BT Hizmet Sağlayıcıları için Siber Sigorta 2026

Bilgilendirme: Bu sayfa ortak linkler içerir. Bu linkler üzerinden poliçe açtırırsanız, size ek bir maliyet getirmeden komisyon alırız.
Özet
- BT hizmet sağlayıcıları tedarik zinciri saldırıları için birinci hedeflerdir
- Müşteri sistemlerinde oluşan üçüncü taraf hasarları özel kapsam gerektirir
- Tek BT danışmanları için yılda yaklaşık 500 EUR'den başlayan primler
- Technology E&O ve koşullu iş durması en önemli ek bileşenlerdir
- NIS-2 sonrası müşteri sözleşmeleri siber sigorta kapsamını şart koşar
Bu sayfa, ikinci kişiden itibaren çalışan BT hizmet sağlayıcılarına yöneliktir: yazılım evi, sistem evi, web ajansı, bulut hizmet sağlayıcısı, MSP ve HSP. Tek başına çalışan bir BT freelancer iseniz, Serbest Meslek Sahipleri için Siber Sigorta sayfamız size daha uygun bilgileri sunar.
BSI 2024 Lageberichti'ne göre Alman küçük ve orta ölçekli işletmelerin yaklaşık %80'i en az bir siber saldırıya maruz kaldı. BT hizmet sağlayıcıları bu istatistiğin içinde özel bir konumdadır: hem kendi sistemlerinin korunması hem de müşteri ortamlarında oluşacak hasardan sözleşmesel sorumluluğu vardır. Tek bir RMM aracı ele geçirildiğinde, ransomware bir gecede onlarca müşteriye yayılabilir; o noktada standart KOBİ poliçesi yetmez. İhtiyaç duyduğunuz koruma siber sigorta ailesinin BT'ye özelleşmiş varyantıdır.
BT Pratiğinden Hasar Örnekleri
Aşağıdaki üç senaryo, sigortacılar ve BSI tarafından belgelenen tipik hasar kalıplarına dayanır. Tutarlar yaklaşık değerlerdir ve şirket büyüklüğüne göre değişir.
HSP Senaryosu: RMM aracı üzerinden ransomware
Saldırganlar, 35 müşteriye hizmet veren bir HSP'nin uzaktan yönetim aracını ele geçirir. Gece boyunca ransomware tüm yönetilen uç noktalara dağıtılır. 28 müşteri etkilenir; kurtarma süreci üç hafta sürer.
Yaklaşık hasar: 320.000 EUR (adli analiz, kurtarma, sorumluluk talepleri, iş durması)
Yazılım Evi Senaryosu: Programlama hatası kaynaklı veri sızıntısı
Bir geliştirici, SQL injection açığı içeren bir güncelleme yayınlar. Saldırganlar bu açıktan müşterinin 12.000 müşteri veri kaydını çalar. Müşteri, veri ihlalini denetim makamına bildirir ve tazminat talep eder.
Yaklaşık hasar: 85.000 EUR (DSGVO bildirimi, hukuki savunma, tazminat)
Bulut Danışmanı Senaryosu: AWS yanlış yapılandırma
Bir bulut danışmanı, müşterinin S3 kovasını yanlışlıkla herkese açık olarak yapılandırır. Gizli iş belgeleri birkaç gün boyunca internete açık kalır. Müşteri tazminat ister ve sözleşmeyi feshe der.
Yaklaşık hasar: 45.000 EUR (adli analiz, hukuki giderler, kayıp sözleşme)
BT Hizmet Sağlayıcıları için Özel Riskler
Bitkom Wirtschaftsschutz 2025 çalışmasına göre Alman şirketlerinin %87'si siber saldırılardan etkilendi. Toplam ekonomik hasar 289,2 milyar EUR; bunun 202,4 milyar EUR'su doğrudan siber saldırılardan kaynaklanıyor. BT hizmet sağlayıcıları, müşteri sistemlerine ayrıcalıklı erişimleri nedeniyle saldırgan açısından bir "kaldıraç noktası" işlevi görür ve bu yüzden ortalamanın üzerinde risk taşır.
