Korunma Önlemleri. Levent Nart

Benzer belgeler
SİBER RİSKLERİN YÖNETİMİ. Erdem ALTIN

Yönetim Kurulu Üyeleri ve Yönetici Sorumluluk Teminatı. GÖZDE KARATOPAK Manager, FINPRO Practice

İşyeri sigortası ile alınabilecek ek branş teminatları

Siber risklerin sonuçlarından k orunma AIG DEN CYBEREDGE İLERİ

Başa Dön TİCARİ PAKET SİGORTASI

Global Risk. Management. Survey DEĞİŞEN DÜNYADA DEĞİŞEN RİSKLER AON 2013 GLOBAL RİSK YÖNETİM ANKETİ

HDI Sigorta, Alman sigorta grubu HDI Gerling International AG nin Türkiye deki temsilcisidir.

Ana Teminatlar : Ek Teminatlar: Yangın, Yıldırım, İnfilak

MAKİNE KIRILMASI İŞVEREN MALİ SORUMLULUK SİGORTASINDA NELERE DİKKAT ETMEK GEREKİR Cumartesi, 10 Ağustos :01

13 SORUDA HEKİM MESLEKİ SORUMLULUK SİGORTALARI

GÜNEŞ ENERJİSİ PROJELERİ SİGORTA UYGULAMALARI

SİGORTA BRANŞLARINA İLİŞKİN TEBLİĞ TEBLİĞ NO: (2007/1) 11 Temmuz 2007 ÇARŞAMBA Resmî Gazete Sayı : Tarihinde yayınlanarak yürürlüğe girmiştir.

Avukat sorumluluk sigortası nedir?

GES Tesislerinde SİGORTA. Osman TÜKEN Kotra Sigorta Aracılık. Hizm. Ltd. Şti.

Sibergüvenlik Faaliyetleri

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

Başa Dön OFİSİM SİGORTASI

GÜNEŞ ENERJİ SİSTEMLER SİGORTASI MONTAJ*İŞLETME DÖNEMİ*SORUMLULUK SİGORTALARI

Karayolları Motorlu Araçlar Zorunlu Mali Sorumluluk (Trafik) Sigortası Teminatları

İŞ GÜVENLİĞİ UZMANLIĞI VE İŞYERİ HEKİMLİĞİ HİZMETİ SÖZLEŞMESİ

Siber Güvenlik Ülkemizde Neler Oluyor?

Dr. İnan Deniz Dinç. ÜRÜN SORUMLULUK SİGORTASINDA RİZİKONUN KONUSU ve TEMİNATIN KAPSAMI

SUNUM İÇERİĞİ. EPC Sözleşmesi çerçevesinde Yüklenici tarafından Verilen Garantiler. PV Performans Garantisi Nedir?

X-L (501) KONUT SİGORTA POLİÇESİ BİLGİLENDİRME FORMU

Anadolu sigorta konut sigortası

RİSK bizim işimiz.

Başa Dön ZORUNLU DEPREM SİGORTASI (DASK)

TEKNOLOJİ Mesleki Sorumluluk Sigortası

İÇİNDEKİLER GİRİŞ...1 I. KONUNUN ÖNEMİ...1 II. KONUNUN SEÇİLİŞ AMACI...2 III. KONU SINIRLANDIRMASI VE İNCELEME PLANI...8

Venatron Enterprise Security Services W: P: M:

Güneş Enerji Santrallerinde Finansal Kayıplar & Sigorta Teminatları. Sunum OSMAN TÜKEN

SİGORTA BEDELİ VE TEMİNAT LİMİTLERİ (USD)

GES Sistemlerinde Sigorta Açısından Performans Kaybının Değerlendirilmesi

İŞ HUKUKU ve SOSYAL GÜVENLİK UYGULAMALARI

EĞİTİM / DANIŞMANLIK HİZMETİNİN TANIMI

Kurumsal ve Ticari Bankacılık Yatırım ve Sigorta Hizmetleri

Yönetici Sorumluluk Sigortası

İŞYERİ KREDİSİ / KONUT FİNANSMANI HARİCİNDEKİ KONUT KREDİSİ BİLGİ ve TALEP FORMU TAHSİL EDİLECEK FAİZ, ÜCRET, MASRAF VE KOMİSYON TUTARLARI * :

EKONOMİK KRİZLERİN İSG YÖNETİMİNE ETKİLERİ

Apartman ve siteler Ortak alanlar sigortası

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

SEYAHAT SAĞLIK SİGORTALARI. *vize için seyahat. *geniş kapsamlı keyf seyahat. Başa Dön

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

İHTİYAÇ KREDİSİ BİLGİ ve TALEP FORMU TAHSİL EDİLECEK FAİZ, ÜCRET, MASRAF VE KOMİSYON TUTARLARI (*):

SİBER GÜVENLİK FARKINDALIĞI

Eczane sigortası teminatları

İş ve Sosyal Güvenlik Hukuku Hizmetleri

Yangın Sigortası, Hırsızlık Sigortası ve Cam Kırılması Sigortası Genel Şartları ve

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Hürriyet Mah. Taşocağı Cad. No: 72/3 Kağıthane İstanbul GSM:

MUHASEBE VE FINANSAL RAPORLAMA WEB SORU 1: Aşağıdakilerden hangisi kazanılmamış primler karşılığı (KPK) hesaplama esasları açısından yanlıştır?

