[SİNQAPUR] 2025-ci ilin noyabrında Sinqapur mərkəzli yükdaşıma şirkəti UEI Logistics -in iki satış və əməliyyat işçisi tamamilə adi görünən bir e-poçt aldı. Bu, illərdir əməkdaşlıq etdikləri bir Çin gəmiçilik agentliyindən gəlmişdi. Göndərən, orijinal hesabın yüksək dövlət əməliyyat vergilərinə məruz qaldığını iddia edərək, 18,288 ABŞ dolları məbləğində ödənişin başqa bir bank hesabına köçürülməsini xahiş etdi. İşçilər nəsə səhv olduğunu hiss edərək, idarəedici direktor Terrence Tan -ı xəbərdar etdilər. O, göndərənin e-poçt domeninin incə fərqli olduğunu gördü. Çin tərəfdaşına edilən sürətli zəng onun şübhələrini təsdiqlədi. E-poçt fırıldaq idi. O dedi: “Çox qorxulu və inandırıcı idi, çünki hücum edənlər müntəzəm olaraq işlədiyimiz birini təqlid edirdilər.” Bu hadisə, fırıldaqçılardan getdikcə daha çox fişinq e-poçtları alan UEI Logistics üçün bir oyanış zəngi oldu. Bu, şirkəti ST Engineering -dən şübhəli fəaliyyətləri gecə-gündüz izləmək üçün təhdid aşkarlama sistemi tətbiq etməyə və MSIG -dən kiber sığorta planı almağa sövq etdi. İllik 980 Sinqapur dolları məbləğində sığorta haqqı UEI Logistics -ə məhkəmə ekspertizası, hüquqi məsləhət və avadanlıqların dəyişdirilməsi xərcləri üçün pozuntu halında 300,000 Sinqapur dolları məbləğində sığorta təminatı verir. UEI Logistics Sinqapur da kiber sığorta alan şirkətlərin artan sayı arasındadır. The Straits Times -ın danışdığı səkkiz sığortaçı və broker, xüsusilə son iki-üç ildə tələbatın artdığını bildirdi. Sığortaçılar bildirdilər ki, texnologiya və maliyyə firmaları, o cümlədən banklar, fintech və bulud təminatçıları ən güclü alıcılar arasında qalır, istehsalat, nəqliyyat və logistika, pərakəndə satış, səhiyyə, qonaqpərvərlik və peşəkar xidmətlər rəqəmsallaşdıqca tələbat artır. ABŞ mərkəzli ixtisaslaşmış sığortaçı Markel , Sinqapur da kiber sığorta biznesinin 2022-ci ildən bəri davamlı olaraq artdığını bildirdi. Ən son 2023 və 2024-cü illərdə hər il satılan polislərin sayı 56-125 faiz arasında artıb. Regional sığortaçı QBE Asia isə 2024-cü ildən 2026-cı ilə qədər Sinqapur dakı şirkətlərə 25-30 faiz daha çox polis satıb. Fransa mərkəzli sığortaçı AXA XL və Amerika sığorta brokeri Marsh da burada ilk dəfə alanlara daha çox polis satdıqlarını və 2023-cü ildən 2025-ci ilə qədər daha çox sorğu aldıqlarını bildirdilər, lakin biznes artım rəqəmlərini açıqlamadılar. Sinqapur mərkəzli AWG Insurance Brokers və London mərkəzli broker Howden daha çox şirkətin kiber sığorta polisləri aldığını bildirdilər, lakin rəqəmləri açıqlamadılar. Yaponiya sığortaçısı MSIG və Almaniya sığortaçısı Allianz Sinqapur müştəri sorğularının sayında artım olduğunu bildirdilər, lakin dəqiq rəqəmləri açıqlamadılar. Kiber təhlükəsizlik polisləri adətən firmaları məlumat pozuntuları və ransomware hücumlarından bərpa xərclərinə qarşı sığortalayır, məsələn, məhkəmə