Siber sigortada gelişmiş pazar: Düşük prim yüksek limit
Siber sigorta, büyük ölçekli risk faktörlerine rağmen, yangın ve mali sorumluluk branşındaki sigortacılar için büyüme fırsatı sunmaya devam ediyor. Risk Placement Services’ın (RPS) yayımladığı “SİBER: ABD Siber Sigorta Pazarının Mevcut ve Gelecekteki Durumuna İlişkin Görüşler” raporuna göre, insurtech girişimleri, MGA startup’ları ve yeni oyuncular piyasaya önemli kapasite eklerken, bazı mevcut sigortacılar da pazar payını korumak için risk kabul kriterlerini gevşetiyor.
RPS Ulusal Siber Sigorta Lideri Steve Robinson, daha önce yalnızca 1-2 milyon dolar limit sunan şirketlerin artık 5 milyon dolara çıktığını, hatta 10 milyon ve bazı durumlarda 15 milyon dolara kadar limit sağlayabildiğini belirtti. Robinson, “Kapasite artışı nedeniyle primlerde düşüş ve limitlerde genişleme devam ediyor. Riskler artsa da bu tablo sürüyor” dedi.
RPS Bölge Asistan Başkan Yardımcısı Jack Rosen ise, konsolidasyonun yeni dalgası gerçekleşene kadar pazarın dalgalı kalacağını ifade etti. Sigorta şirketlerinin fiyatlama yöntemleri ve hasar değerlendirmelerindeki farklılıkların da istikrarsızlığa zemin hazırladığına dikkat çekti.
Rosen, “Bugün primler o kadar düşük ki, 5.000 dolarlık bir prim karşılığında 100-200 bin dolarlık tazminatlar ödenebiliyor. Üstelik bu hasarlar her zaman klasik veri ihlallerinden kaynaklanmıyor; sosyal mühendislik dolandırıcılığı veya fatura manipülasyonu gibi, sigortalıların kötü niyetli aktörlere yanlışlıkla para göndermesiyle ilgili finansal kayıplar da artıyor” dedi.
Sigortacılar, tehdit ortamının değişimine yanıt olarak poliçe sahiplerine eğitim, risk değerlendirmesi ve güvenlik araçlarına erişim gibi önleyici hizmetler de sunmaya başladı. Poliçelerde ise, artan tedarikçi riskini ve yapay zekânın hem gizlilik hem de güvenlik açısından bir saldırı vektörü olarak kullanılma olasılığını kapsayacak düzenlemelere gidiliyor.
Robinson, “Sigorta sektörü, kurumların siber güvenlik hazırlığını ileriye taşımada önemli rol oynadı. Çünkü artık siber sigorta alabilmek için temel veri hijyeni, bilgi güvenliği uygulamaları ve prosedürlerin mevcut olması şart” diye konuştu.