MERDAN SİGORTA ARACILIK HİZMETLERİ LTD. ŞTİ.

SİGORTA HUKUKU. Genel Hükümler Bazı Sigorta Türleri

BÖLÜM 2 : PROFESYONEL AKTİVİTELER VE GELİR BİLGİLERİ

YÖNETİM KURULU ÜYELERİNİN SORUMLULUĞU

UTİKAD SİGORTALI KONŞİMENTO UYGULAMASI

RÜZGAR ENERJİ SANTRALLERİNDE RİSK ANALİZİ VE SİGORTA PROGRAMI. Rönesans Reasürans ve Sigorta Brokerlik A.Ş.

2018 YILI SON DÖNEMİNE GİRERKEN BEKLENTİLER ve ÖNGÖRÜLER EKONOMİ VE STRATEJİ DANIŞMANLIK HİZMETLERİ 28 AĞUSTOS 2018

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

Av. Mustafa ULU Sağlık Bakanlığı Hukuk Müşaviri

BİRİNCİ BÖLÜM... 1 KAYIT DIŞI İSTİHDAM... 1 I. KAYIT DIŞI EKONOMİ...

YANGIN SİGORTASI BİLGİLENDİRME FORMU

KORU MAKİNE KIRILMASI SİGORTASI BİLGİLENDİRME FORMU

T.C. SİNOP ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI WEB SİTESİ HAZIRLAMA SÖZLEŞMESİ

2017 YILI AKTÜERLİK SINAVLARI MAYIS 2017 TEMEL SİGORTACILIK SINAV SORULARI WEB. Aşağıdaki seçeneklerden hangisi aktüerlerin görev alanı girmez?

GENEL SORUMLULUK SİGORTALARI

Coface Ticari Alacak ve Risk Yönetimi

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

TANITIM DOSYASI. bagatur.com. bagaturlaw

Entegre Acil Durum Yönetimi Sistemine Giriş

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

İcadiye Mah. Arifbey Sok. No:23 Da: 5 Üsküdar/İstanbul adresinde mukim

410- TRAFİK SİGORTASI BİLGİLENDİRME FORMU

Sigortacılık & Aktüerya. Ilge YAZGAN Aktüerler Derneği İstanbul, 11 Nisan 2011 Yıldız Teknik Üniversitesi

Serbest muhasebeci mali müşavir sigortası

Ekipman Tedarik ve Gözetim Sözleşmeleri (EPS) veya Ekipman Tedarik, Gözetim ve İşletmeye Alma (EPSC) Sözleşmelerinde Dikkat Edilmesi Gereken 10 Husus

ZORUNLU DEPREM SİGORTASI GENEL ŞARTLARI

ÜRÜN SORUMLULUK POLİÇESİ:

İHTİYAÇ KREDİSİ BİLGİ ve TALEP FORMU

: Korkut Reis Mah. Yeşilırmak Sok. No: 8/5 Demirtepe Çankaya-ANKARA : : :

Siber Savaş ve Terörizm Dr. Muhammet Baykara

İHRACAT KREDİ SİGORTASI

2018/06 ZORUNLU BES BİLGİLENDİRME

DOĞALGAZ SİGORTASI BİLGİLENDİRME FORMU

İŞSİZLİK SİGORTASI HİZMETLERİ. İşsizlik Sigortası Ödemeleri

1.Sayfa. Ödenecek Prim : 236,25

ZORUNLU DEPREM SİGORTASI (ZDS) NEDİR? Mak. Müh. Emre KÖKAVCI

ŞUBE MÜDÜRLÜKLERİ GÖREV TANIMLARI

AVUKAT BÜROSU RİSK DEĞERLENDİRME FORMU

İŞSİZLİK SİGORTASI HİZMETLERİ

Başa Dön KONUT SİGORTASI

BELEDİYE BAŞKANLARININ ÖZLÜK HAKLARI...

BANKACILIK VE SİGORTACILIK MESLEK ELEMANI

İşimiz aslında tehlikeli madde değil, sizin ve sevdikleriniz hayatı. TMGD Global, bir 3P Global kuruluşudur.

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

Zorunlu meslek sigortası bizleri koruyor mu?

