Kamu kurumlarının fidye ödemesi yasaklanırsa, siber sigorta piyasasının kaçınılmaz olarak değişeceğini belirten uzmanlar, bu ödemelerin kapsam dışı bırakılacağını ve primlerin tavan yapacağını, çünkü maliyetlerin orijinal fidye taleplerini cüzi bırakacağını söylüyor.
Saldırılara yanıt vermek için şirketlere destek olan giderek büyüyen bir hizmet piyasası var: fidye pazarlıkçıları, olay müdahale ekipleri ve veri kurtarma seçeneklerini değerlendiren ihlal koçları.
Maus, hangi verilerin çalındığı, bunların kişisel olarak tanımlanabilir veya hassas sağlık bilgileri içerip içermediği ve hangi tehdit grubunun sorumlu olduğu gibi ayrıntıların, veri kurtarmanın mümkün olup olmadığına veya ödemenin doğru seçenek olup olmadığına karar verirken dikkate alınması gerektiğini savunuyor.
Siber güvenlik şirketi Tenable'ın ürün yönetiminden sorumlu başkan yardımcısı Gavin Millard ise ödemelerin yasaklanıp yasaklanmamasından ziyade "fidye yazılımını baştan daha az kârlı hale getirmenin" daha önemli bir soru olduğunu söylüyor. Çoğu fidye yazılımı saldırısının hâlâ bilinen güvenlik açıkları, açıkta kalan sistemler ve güvenlik boşlukları gibi tanıdık sorunlara dayandığını ekleyen Millard, odak noktasının "maruziyet yönetimi" olması gerektiğini belirtiyor.
SentinelOne'dan Walter, şirketlerin cihazların sürekli izlenmesi ve zorunlu çok faktörlü kimlik doğrulama gibi "tehdit ortamındaki yeni trendlerin farkında olması ve uygun teknik hijyene sahip olması" gerektiğini söylüyor.
Erişim yönetimi grubu Delinea'nın uluslararası kıdemli başkan yardımcısı Spencer Young ise "Asıl ihtiyacınız olan şey, iç sistemlere erişimin görünürlüğü ve içeri girdiklerinde etkiyi sınırlayabilme yeteneğidir. Çalışanlara yalnızca ihtiyaç duyduklarında geçici, anlık izin vermek gibi güçlü kontroller, patlama yarıçapını küçültür ve fidye yazılımı aktörlerinin hedeflerine ulaşmasını engeller" diyor.
Bazıları ise hükümetlerden daha yenilikçi destek çağrısında bulunuyor.
DriveSavers'dan Maus, halihazırda gerçekleşmiş bir saldırı için ödemeyi yasaklamak yerine, sübvansiyonlu yedekleme altyapısına yatırım yapmanın veya siber güvenlik harcamaları için vergi teşvikleri sağlamanın "temel maruziyeti azaltmak için daha fazlasını yapacağını" söylüyor.
© 2026 The Financial Times Ltd. Tüm hakları saklıdır. Hiçbir şekilde yeniden dağıtılamaz, kopyalanamaz veya değiştirilemez.