Sektörel Yazılım Firmalarında Güvenlik Açıkları

Sigorta sektörüne yıllardır hizmet veren yazılım firmaları hackerların hedefinde.

Dark Web ortamlarında yayınlanan haberlere göre önce Ada Yazılım, şimdi de Polixir’in sistemlerinden veri sızıntısı gerçekleştirildiği iddia ediliyor.

Polixir Yazılım’da 40 GB’lik Sigorta Verisi Sızdı

22 Eylül’de yayınlanan içeriğe göre Polixir Yazılım sistemlerinden 40 GB boyutundaki bir verinin ele geçirildiğini, bu veri kümesinde yaklaşık 2.300 sigorta şirketine ait bilgiler yer aldığı belirtiliyor. Bu 2.300 sayısının firmanın müşteri sayısı mı, acentelerin kullanıcı sayısı mı olduğu net değil. Sızan dosyalar arasında müşterilere ait bilgiler, poliçeler, finansal veriler, şirket içi iletişimler, vergi numaraları, sözleşmeler ve ticari belgeler bulunduğu iddia ediliyor.

Ada Yazılım’da Müşteri, Poliçe ve Ödeme Verileri Sızdı

22 Ağustos’da Ada Yazılım veritabanında da önemli bir veri ihlali gerçekleştiği ileri sürülüyor. Yaklaşık 341.471 belge ile 129.712 müşteri, 193.059 sigorta poliçesi ve 18.700 ödeme kaydı bu ihlalle birlikte satışa çıkmış durumda. Sızan bilgiler arasında kimlik numaraları, tam adlar, doğum tarihleri, cinsiyet, iletişim adresleri, poliçe detayları ve ödeme bilgileri gibi kişiyi tanımlamaya elverişli özel bilgiler de yer alıyor.

Sektörel Yazılım Firmaları Bilgi Güvenliğine Ne Derece Önem Veriyor

Sigorta sektöründe büyüklü küçüklü şirketlerde veri sızıntıları olduğu eskiden beri bilinmekte. Sigorta şirketleri kendi bünyelerinde çoğunlukla bu konuları ciddiye alıyorlar. Ancak bazı şirketler de “ciddiye alıyor gibi” görünüp, aslında her durumda faturayı acenteye kesme yoluna gidebiliyor. Şu ana kadar duyurulan veri ihlallerinin belki %90’ı sektörel yazılım firmalarının hazırladıkları sistemler üzerinde oluştu. Ancak şu da bir gerçek ki, acentelerin ne sigorta şirketlerine ne de yazılım firmalarına karşı eli güçlü değil. Bilgiler aracı firmanın sisteminden çalınıyor, bilgileri çalınanlar önce acentenin sonra sigorta şirketinin müşterileri… Ancak acenteler her zaman bu sorunları sineye çekiyorlar.

Burada önce sektörün düzenleyicisi kurumlara, sonrasında sigorta şirketlerine görev düşüyor. Konuyla ilgili mevzuatın güçlendirilmesi, uygulanması ve sonuçların izlenmesi lazım. Bu derece önemli verilerin güvenliğinin her açıdan sağlanması için tüm kurumların üzerine düşeni yerine getirmesi şart.

İlginizi Çekebilir

10 Riskten 5’i Siber Riskler
  • Kasım 28, 2025

Uluslararası sigorta ve risk danışmanlık firması Marsh Türkiye’nin yöneticisi Yeşim Aksüt’ün aktardığına göre; küresel çapta hazırlanan risk değerlendirmelerinde son dönemde “ilk 10 risk” sıralamasında 5 riskin dijitalleşme ve yapay zekâ…

Devamını oku
Sigorta Hakemleri Derneği’nin Yeni Başkanı Prof. Dr. Rauf Karasu Oldu
  • Kasım 28, 2025

23 Kasım 2025 tarihinde yapılan genel kurulda, uzun yıllardır sigorta hukuku ve tahkim alanında görev yapan Prof. Dr. Rauf Karasu, oybirliği ile Sigorta Hakemleri Derneği’nin yeni başkanı seçildi. Bu karar,…

Devamını oku

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Otomobil

Araç Fiyatlarında En Yüksek Artış D Segmentinde

  • Kasım 26, 2025
Araç Fiyatlarında En Yüksek Artış D Segmentinde

Araç Pazarında 0 Km Yükselişte

  • Kasım 17, 2025
Araç Pazarında 0 Km Yükselişte

Eski Tip Ehliyetler Artık Geçersiz

  • Kasım 17, 2025
Eski Tip Ehliyetler Artık Geçersiz

Eski Tip Ehliyetlerde Sigorta Hasarlarında Reddedilme Riski

  • Kasım 10, 2025
Eski Tip Ehliyetlerde Sigorta Hasarlarında Reddedilme Riski

En Yüksek Sigortalılık Elektrikli Araçlarda

  • Ekim 31, 2025
En Yüksek Sigortalılık Elektrikli Araçlarda

Quick Finans, Eylül Ayı 2. El Oto Raporu

  • Ekim 15, 2025
Quick Finans, Eylül Ayı 2. El Oto Raporu