İŞYERİ KREDİSİ / KONUT FİNANSMANI HARİCİNDEKİ KONUT KREDİSİ BİLGİ ve TALEP FORMU FAİZ ORANI %..

Ferdi Kaza Mutlubiev Platformuna Kayıtlı Temizlik Profesyonelleri için Ferdi Kaza Sigortası Bilgilendirme Notu

Entelektüel Varlık Yönetimi

Transkript:

Türkiye nin Sanayi 4.0 DönüĢümü Çerçevesinde Siber Tehditler ve Korunma Önlemleri Levent Nart 1

SANAYĠ DEVRĠMĠNĠN AġAMALARI 2

SANAYĠ 4.0 ı TETĠKLEYEN 9 UNSUR 3

Ġġ DÜNYASINDA DĠJĠTALĠZASYONUN ETKĠLERĠ 4

Ġġ DÜNYASINDA DĠJĠTALĠZASYONUN ETKĠLERĠ 5

ĠġLETMELERĠN VARLIKLARI TEHDĠT ALTINDA HACKER LARA ULAġIM KOLAYLIĞI HACKER MALĠYETLERĠNĠN DÜġÜKLÜĞÜ RentaHacker.com Saatlik Ücretler 10 30 $ Hackerlist.com Günlük Ücretler 50 150 $ Hacker1337.com Proje Ücretleri 5001000 $ Neighborhoodhacker.com 6

SĠBER RĠZĠKOLARA GENEL BAKIġ Data Kayıpları Veri Silinmesi ve Manipülasyonu İş Durması ECommerce sitesi Üretimin Durması Şantaj Çalınmış bilgilerin ifşası ile ilgili tehditler Üretimin durdurulması ve verilerin geri verilmemesi tehdidi İtibar Kaybı 7

SĠBER HASARLARIN MALĠYETLERĠ Kanuni Maliyetler 10% Cezai Maliyetler 6% Kredi Kartları İle İlgili Maliyetler 11% [KATEGORİ ADI] [YÜZDE] Uzlaşma Masrafları 10% [KATEGORİ ADI] [YÜZDE] 8

HANGĠ HASARLAR OLUġABĠLĠR Die Target Corporation 71 Milyar $ Perakende Ģirketi 2013 yılında siber saldırıya uğruyor SONUÇLAR 70 milyon kişinin bilgileri 61 Milyon $ bu saldırı ile bilgilerin toplanması ve emniyet tedbirleri ile ilgili harcanıyor. 44 Milyon $ ı sigortadan alınıyor, 40 milyon kredi kartı datası çalınıyor Bankalar Kredi Kartı Gizlilik Kurallarına uymadığı için Firmayı dava ediyor. Mart 2014 CIO Şirketten ayrılıyor Mayıs 2014 de CEO işten ayrılıyor 9

SĠBER RĠSKLERĠ ġġrket M & A ETKĠSĠ Satın alınması düşünülen şirketin bir siber atağa uğraması durumunda satın almaktan vazgeçeceklerini söyleyenlerin oranı Siber saldırıya uğramış bir şirketin satın alınması esnasında bu durumun fiyatı düşürücü bir unsur olarak kullanılacağını söyleyenlerin oranı 83% 90% 10

ĠġLETMELER VE VARLIKLARINA TEHDĠT ÖRNEKLERĠ Almanya'da Her 10 Müşteriden 7 si, Veri Güvenliğinin zedelendiği işletmelere sırtını dönüyor Almanya da Gayrisafi milli hasılanın %2 ye yakını Siber risklerden dolayı yok oluyor Almanya'daki şirketlerin %50 si ajan ve köstebek saldırılarına karşı kendini korumasız hissediyor Almanya'da Siber Risklerden kaynaklı kayıpların yıllık 51 Milyar Euro olduğu tahmin ediliyor 11

ĠġLETMELER VE VARLIKLARINA TEHDĠT ÖRNEKLERĠ Siber saldırıların tahmini global maliyeti yıllık 400 milyar dolar. Yıllık ortalama 8090 milyon siber güvenlik olayı yaşanıyor. 2015 yılında en çok saldırıya uğrayan sektör: Sağlık sektörü 2015 yılında en çok saldırıya uğrayan 2. sektör: İmalat sektörü 12

ĠġLETMELER VE VARLIKLARINA TEHDĠT ÖRNEKLERĠ 2015 yılındaki web saldırılarının %95 i finansal kazanç için yapıldı Saptanamayan siber atakların oranı: %70 2020 yılında siber güvenlik pazarının global maliyeti yıllık 170 milyar dolar olacak 13