Tedarik zinciri saldırıları: BT sağlayıcılar için en büyük risk
Bitkom'a göre tedarik zinciri saldırıları son iki yılda beş kat arttı. SolarWinds (2020) ve Kaseya (2021) örnekleri gösteriyor: ele geçirilmiş bir BT hizmet sağlayıcısı, yüzlerce müşteri ağı için giriş kapısına dönüşebilir. Alman şirketlerinde ortalama siber hasar 45.370 EUR (GDV 2024); kademeli yayılan tedarik zinciri saldırılarında bu rakam katlanarak büyür.
Tipik risk senaryoları
- Ele geçirilmiş uzaktan bakım: Saldırganlar RMM (Uzaktan İzleme ve Yönetim) araçlarını kullanarak ransomware'i tüm yönetilen müşterilere eş zamanlı dağıtır.
- Yanlış bulut yapılandırması: Tek bir hatalı ayar müşteri verilerini herkese açık hale getirir.
- Yazılım kusuru: Geliştirdiğiniz yazılımdaki bir hata müşteride veri kaybına veya iş durmasına yol açar.
- Ele geçirilmiş yönetici hesabı: Saldırganlar, müşteri sistemlerine ayrıcalıklı erişimlerinizi ele geçirir ve içeriden hareket eder.
- İç tehdit: İşten ayrılmış bir çalışan hâlâ aktif olan erişim bilgilerini yetkisiz amaçlarla kullanır.
BSI günde yaklaşık 309.000 yeni zararlı yazılım çeşidi kayda alıyor. BT hizmet sağlayıcıları için bu, saldırı yüzeyinin sürekli büyüdüğü anlamına gelir. Genel bir KOBİ için siber sigorta çoğu zaman yeterli olmaz; BT sektörüne özgü üçüncü taraf hasar risklerini yeterince kapsamaz.
Siber Sigorta Neleri Kapsamalı?
BT hizmet sağlayıcıları için üçüncü taraf hasarları, yani müşteri sistemlerinde oluşan hasar, kritik kalemdir. Buna ek olarak kendi iş durmanız ve standart poliçelerde eksik bırakılan BT'ye özel bileşenler için koruma gerekir.
Üçüncü taraf hasarları (BT sağlayıcılar için özellikle önemli)
- Hizmetiniz sonucu müşteri sistemlerinde oluşan hasara karşı sorumluluk
- Sistemleriniz üzerinden müşterileri etkileyen veri ihlallerinde tazminat
- SLA ihlalleri için sözleşme cezaları (poliçeye bağlı)
- Sorumluluk talepleri için hukuki savunma maliyetleri
Kendi hasarlarınız
- Kendi iş durmanız ve kaybedilen gelir
- Kendi sistemlerinizin ve verilerinizin kurtarılması
- BT adli analizi ve kök neden incelemesi
- Kendi DSGVO veri ihlali bildirimi için süreç ve iletişim maliyetleri
BT hizmet sağlayıcıları için özel bileşenler
- Technology E&O: Yazılımınızdaki veya danışmanlığınızdaki teknik hatalar ve ihmallerden kaynaklanan hasarları kapsar.
- Koşullu iş durması: Önemli bir müşteri veya tedarikçinin arızalanması nedeniyle uğradığınız gelir kaybına karşı koruma.
- Sistem arızası: Donanım arızası veya operatör hatası gibi harici saldırı olmayan durumlarda da kapsam.
- Genişletilmiş fidye yazılım koruması: Pazarlık desteği ve fidye geri ödemesi dahil ransomware kapsamı.
| Merkmal | Temel Koruma | Genişletilmiş Koruma |
|---|---|---|
| Kendi sistem hasarları | ||
| İş durması (kendi) | ||
| BT adli analizi ve kök neden incelemesi | ||
| Üçüncü taraf hasarları (müşteri sistemleri) | Sınırlı | |
| Technology E&O | ||
| Koşullu iş durması | ||
| Fidye yazılım / Ransomware | Opsiyonel | |
| DSGVO para cezaları ve hukuki savunma | Opsiyonel | |
| İtibar yönetimi |
BT Şirketleri için Siber Sigorta Ne Kadar Tutar?
