forumKonu aç

Sigorta şirketi poliçe yenilemesi için 'fidye yazılımı kurtarma planı' istiyor — içinde ne olmalı?

OOya O***Katılımcı
Görev
Muhasebe elemanı
Sektör
Medya ve yayıncılık
Yapı
iki şubeli işletme
Katılım
Ara 2024
Mesaj
113
#1

New Jersey'de endüstriyel parça dağıtımı yapan 22 kişilik bir toptancıyız. Yıllık ciromuz yaklaşık 4 milyon dolar. Sipariş yönetimimiz, muhasebemiz ve depo stok takip sistemimiz kendi ofisimizdeki iki fiziksel sunucu ve bir yerel veri depolama cihazı üzerinde koşuyor.

Üç yıldır düzenli yaptırdığımız siber sorumluluk sigortamızın bu ay poliçe yenileme dönemi geldi. Acentemiz bize 12 sayfalık kapsamlı bi anket yolladı. Eskiden yedek alıyor musunuz sorusuna evet deyip geçerdik. Bu sefer altını çizerek yazılı bi fidye yazılımı kurtarma planı talep ediyorlar. Eğer bu belgeyi ve son altı aya ait geri yükleme test kayıtlarını sunamazsak, yıllık 3.500 dolar olan primimizin 9.000 dolara çıkacağını, hatta fidye klozu kapsamından tamamen çıkarılabileceğimizi söylediler.

Şu an ofiste gecelik bulut yedeklerimiz ve haftalık harici diske aldığımız yedekler var ama elimizde resmi bir plan metni yok. Sigortayı ikna edecek bu belgenin içinde asgari olarak hangi maddeler yer almalı? Küçük bir ekiple bunu sıfırdan nasıl toparlarız?

VVeli T***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Tarım
Yapı
120 kişilik şirket
Katılım
Nis 2023
Mesaj
1
En çok yardımcı olan#2

Kısa cevap: Sigorta şirketlerinin talep ettiği fidye yazılımı kurtarma planı, şirket sistemleri kilitlendiğinde operasyonun hangi sırayla ve kimler tarafından ayağa kaldırılacağını, yedeklerin saldırganlardan nasıl yalıtıldığını ve test edilmiş kurtarma sürelerini belgeleyen operasyonel bir kılavuzdur. Denetçiler artık teorik iyi niyet beyanlarına değil, somut mimari ayrıntılara ve yapılmış tatbikat kanıtlarına bakar.

Hazırlayacağınız 4-6 sayfalık belgenin omurgasını şu dört temel unsur oluşturmalıdır: 1) İletişim matrisi ve komuta zinciri: Şirket e-postaları veya telefon santrali çöktüğünde ekibin şirket dışı hangi güvenli kanaldan haberleşeceği ve dış adli bilişim ekibiyle kimin temas kuracağı netleştirilmelidir. 2) Yedekleme mimarisinin yalıtımı: Yedeklerinizin ana ağdan tamamen bağımsız, değiştirilemez veya çevrimdışı tutulduğunu, ana sistem şifrelense dahi yedek deposuna aynı parolalarla erişilemeyeceğini teknik olarak açıklamalısınız. 3) Hedef kurtarma metrikleri: Kritik sunucuların kabul edilebilir veri kaybı süresi (azami 24 saat gibi) ve sistemin yeniden çalışır hale gelme süresi (48 saat gibi) belirlenmelidir.

Sigortanın poliçeyi onaylamasını sağlayacak asıl kritik belge, plana ekleyeceğiniz test raporudur. Bu rapora, son üç ay içinde rastgele seçilen bir yedekten yedek sunucuya yapılan başarılı bir geri yükleme denemesinin tarihini, kurtarılan veri miktarını ve işlem süresini içeren ekran görüntüleriyle birlikte imza altına alıp ekleyin. Bu somut kanıt sunulduğunda poliçe priminiz standart seviyeden onaylanacaktır.

KKemal Ç***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Plastik
Yapı
120 kişilik şirket
Katılım
Eki 2022
Mesaj
140

Doki · Arayüz tasarımı · 2023

#3

İşe internetten 50 sayfalık hazır şablonlar indirerek başlamayın; sigorta risk analistleri o kopyala-yapıştır metinleri anında eliyor. açıkçası önümüzdeki iki günde şirketinizin gerçek işleyişine uygun 4 sayfalık net bi doküman hazırlayın ve dün akşam aldığınız yedeği test amaçlı boş bi sanal makinede ayağa kaldırıp logunu ekleyin.

BBeyza K***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Reklam ve tanıtım
Yapı
iki şubeli işletme
Katılım
Şub 2024
Mesaj
6

Doki · Log yönetimi kurulumu · 2026

#4

Ofisteki harici disk yedeklemesini plana yazarken çok dikkat edin. Eğer o disk sunucuya sürekli takılı duruyorsa fidye yazılımı onu da anında şifreler. Planınızda diskin işlem bittikten sonra fiziksel olarak çıkarıldığını, kilitli yangın kasasında saklandığını ve bulut yedeklerinde silinemezlik özelliğinin açık olduğunu açıkça belirtmelisiniz.

