Sigorta sektörüne yıllardır hizmet veren yazılım firmaları hackerların hedefinde.
Dark Web ortamlarında yayınlanan haberlere göre önce Ada Yazılım, şimdi de Polixir’in sistemlerinden veri sızıntısı gerçekleştirildiği iddia ediliyor.
Polixir Yazılım’da 40 GB’lik Sigorta Verisi Sızdı
22 Eylül’de yayınlanan içeriğe göre Polixir Yazılım sistemlerinden 40 GB boyutundaki bir verinin ele geçirildiğini, bu veri kümesinde yaklaşık 2.300 sigorta şirketine ait bilgiler yer aldığı belirtiliyor. Bu 2.300 sayısının firmanın müşteri sayısı mı, acentelerin kullanıcı sayısı mı olduğu net değil. Sızan dosyalar arasında müşterilere ait bilgiler, poliçeler, finansal veriler, şirket içi iletişimler, vergi numaraları, sözleşmeler ve ticari belgeler bulunduğu iddia ediliyor.
Ada Yazılım’da Müşteri, Poliçe ve Ödeme Verileri Sızdı
22 Ağustos’da Ada Yazılım veritabanında da önemli bir veri ihlali gerçekleştiği ileri sürülüyor. Yaklaşık 341.471 belge ile 129.712 müşteri, 193.059 sigorta poliçesi ve 18.700 ödeme kaydı bu ihlalle birlikte satışa çıkmış durumda. Sızan bilgiler arasında kimlik numaraları, tam adlar, doğum tarihleri, cinsiyet, iletişim adresleri, poliçe detayları ve ödeme bilgileri gibi kişiyi tanımlamaya elverişli özel bilgiler de yer alıyor.
Sektörel Yazılım Firmaları Bilgi Güvenliğine Ne Derece Önem Veriyor
Sigorta sektöründe büyüklü küçüklü şirketlerde veri sızıntıları olduğu eskiden beri bilinmekte. Sigorta şirketleri kendi bünyelerinde çoğunlukla bu konuları ciddiye alıyorlar. Ancak bazı şirketler de “ciddiye alıyor gibi” görünüp, aslında her durumda faturayı acenteye kesme yoluna gidebiliyor. Şu ana kadar duyurulan veri ihlallerinin belki %90’ı sektörel yazılım firmalarının hazırladıkları sistemler üzerinde oluştu. Ancak şu da bir gerçek ki, acentelerin ne sigorta şirketlerine ne de yazılım firmalarına karşı eli güçlü değil. Bilgiler aracı firmanın sisteminden çalınıyor, bilgileri çalınanlar önce acentenin sonra sigorta şirketinin müşterileri… Ancak acenteler her zaman bu sorunları sineye çekiyorlar.
Burada önce sektörün düzenleyicisi kurumlara, sonrasında sigorta şirketlerine görev düşüyor. Konuyla ilgili mevzuatın güçlendirilmesi, uygulanması ve sonuçların izlenmesi lazım. Bu derece önemli verilerin güvenliğinin her açıdan sağlanması için tüm kurumların üzerine düşeni yerine getirmesi şart.