BT hizmet sağlayıcılarında primler benzer büyüklükteki başka sektörlerden daha yüksektir çünkü müşteri sistem erişimi ve veri işleme yoğunluğu risk profilini ağırlaştırır. Aşağıdaki tablo şirket büyüklüğüne göre yol gösterici prim aralıklarını verir. Gerçek prim ciroya, seçilen teminat limitine ve mevcut BT güvenlik kontrollerine bağlıdır.
| BT Şirket Türü | Çalışan | Yıllık Prim (yaklaşık) | Önerilen Teminat |
|---|---|---|---|
| Tek BT danışman / freelancer | 1 | 500 - 1.000 EUR | 250.000 - 500.000 EUR |
| Yazılım evi / web ajansı | 5 - 10 | 1.200 - 2.500 EUR | 500.000 - 1 milyon EUR |
| HSP / sistem evi | 10 - 50 | 2.500 - 8.000 EUR | 1 - 3 milyon EUR |
| Bulut sağlayıcı / veri merkezi | 50+ | 8.000 - 25.000 EUR | 3 - 10 milyon EUR |
Stand: Mart 2026. Belirtilen tutarlar yol gösterici değerlerdir; sigortacıya, risk profiline ve bireysel değerlendirmeye göre farklılık gösterir. Detaylı fiyat karşılaştırması için Siber Sigorta Maliyetleri sayfasını inceleyin.
BT Sorumluluk, Mesleki Sorumluluk veya Siber Sigorta?
BT hizmet sağlayıcıları sıklıkla BT Mesleki Sorumluluk poliçesinin yeterli olup olmadığını ya da ek siber sigortaya ihtiyaç olup olmadığını sorar. Kısa cevap: çoğu durumda her ikisi de gerekir, çünkü iki farklı riski kapsarlar.
| Kriter | BT Mesleki Sorumluluk | Siber Sigorta |
|---|---|---|
| Neyi korur | Mesleki hatalar | Siber saldırılar, veri ihlalleri |
| Programlama hataları | Evet | Kısmen |
| Müşteri sistemine hacker saldırısı | Kısmen | Evet |
| Kendi iş durmanız | Hayır | Evet |
| Ransomware / fidye yazılım | Hayır | Evet |
| BT adli analizi | Hayır | Evet |
| Yıllık prim (yaklaşık) | 300 EUR'dan | 500 EUR'dan |
Öneri: İki poliçeyi birleştirin ya da BT mesleki sorumluluk ile siber sigortayı tek sözleşmede sunan kombine bir çözüm seçin. Bazı sigortacılar BT hizmet sağlayıcıları için özel kombine paketler sunar. Yöneticilerin kişisel sorumluluğu için bir D&O Sigortası'nın faydalı olup olmayacağını da değerlendirin.
Kapsam Boşlukları ve İstisnalar
Her siber sigorta her riski kapsamaz. BT hizmet sağlayıcıları, sözleşme koşullarındaki istisnaları teklif aşamasında dikkatle okumalıdır. Aşağıdaki kısıtlamalar çoğu poliçede yer alır:
- Kasten ihmal: Bilinçli olarak göz ardı edilen güvenlik açıklarından kaynaklanan hasarlar kapsam dışıdır.
- Savaş istisnası: Devlet aktörleri tarafından yönlendirilen siber saldırılar (örneğin gelişmiş APT grupları) bu maddeye girebilir; sözleşme metninde net olarak sorgulayın.
- Bilinen güvenlik açıkları: Yamalanmamış, bilinen güvenlik açıklarından kaynaklanan hasarlar bazı sigortacılar tarafından dışarıda bırakılır.
- İş durması alt limitleri: Kaybedilen gelir kapsamı genellikle toplam teminat limitinin bir bölümüyle sınırlıdır.
- Bekleme süresi: İş durması hasarları çoğunlukla belirli bir bekleme süresinden (8-24 saat) sonra ödenir.
- Sonradan koruma (run-off): Sözleşme sonrası ortaya çıkan hasarlar otomatik olarak kapsanmaz; en az 36 ay sonradan koruma dönemine dikkat edin.
Yönetimli Hizmet Sağlayıcıları (HSP) için Özel Hususlar
HSP'ler, tüm BT hizmet sağlayıcı türleri arasında en yüksek siber riske sahiptir. Genellikle düzinelerce ya da yüzlerce müşteri sistemine yönetimsel düzeyde erişim yönetirler. Tek bir güvenlik olayı birden fazla müşteriyi eş zamanlı etkileyebilir ve sonuçlar hızla katlanır.