HANGĠ HASARLAR OLUġABĠLĠR ĠġLETMEDE OLUġABĠLECEK HASARLAR TEMĠNAT DIġINDAKĠ HALLER Kriz Yönetimi Masrafları Bilgilendirme Masrafları Şirket Patent, Formül bilgilerinin suistimali Data ve Network un yeniden yapılandırma masrafları İtibar Hasarları İş Durması Hasarları Şantaj ve Fidye Ödeme Maliyetleri İtibar hasarlarında sadece PR Ajansları, Avukatlık çabaları, Forensik v.s çalışmalarında İtibar kaybının azaltılması masrafları karşılanır Terör Hasarları Deprem Hasarları Dış kaynak kullanımı sorumluluğu hasarları 14

HANGĠ HASARLAR OLUġABĠLĠR 3. ġahis HASARLARI TEMĠNAT DIġINDAKĠ HALLER Kişisel veya Kurumsal verilerin ihlali ile bağlantılı zararlar Kişisel hakların zedelenmesi Entelektüel Mülkiyet Haklarının ihlali ile ilgili zararlar Virüslerin diğer sistemlere taşınması Ceza ve tazminat ödemeleri ve idari soruşturması ile bağlantılı hukuki danışmanlık ve temsile ilişkin ücretler, Yasa ve yönetmelik ihlali nedeniyle kesilen veri idari para cezaları Terör Riskleri Deprem Riskleri 15

SĠBER RĠSKLERE KARġI KLASĠK SĠGORTALARIN YETERSĠZLĠĞĠ Yangın & Kar Kaybı Sigortası Makine Kırılması Sorumluluk Sigortası Sadece fiziksel zararlara karşı teminat sağlar; şirket bilgi verileri ve yazılımsal yetkinliklere karşı her hangi bir teminat sağlamamaktadır. Dış Kaynaklı Network ve Web Sistemlerinden kaynaklı iş durmaları kar kaybı teminatı dışındadır Makine, ekipman ve binaları teminat altına alan bir sigorta türüdür Makine, ekipman teminat altına alan bir sigorta türüdür Şirket bilgi verileri ve yazılımlar düşük limitler ile teminat altına alınabilir. Sorumluluklarda güvenlik hasarlarında belirsizlikler olabilmektedir. Kötü niyetli ve kasti hareketler teminat haricidir. Fiziksel hasarlar dahil; finansal kayıplar teminat haricidir. Sözleşmesel sorumluluk teminat haricidir. 16

SĠBER SĠGORTALARIN KLASĠK SĠGORTALARLA KARġILAġTIRILMASI İşletme Zararları Yangın Sigortaları Sorumluluk Sigortaları Kidnap & Ransom Eminiyeti Suistimal Siber Risk sigortası ITForensic r r r a a PR Danışmanlık Masraffları r r r y a Avukat Masrafları r r r y a Veri Kayıpları ile ilgili Bilgilendirme Masrafları y r r r a Veri Kayıplarının Restorasyon Masrafları y r r a a Hacker saldırısından Sonraki İş Durması r r r y a Şantaj Masrafları r r a r a Saldırı yapanları ihbar edenlere verilecek Ödül Masrafları r r a r y 3. Şahıs Zararları Yangın Sigortaları Sorumluluk Sigortaları Kidnap & Ransom Eminiyeti Suistimal Siber Risk sigortası Veri İhlalleri ile ilgili savunma masrafları r a r r a Özel Bilgilerin İfşası ile İlgili Oluşlan Zararlar r y r r a Fikri Mülkiyet Haklarının İlhali ile ilgili Zararlar r y r r a Diğer Sistemlere Malware Gönderilmesi İle ilgili Zararlar r y r r y r a y Teminat Dışında Teminat Kapsamında Ek Sözleşme İle Teminata Alınabilir 17

SĠBER RĠZĠKOLARIN ZARAR BOYUTLARI / TEMĠNAT LĠMĠTLERĠ NE OLMALI Küçük Şirketler 110 Milyon Euro Büyük Şirketler 20100 Milyon Euro 18

SONUÇ BROKERĠN ROLÜ Sigorta kapsamları (NART Wording), Hukukçuları ve Cyber Uzmanlarını ve Risk Yöneticilerinin bünyesinde istihdam eden bir kuruluştur. Risklerin tesbiti ve analizi İhtiyaca Yönelik Word ingin geliştirilmesi ve uygun sigorta satın alınmasının yapılması Dünyada 130 Türkiye de 120 ye yakın şirketin imkanlarını seferber etmek NART Risk Management Akademi yardımı ile ilgili CFO lara ve CRO risk yönetimi sistemleri ile ilgili eğitim verilmesi. Doğru insan kaynağının tedariki Risk Yönetim Sistemleri Kurulması ve Risk Yönetimi Danışmanlığı Hasar ödemelerinin, koordinasyonunun konsorsiyum partnerlerin arasında ihtilafa meydan vermeden çözümlenmesi 19

TEġEKKÜRLER! www.nart.com 20