UEI Logistics genel müdürü Terrence Tan, şirketin dolandırıcıların kimlik avı e-postalarını giderek daha fazla alması üzerine siber sigorta yaptırdı.
Cyber insurance demand in Singapore is rising, with more SMEs and mid-market firms buying coverage due to increasing cyber threats
Premiums for cyber insurance have fallen since 2022, making it more affordable and encouraging companies to seek broader protection beyond basic coverage.
Minimum security measures like multi-factor authentication remain mandatory.
SINGAPUR – Kasım 2025'te Singapur merkezli taşımacılık forvarderi UEI Logistics'ten iki satış ve operasyon çalışanı tamamen rutin görünen bir e-posta aldı.
E-posta yıllardır çalıştığı bir Çin nakliye acentasından geliyormuş gibi görünüyordu. Gönderici, orijinal hesabın yüksek devlet işlem vergilerine takıldığı iddiasıyla US$18.288 (S$23.200) tutarındaki ödemenin farklı bir banka hesabına aktarılmasını istedi.
Bir şeylerin yanlış olduğunu hisseden çalışanlar genel müdür Terrence Tan'ı uyardı. Tan, gönderenin e-posta alan adının hafifçe farklı olduğunu fark etti. Çinli iş ortağına yaptığı kısa bir telefon görüşmesi şüphelerini doğruladı. E-posta bir dolandırıcılıktı.
"Saldırganların düzenli çalıştığımız birini taklit etmesi nedeniyle çok korkutucu ve inandırıcıydı" dedi.
Olay, giderek daha fazla kimlik avı e-postası alan UEI Logistics için bir uyarı oldu. Şirketi, ST Engineering'den gelen tehdit tespit sistemini 7/24 şüpheli faaliyetleri izlemek için devreye almaya ve MSIG'den siber sigorta planı satın almaya yöneltti.
Yıllık 980 dolarlık prim, UEI Logistics'e bir ihlal durumunda adli soruşturma, hukuki danışmanlık ve donanım değişimi gibi giderler için 300.000 dolarlık teminat sağlıyor.
UEI Logistics, Singapur'da siber sigorta yaptıran şirketler arasında giderek artan bir grupta yer alıyor.
The Straits Times'ın konuştuğu sekiz sigorta şirketi ve aracı kurum, özellikle son iki-üç yılda talebin arttığını bildirdi.
Sigorta şirketleri, teknoloji ve finans firmalarının, bankalar, fintech ve bulut sağlayıcıları da dahil olmak üzere en güçlü alıcılar arasında kaldığını, imalat, ulaşım ve lojistik, perakende, sağlık, konaklama ve profesyonel hizmetlerde dijitalleşmeyle birlikte talebin arttığını söyledi.
ABD merkezli özel sigortacı Markel, Singapur'daki siber sigorta işinin 2022'den bu yana istikrarlı şekilde arttığını belirtti. En son 2023 ve 2024'te yıllık satılan poliçe sayısı yüzde 56 ile 125 arasında büyüdü.
Bölgesel sigortacı QBE Asia ise 2024'ten 2026'ya Singapur'daki şirketlere yüzde 25 ila 30 daha fazla poliçe sattı.
Fransa merkezli sigortacı AXA XL ve Amerikan sigorta aracısı Marsh da 2023'ten 2025'e burada ilk kez sigorta yaptıran alıcılara daha fazla poliçe sattıklarını ve daha fazla sorgu aldıklarını söyledi, ancak iş büyüme rakamlarını açıklamadı.
Singapur merkezli AWG Insurance Brokers ve Londra merkezli aracı Howden, daha fazla şirketin siber sigorta poliçesi satın aldığını söyledi ancak rakam vermedi.
Japon sigortacı MSIG ve Alman sigortacı Allianz, Singapur'daki müşteri sorgularının arttığını bildirdi ancak kesin sayı vermedi.
Siber güvenlik poliçeleri tipik olarak firmaları veri ihlallerinden ve fidye yazılımı saldırılarından kurtarma maliyetlerine karşı güvence altına alır; adli uzman ve avukat tutma, kayıp verilerin geri yüklenmesi gibi. Primler şirketin büyüklüğüne, sektörüne, faaliyet gösterdiği yere, hasar geçmişine, siber savunmalarına, risk maruziyetine ve satın alınan teminatın miktarı ve kapsamı gibi faktörlere bağlıdır.
Zarar verici siber saldırılarla ilgili medya haberleri, potansiyel finansal ve operasyonel etkileri daha net hale getirdi; bu durum daha fazla işletmenin fidye yazılımı, gelişmiş sosyal mühendislik teknikleri ve uzun süreli iş kesintilerine karşı kayıp teminatı aramasını sağladı.
Aynı zamanda yapay zeka daha hızlı, daha büyük ölçekli ve daha sofistike saldırıları mümkün kılıyor; bu tehdit burada işletmeler tarafından zaten hissediliyor.
Mayıs 2026'da 400 Singapurlu şirketin katıldığı bir QBE anketi, firmaların yüzde 39'unun son bir yılda en az bir yapay zeka kaynaklı siber olay yaşadığını ortaya koydu. Bu olaylar arasında yapay zeka tarafından üretilen kötü amaçlı yazılım, açıkları tespit etmek için yapay zekanın kullanıldığı siber saldırılar ve yapay zeka destekli içerikli kimlik avı mesajları yer alıyor.