- Toplanma riski (aggregation): Tek bir olay birden fazla müşteriyi etkilediğinde, bireysel hasarların toplamı teminat limitini hızla aşar. Limitleri buna göre seçin.
- RMM aracı güvenliği: Uzaktan yönetim araçları en kritik saldırı noktasıdır. Coveware'a göre ransomware saldırısı sonrası ortalama iş durması 23 gündür. RMM'i ele geçirilmiş bir HSP'de bu durma tüm müşterilerde eş zamanlı yaşanır.
- Sözleşme tasarımı: Müşteri sözleşmelerindeki sorumluluk limitlerinizi sigorta kapsamıyla uyumlu hale getirin. Birçok HSP'nin genel koşullarında 1-2 milyon EUR sorumluluk limiti vardır; sigorta bu tutarı kapsamalıdır.
Tedarik zinciri güvenliği ve fidye yazılım koruması hakkında daha fazla bilgiyi Ransomware Koruma Rehberi'mizde bulabilirsiniz.
NIS-2: BT Hizmet Sağlayıcıları için Ne Anlama Geliyor?
NIS-2 Direktifi Almanya'da 6 Aralık 2025 itibarıyla yürürlüktedir ve BSI verilerine göre yaklaşık 29.500 şirketi doğrudan kapsar. BT hizmet sağlayıcıları çoğu zaman doğrudan etkilenmez; ama dolaylı yoldan zorunluluk doğar:
- Tedarik zinciri gereksinimleri: NIS-2 kapsamındaki müşteriler, tüm tedarik zincirinde siber güvenliği sağlamak zorundadır. Bu doğrudan BT tedarikçilerini ilgilendirir.
- Sözleşmesel kanıtlar: Müşteriler giderek tedarikçi sözleşmelerinde BT güvenlik standartları, sertifikalar ve siber sigorta kapsamı kanıtı talep ediyor.
- Para cezası riski: İhlallerde 10 milyon EUR'ya kadar veya yıllık küresel cironun %2'sine kadar para cezası mümkündür. Bu cezalar öncelikle düzenlenen şirketleri vurur; ama rücu yoluyla BT hizmet sağlayıcılarına yansıyabilir.
Düzenlenen sektörlere hizmet veren BT sağlayıcılar için siber sigorta, yeni müşteri kazanımının bir ön koşulu hâline gelmektedir.
BT Güvenliğini İyileştirin, Primi Düşürün
Sigortacılar, belgelenmiş güvenlik kontrollerini risk profilinizin bir parçası olarak değerlendirir. Bazı kontroller artık kapsam ön koşuludur; somut indirim oranları sigortacıya göre değişir ve teklif aşamasında müzakere edilir.
- ISO 27001 sertifikası: Risk profilinizi belirgin biçimde iyileştiren tanınmış bir bilgi güvenliği standardı.
- SOC 2 raporu: Güvenlik kontrol olgunluğunuzu sigortacıya gösteren bağımsız denetim raporu.
- Çok faktörlü kimlik doğrulama (MFA): 2026 itibarıyla birçok sigortacıda zorunlu; belgelenmiş kullanım risk değerlendirmesini olumlu etkiler.
- Uç tespit ve müdahale (EDR): Modern EDR çözümleri saldırı tespitini ve müdahale hızını ciddi şekilde artırır.
- Belgelenmiş olay müdahale planı: Test edilmiş bir acil durum planı, sigortacıya olaylara hazır olduğunuzu gösterir.
- Düzenli sızma testleri: Bağımsız sağlayıcılarca yapılan yıllık pentestler aktif güvenlik kültürünüzün kanıtıdır.
BT güvenliği için pratik ipuçlarını KOBİ Siber Riskleri Rehberi'nde bulabilirsiniz.
BT Hizmet Sağlayıcıları İçin Karşılaştırma Kriterleri
Siber sigorta karşılaştırırken BT hizmet sağlayıcılarının özellikle dikkat etmesi gereken altı kriter şunlardır:
- Üçüncü taraf hasar kapsamı: Poliçe yalnızca kendi hasarınızı değil, müşteri sistemlerindeki hasarı da açıkça içermelidir.