OOrhan T***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
242
#5

Belgenize eklemeniz gereken en kritik 3 tablo şunlardır: 1) Kritiklik sırasına göre sistem envanteri (önce muhasebe, sonra stok, en son arşiv), 2) Olay anında aranacak harici irtibat listesi (sigorta ihbar hattı, adli bilişim firması, hukuk danışmanı), 3) Sistemlerin internete geri açılmadan önceki temizlik ve doğrulama kontrol adımları.

GGürkan B***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
407
#6

Geçen ay New York'taki üretim firmamız için benzer bi süreçten geçtik. Bizden de aynı belgeleri istediler. İki sayfalık bi senaryo hazırlayıp altına 14 sayfalık gerçek geri yükleme test logları ekledik. Sigorta şirketi hiçbi itiraz yapmadan 4.200 dolarlık poliçeyi aynı şartlarla yeniledi.

MMehmet C***Katılımcı
Görev
Mağaza görevlisi
Sektör
Elektrik-elektronik
Yapı
120 kişilik şirket
Katılım
May 2025
Mesaj
263
#7

Planda bulut yedeklerinizin nasıl korunduğunu belirttiniz mi? Bulut hesabının şifresi ele geçirilirse saldırgan oradaki yedekleri de silebilir. Yedekleme panelinizde bağımsız bir iki aşamalı doğrulama ve silme koruma kilidi aktif mi?

AAhmet G***KatılımcıTopluluk üyesi
Katılım
Nis 2022
Mesaj
30
#8

hazirlayacaginiz planin ciktisini mutlaka alip genel mudurun masasinda ve eviizde fiziki olarak saklayin ve sunucular kiltilendiginde hazirladiginiz o harika kurtarma planina sirket bilgisayarindan erisememek en sik yasanan komedi maalesef

KKoray C***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
180
#9

Sigorta şirketlerinin bu anketleri zorlaştırmasının asıl sebebi sizi korumak değil, olası bir saldırıda prosedürlere uymadınız diyerek hasar tazminatını ödemekten kaçınmaktır. Bu yüzden plana yazdığınız her cümlenin şirketinizde fiilen uygulandığından emin olun; yapmadığınız hiçbir şeyi plana yazmayın.

AAhmet M***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
27
#10

Gözünüz korkmasın 22 kişilik bir ekip icin kimse sizden yüzlerce sayfalık kurumsal felaket senaryosu beklemiyor. Net bir kurtarma sırası yedeklerin güvenli olduğunu kanıtlayan bir şema ve başarılı bir test kaydı poliçe yenilemeniz için fazlasıyla yeterli olacaktır.

OOnur Y***Katılımcı
Görev
Ürün yöneticisi
Sektör
Mobilya üretimi
Yapı
iki şubeli işletme
Katılım
Kas 2024
Mesaj
9

Doki · Log yönetimi kurulumu · 2024

#11

Bunu yazdığınız için teşekkürler, doğrusu bu. Test edilmemiş bir yedek, yedek değildir.

Kararı geri almak ne kadar zorsa, o kadar yavaş verin. Umarım işinize yarar.

DDoruk S***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
278
#12

Takipteyim.

FFerhat C***KatılımcıTopluluk üyesi
Katılım
Ağu 2024
Mesaj
225
#13

Bir uyarı bırakayım. İlk kez yapıyorsanız küçük başlayın, ölçek sonra gelir.

Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek. Başka türlü yapan varsa onu da merak ederim.

ZZafer Y***Uzman
Görev
Yazılım takım lideri
Sektör
Mücevherat
Yapı
8 kişilik ekip
Katılım
Haz 2023
Mesaj
214
#14

Bir dönem biz de aynı yerde takıldık. Otomatik tarama raporu ile sızma testi aynı şey değil.

Bu kadar, uzattıysam kusura bakmayın.

BBurak G***Katılımcı
Görev
Muhasebe elemanı
Sektör
Muhasebe ve müşavirlik
Yapı
iki şubeli işletme
Katılım
Eki 2024
Mesaj
184

Doki · Sızma testi · 2026

#15

Bunu bilmiyordum.

MMehmet A***Uzman
Görev
Ajans sahibi
Yapı
yeni kurulmuş girişim
Katılım
Eyl 2023
Mesaj
187
#16

Bir uyarı bırakayım. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor. Başka türlü yapan varsa onu da merak ederim.

OOnatKatılımcı
Görev
Tur operatörü
Yapı
orta ölçekli işletme
Katılım
Mar 2024
Mesaj
112
#17

Buna katılıyorum. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

HHakan G***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Su ürünleri
Yapı
300 kişilik kurum
Katılım
Eki 2024
Mesaj
185
#18

sizce bu her ölçeekte işler mi? neyse tek bi önleme güvenmeyin; katma katman gidin.

yalism varsa duzeltin

DDeniz D***Katılımcı
Görev
Ajans kurucusu
Sektör
Güvenlik hizmetleri
Yapı
40 kişilik üretim firması
Katılım
Mar 2023
Mesaj
122
#19

Uzun süre bu işle uğraştım. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

DDoruk A***Katılımcı
Görev
İşletme sahibi
Sektör
Yazılım
Yapı
300 kişilik kurum
Katılım
Nis 2023
Mesaj
18
#20

Kavramları ayıralım, karıştırılıyor. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor. Sonucu buraya yazarsanız başkalarına da faydası olur.

Yanıt yaz