"Siber risk artık yalnızca BT veya operasyonel bir konu olarak görülmüyor. Yönetim kurulu ve üst düzey yönetim seviyesinde bir yönetişim ve kurumsal risk meselesi olarak giderek daha fazla tartışılıyor; bu da birçok kuruluşun siber sigorta programlarını bir güvenlik önlemi olarak gözden geçirmesine ve geliştirmesine yol açıyor" dedi Howden Singapur'un finansal hatlar için siber ve teknoloji çözümleri direktörü Kenny Tan.
Singapur'daki daha sıkı düzenlemeler de ihlalleri daha maliyetli hale getiriyor. Örneğin Ekim 2022'de Singapur, veri koruma ihlalleri için maksimum cezayı bir kuruluşun yıllık yerel cirosunun yüzde 10'u veya 1 milyon dolar, hangisi yüksekse o olacak şekilde artırdı. Daha önce maksimum para cezası 1 milyon dolardı.
"Yıllık cirosu 20 milyon dolar olan orta ölçekli bir işletme, tek bir uyum başarısızlığı için potansiyel olarak 2 milyon dolar para cezası ile karşı karşıya kalıyor; bu da onları düzenleyici sorumluluklara karşı korunmak için daha yüksek limitler satın almaya zorluyor" dedi AWG Insurance Brokers sözcüsü.
Büyük çok uluslu şirketler ve devlet kurumları da siber sigortayı ihaleye teklif veren tedarikçiler için ön koşul haline getirdi.
AXA XL'in Asya ve Orta Doğu için siber sorumlusu Samuel Bye, bunun tedarikçilerin siber güvenlik savunmalarının denetimini güçlendirme yolu olduğunu söyledi; saldırganların daha az güvenli tedarikçiler aracılığıyla ağlarına girdiği bir eğilim gözlemlendi.
Piyasa koşulları da alıcıların lehine döndü. Singapur'da siber sigorta primleri, rekabetin artmasıyla 2021-2022 zirvelerinden geriledi.
Sektör oyuncularına göre en yeni katılımcılar arasında ABD merkezli Liberty ve Japonya merkezli Sompo yer alıyor; köklü sigortacılar Chubb, AIG ve MSIG ise önemli ölçüde daha geniş kapsam sundu.
AWG Insurance Brokers, cirosu 2 milyon doların altında olan küçük işletmeler için yıllık primlerin 2022'den bu yana yarı yarıya düştüğünü söyledi. Bu firmalar artık yıllık 1.000 dolardan başlayan primlerle 250.000 dolarlık teminat alabiliyor; daha önce bu tutar 2.000 dolardı.
Yıllık geliri 10 milyon ile 50 milyon dolar arasında olan orta ölçekli firmalar için 2 milyon dolarlık teminatın başlangıç primi yüzde 25 düşerek 2022'deki 8.000 dolardan bugün 6.000 dolara indi.
Primler düşerken bazı şirketler bütçelerindeki boşluğu daha kapsamlı teminat almak için kullanıyor.
Genişletilmiş kapsam, bulut kesintilerinden, kritik üçüncü taraf teknoloji sağlayıcılarının arızalarından, siber şantajdan ve siber olay sonrası itibar zararından kurtarma giderlerinden kaynaklanan kayıpları kapsıyor; bunu Markel'in profesyonel ve finansal riskler ile siber ekibinin başı Olga Wong söyledi.
Daha zayıf siber savunmaya sahip işletmeler bugün teminat alma şansını daha iyi buluyor. Sektör oyuncularına göre geçmişte şirketlerin mevcut teknik önlemleri hakkında kontrol listelerini doldurmaları gerekiyordu ve tek bir alanda eksik kalmaları halinde teminat reddedilebiliyordu.
Ancak birkaç yıldır siber olaylardan ve sigorta taleplerinden veri toplanmasının ardından sigortacılar farklı işletme türleri için bir saldırının potansiyel maliyetini daha iyi tahmin edebiliyor.
Bu durum, daha az gelişmiş savunmalara sahip şirketlere teminat sunmalarını sağlıyor; ancak daha yüksek prim uygulayabiliyor veya daha büyük risk nedeniyle daha fazla kısıtlama getirebiliyorlar.
Allianz Commercial Asia'da siber ve teknoloji mesleki sorumluluk başkanı Karlis Trops, sektörün şirket büyüklüğüne bakılmaksızın siber teminat değerlendirmesinde kapsamlı sorular sorduğunu söyledi.
"Şimdi, sorulan soruların sayısı ve teknikliği şirketin büyüklüğünü, ne yaptığını ve işinin karşı karşıya olduğu riskleri yansıtacak bir dengeye ulaştık" dedi Trops.
Yine de karşılanması gereken asgari gereksinimler var. Bunlar tipik olarak tüm uzaktan erişim için çok faktörlü kimlik doğrulama, çevrimdışı veya bağlantısız yedekleri içeren sağlam bir yedekleme stratejisi ve yüksek ve kritik önem derecesindeki açıklar için daha hızlı düzeltme içeren resmi bir yama yönetimi sürecini kapsıyor.
Sigortacılar şirketleri piyasa koşullarından yararlanarak teminat altına alınmaları için teşvik ediyor. "Siber poliçeler alıcılar için daha iyi değer haline geldi" dedi Trops.