ekspertləri və hüquqşünasların işə götürülməsi və itirilmiş məlumatların bərpası. Sığorta haqları şirkətin ölçüsündən, sektorundan, fəaliyyət göstərdiyi yerdən, iddialar qeydindən, kiber müdafiəsindən, riskə məruz qalmasından, alınan sığorta təminatının miqdarından və genişliyindən asılıdır. Zərərli kiberhücumlar haqqında media xəbərləri potensial maliyyə və əməliyyat nəticələrini daha aydın şəkildə ortaya qoyaraq, daha çox müəssisəni ransomware, mürəkkəb sosial mühəndislik texnikaları və uzunmüddətli biznes kəsintiləri üçün itkilərə qarşı sığorta təminatı axtarmağa sövq edir. Eyni zamanda, Süni İntellekt daha sürətli, daha geniş miqyaslı və daha mürəkkəb hücumları təmin edir – bu təhlükə artıq buradakı müəssisələr tərəfindən hiss olunur. 2026-cı ilin may ayında 400 Sinqapur şirkətini əhatə edən QBE sorğusu göstərdi ki, firmaların 39 faizi son bir ildə ən azı bir Süni İntellekt lə əlaqəli kiber hadisə yaşamışdır. Bu hadisələrə Süni İntellekt tərəfindən yaradılan zərərli proqramlar, Süni İntellekt in zəiflikləri müəyyən etmək üçün istifadə edildiyi kiberhücumlar və Süni İntellekt lə gücləndirilmiş məzmunlu fişinq mesajları daxildir. “Kiber risk artıq yalnız İT və ya əməliyyat məsələsi kimi qəbul edilmir. O, getdikcə idarə heyəti və yüksək rəhbərlik səviyyəsində idarəetmə və müəssisə riski narahatlığı kimi müzakirə olunur, bu da bir çox təşkilatı kiber sığorta proqramlarını təhlükəsizlik tədbiri kimi nəzərdən keçirməyə və gücləndirməyə vadar edir,” deyə Howden Singapore -un maliyyə xətləri üzrə kiber və texnologiya həlləri direktoru Kenny Tan bildirdi. Sinqapur da daha sərt tənzimləmələr də pozuntuları daha baha edir. Məsələn, 2022-ci ilin oktyabrında Sinqapur məlumatların qorunması pozuntuları üçün maksimum cəzanı təşkilatın illik yerli dövriyyəsinin 10 faizinə və ya 1 milyon Sinqapur dollarına qədər artırdı, hansı ki daha yüksəkdirsə. Əvvəllər maksimum cərimə 1 milyon Sinqapur dolları idi. “İllik dövriyyəsi 20 milyon Sinqapur dolları olan orta ölçülü bir müəssisə, tək bir uyğunsuzluq üçün potensial 2 milyon Sinqapur dolları cərimə ilə üzləşir, bu da onları yalnız tənzimləyici öhdəliklərdən qorunmaq üçün daha yüksək limitlər almağa məcbur edir,” deyə AWG Insurance Brokers -in sözçüsü bildirdi. Böyük beynəlxalq korporasiyalar və hökumət qurumları da kiber sığortanı müqavilələr üçün tenderə çıxan satıcılar üçün ilkin şərt etmişlər. Bu, hücum edənlərin daha az təhlükəsiz satıcılar vasitəsilə şəbəkələrinə daxil olma tendensiyasının artdığını gördükdən sonra təchizatçılarının kiber təhlükəsizlik müdafiəsinə nəzarəti gücləndirmək üsullarıdır, deyə AXA XL -in Asiya və Yaxın Şərq üzrə kiber rəhbəri Samuel Bye bildirdi. Bazar şərtləri də alıcıların xeyrinə dəyişib. Sinqapur da kiber sığorta dərəcələri rəqabət gücləndikcə 2021-2022-ci illərin yüksək