- Technology E&O dahil mi: Her siber poliçe teknik hata ve ihmalleri kapsamaz; bu bileşeni teklif aşamasında ayrıca sorun.
- Yeterli teminat limiti: Toplanma riskini hesaba katın. 20 müşteriyi aynı anda etkileyen bir olay belirgin biçimde daha yüksek limit gerektirir.
- Sonradan koruma süresi: Sözleşme sonrası en az 36 ay; hasarlar bir olaydan aylar sonra fark edilebilir.
- Alt limitleri kontrol edin: İş durması, fidye ödemesi ve hukuki savunma için genellikle ayrı alt limitler vardır. Bu limitlerin iş modelinize uygun olduğundan emin olun.
- 7/24 acil hat: Siber olayda her saat önemlidir. Sigortacının BT adli analiz uzmanlığı ile günün 24 saati ulaşılabilir bir acil hattı olduğunu doğrulayın.
Değerlendirme metodolojimiz hakkında daha fazla bilgi için Nasıl Karşılaştırıyoruz sayfasını inceleyin.
BT Alt Sektörlerine Göre Siber Sigorta
Farklı BT alt sektörleri farklı risk profillerine sahiptir. HSP'ler en yüksek toplanma riskini taşırken, yazılım geliştiriciler öncelikle Technology E&O riskine maruzdur. Tek başına çalışan BT danışmanlarının profili ise freelancer'lara benzer. Aşağıdaki ilgili sayfalar sektör özelinde detay sunar:
- KOBİ için Siber Sigorta (genel ticari işletmeler)
- Serbest Meslek Sahipleri için Siber Sigorta (tek BT danışmanları, freelancer'lar)
- Yazılım Geliştiriciler için BT Mesleki Sorumluluk (yazılım hatalarında sorumluluk)
- Esnaf için Siber Sigorta (dijital kontrollü işletmeler)
- BT Mesleki Sorumluluk (BT danışmanları için sorumluluk koruması)
BT hizmet sağlayıcısı siber sigortası kimler için uygundur?
Uygun olan
- Yönetimli Hizmet Sağlayıcıları (HSP / MSP)
- Yazılım evi ve uygulama geliştiricileri
- Bulut hizmet sağlayıcıları ve veri merkezleri
- Sistem evi ve sistem entegratörleri
- Web ajansı ve dijital hizmet sağlayıcıları
Uygun olmayan
- Müşteri sistemlerine erişim olmayan donanım perakendecileri
- Tek başına çalışan, müşteri verisi işlemeyen BT freelancer'lar (→ Freelancer poliçesi yeterli)
BT Hizmet Sağlayıcıları için Siber Sigorta Karşılaştır
BT hizmet sağlayıcıları, HSP ve yazılım şirketleri için özel teklifleri karşılaştırın. Ücretsiz, bağımsız ve hızlı.
Ücretsiz Teklifleri KarşılaştırSonuç
BT hizmet sağlayıcıları çift risk taşır: kendileri saldırıya maruz kalabilir ve sistemleri üzerinden müşteri ağları ele geçirildiğinde sözleşmesel olarak sorumlu olabilirler. Üçüncü taraf hasar kapsamı yeterli ve Technology E&O bileşeni dahil bir siber sigorta, HSP'ler ve yazılım şirketleri için neredeyse vazgeçilmezdir.
Tedarik zinciri hasarları için alt limitleri kontrol edin ve sözleşmedeki kendi güvenlik yükümlülüklerinizi (yama yönetimi, MFA, yedekleme) sürdürülebilir biçimde yerine getirebileceğinizden emin olun. Aksi halde sigorta hasar talebinizi reddedebilir.
Önemli not: Bu içerik bilgilendirme amaçlıdır ve bireysel sigorta danışmanlığı niteliği taşımaz. Poliçe seçiminden önce lisanslı bir sigorta brokeri veya BaFin onaylı bir sigorta acentesinden bireysel danışmanlık alın. Almanya pazarında siber sigortalar Versicherungsvertragsgesetz (VVG) kapsamında düzenlenir; her sigortacının özel koşulları farklılık gösterebilir.