səviyyələrindən azalıb. Son gələnlər arasında ABŞ mərkəzli Liberty və Yaponiya mərkəzli Sompo var, Chubb , AIG və MSIG kimi köklü sığortaçılar isə əhəmiyyətli dərəcədə daha geniş əhatə dairəsi təklif etdilər, deyə sənaye oyunçuları bildirdi. AWG Insurance Brokers bildirdi ki, gəliri 2 milyon Sinqapur dollarından aşağı olan kiçik müəssisələr üçün illik sığorta haqları 2022-ci ildən bəri yarıya qədər azalıb. Belə firmalar indi əvvəlki 2,000 Sinqapur dollarından fərqli olaraq, illik 1,000 Sinqapur dollarından başlayan sığorta haqları ilə 250,000 Sinqapur dolları məbləğində sığorta təminatı əldə edə bilərlər. İllik gəliri 10 milyon Sinqapur dolları ilə 50 milyon Sinqapur dolları arasında olan orta bazar firmaları üçün 2 milyon Sinqapur dolları məbləğində sığorta təminatı üçün başlanğıc sığorta haqqı 2022-ci ildəki 8,000 Sinqapur dollarından bu gün 6,000 Sinqapur dollarına düşərək 25 faiz azalıb. Sığorta haqları azaldıqca, bəzi şirkətlər büdcələrindəki boşluqdan daha əhatəli sığorta təminatı əldə etmək üçün istifadə edirlər. Genişləndirilmiş əhatə dairəsi bulud kəsintilərindən, kritik üçüncü tərəf texnologiya təminatçılarının uğursuzluqlarından, kiber şantajdan və kiber hadisədən sonra reputasiya zərərindən bərpa xərclərindən yaranan itkiləri əhatə edir, deyə Markel -in peşəkar və maliyyə riskləri və kiber komandasının rəhbəri Olga Wong bildirdi. Zəif kiber müdafiəsi olan müəssisələr də bu gün sığorta təminatı əldə etmək üçün daha yaxşı şansa malikdirlər. Keçmişdə onlar tətbiq etdikləri texniki tədbirlərin siyahılarını doldurmalı idilər və hətta bir sahədə çatışmazlıqları olarsa, sığorta təminatından imtina edilə bilərdi, deyə sənaye oyunçuları bildirdi. Lakin bir neçə il kiber hadisələrdən və sığorta iddialarından məlumat topladıqdan sonra, sığortaçılar indi müxtəlif növ müəssisələr üçün hücumun potensial xərcini daha yaxşı qiymətləndirə bilirlər. Bu, onlara daha az inkişaf etmiş müdafiəsi olan şirkətlərə sığorta təminatı təklif etməyə imkan verir, baxmayaraq ki, daha yüksək riskə görə daha yüksək sığorta haqları tətbiq edə və ya daha çox məhdudiyyətlər qoya bilərlər. Allianz Commercial Asia -nın kiber və texnologiya peşəkar təzminat rəhbəri Karlis Trops bildirdi ki, sənaye əvvəllər şirkəti kiber sığorta təminatı üçün qiymətləndirərkən, ölçüsündən asılı olmayaraq geniş suallar verirdi. “İndi biz sualların sayı və texniki cəhətdən şirkətin ölçüsünü, nə etdiklərini və bizneslərinin üzləşdiyi riskləri əks etdirən bir tarazlığa çatmışıq,” deyə Trops bildirdi. Buna baxmayaraq, minimum tələblər var. Bunlara adətən bütün uzaqdan giriş üçün çoxfaktorlu autentifikasiya, oflayn və ya əlaqəsi kəsilmiş ehtiyat nüsxələri daxil olmaqla möhkəm ehtiyat nüsxə strategiyası və yüksək və kritik təhlükəsizlik zəiflikləri üçün daha sürətli bərpa ilə rəsmi yamaq idarəetmə prosesi daxildir.