Bu hafta küresel sigorta gündeminde reasürans sermayesindeki rekor büyümeden büyük ölçekli veri ihlallerine, uluslararası sigorta yatırımlarından coğrafi risk analizlerine ve yapay zekâ destekli siber saldırılara kadar sektörün farklı alanlarını etkileyen gelişmeler öne çıktı. Küresel reasürans sermayesi 688 milyar dolarla rekor seviyeye ulaşırken, Danimarka’nın Merkezi Kişi Kayıt Sistemi’nde (CPR) yaklaşık 8,8 milyon kişinin verilerine erişim gerçekleşti. Hindistan Rekabet Komisyonu (CCI), BNP Paribas Cardif’in IndiaFirst Life hisse alımına onay verirken, CRESTA 140 ülkedeki sigorta risk bölgelerini güncelledi. Güney Kore’de ise en az dokuz bankayı hedef alan siber saldırılarda yapay zekâ araçlarının kullanıldığına ilişkin bulgular, siber sigortacılıkta teminat ve sorumluluk tartışmalarını gündeme taşıdı.
Küresel Reasürans Sermayesi 688 Milyar Dolarla Rekor Kırdı
Gallagher Re’nin 2026’nın ilk yarısına ilişkin değerlendirmesine göre küresel reasürans sermayesi yüzde 5 artarak 688 milyar dolarla rekor seviyeye ulaştı. Geleneksel reasürans sermayesi yüzde 4 büyüyerek 541 milyar dolara çıkarken alternatif sermaye yüzde 9 artışla 147 milyar dolara yükseldi. Güçlü finansal sonuçlar ve yatırımcı ilgisi, küresel reasürans kapasitesindeki genişlemeyi destekledi.
Küresel reasürörlerin kârlılık performansı da yılın ilk yarısında güçlendi. Gallagher Reinsurance Composite kapsamında izlenen şirketlerin özsermaye getirisi (ROE) yüzde 19,9 ile son on yılın en yüksek ikinci yarı yıl seviyesine ulaştı. Beklentilerin üzerinde gerçekleşen performansın ardından Gallagher Re, 2026 yıl sonu özsermaye getirisi tahminini yüzde 14-15 aralığından yüzde 16,5-17,5 seviyesine yükseltti. Sektörün 2017-2026 dönemindeki birikimli fazla kârının 13 milyar doları aşması bekleniyor.
Sermaye büyümesinde güçlü kazançlar belirleyici olurken hissedarlara yapılan dağıtımlar geleneksel sermayedeki artışı kısmen sınırladı. Gallagher Re, geleneksel reasürans sermayesinin 2026 genelinde yüzde 6 büyümesini öngörüyor. Alternatif sermaye tarafında ise olumlu yatırım getirileri, yeni sermaye girişleri ve katastrofik tahvil piyasasındaki genişleme öne çıktı. Yatırımcıların mülk katastrofik risklerinin yanı sıra sorumluluk riskleri gibi farklı alanlara yönelmesi, alternatif sermayenin reasürans piyasasındaki kullanım alanlarını genişletmeye başladı [1].
Danimarka’da 8,8 Milyon Kişiyi Etkileyen Veri İhlali
Danimarka’nın Merkezi Kişi Kayıt Sistemi’nde (CPR) yaklaşık 8,8 milyon kişinin ad, adres ve kişisel kimlik numarası bilgilerine erişim gerçekleşti. Sistemde 2 Ekim’de tespit edilen olağandışı hareketlerin ardından yapılan incelemelerde, Eylül ayı boyunca çok sayıda yetkisiz sorgulama gerçekleştirildiği belirlendi. İlk bulgular, olayın doğrudan bir siber saldırıdan değil, özel bir Danimarka şirketine tanınan yasal sistem erişiminin kötüye kullanılmasından kaynaklandığını ortaya koydu.
Erişim kapsamında ad, adres ve 10 haneli CPR numaralarının açığa çıktığı, ancak ad ve adres koruması bulunan kişilerin bilgilerinin olaydan etkilenmediği açıklandı. Yaklaşık 11 milyon kayıt barındıran CPR sistemi, Danimarka’da kamu hizmetlerinden bankacılık ve sağlık işlemlerine kadar birçok alanda kimlik doğrulama amacıyla kullanılıyor. Erişilen bilgilerin niteliği, kimlik sahteciliği ve sosyal mühendislik girişimlerine ilişkin riskleri gündeme taşırken yetkililer vatandaşları şüpheli iletişimlere karşı dikkatli olmaları konusunda uyardı.
Olayın ardından ilgili şirketin CPR sistemine erişimi durduruldu ve Danimarka Veri Koruma Kurumuna bildirim yapıldı. Polis soruşturması sürerken Danimarka Araştırma, Eğitim ve Dijitalleşme Bakanı Christina Egelund, sistemde kapsamlı bir güvenlik incelemesi başlatılması talimatını verdi. İhlal, dijital altyapılarda üçüncü taraf erişimlerinin kontrolü, kişisel verilerin korunması ve siber risk yönetiminin önemini yeniden gündeme taşıdı [2].
BNP Paribas Cardif’in IndiaFirst Life Hisse Alımı Onaylandı
Hindistan Rekabet Komisyonu (CCI), 30 Eylül 2026’da Fransız BNP Paribas Cardif’in IndiaFirst Life Insurance Company Limited’in belirli sermaye hisselerini satın almasına onay verdi. İşlem, BNP Paribas grubunun Hindistan’daki finansal hizmet faaliyetlerine hayat sigortası alanında yeni bir sermaye ortaklığı eklemesini öngörüyor.
Fransa merkezli BNP Paribas Cardif, halka açık finans kuruluşu BNP Paribas SA’nın tamamına sahip olduğu bir iştirak olarak faaliyet gösteriyor. Grup, Hindistan’da bağlı kuruluşları aracılığıyla bankacılık, yatırım ve danışmanlık hizmetleri sunuyor. Hisse alımına konu olan IndiaFirst Life Insurance ise Hindistan Sigorta Düzenleme ve Geliştirme Kurumu (IRDAI) tarafından verilen lisans kapsamında hayat sigortası faaliyetlerini yürütüyor.
CCI’nin yayımladığı resmî açıklamada satın alınacak hisse oranı, işlem bedeli ve devir sonrasında oluşacak ortaklık yapısına ilişkin ayrıntılara yer verilmedi. Satın almanın gerekçesi ve tamamlanma takvimi hakkında da bilgi paylaşılmadı. Rekabet otoritesinin kararıyla işlem rekabet mevzuatı açısından onaylanırken hisse devrinin tamamlandığına ilişkin herhangi bir açıklama yapılmadı [3].
CRESTA, 140 Ülkedeki Sigorta Risk Bölgelerini Güncelledi
CRESTA, 7 Ekim 2026’da duyurduğu bölgeleme güncellemesiyle 140 ülkedeki sigorta risk bölgelerini yeniden düzenledi. İdari sınır değişikliklerini coğrafi sınıflandırma sistemine yansıtmak amacıyla yürütülen çalışma kapsamında 4.863 düşük ve 247.203 yüksek çözünürlüklü bölge güncellendi. Sigorta ve reasürans sektörünün doğal afet risklerini coğrafi olarak analiz etmesinde kullanılan CRESTA standardı, risk birikimi analizleri, kayıp modellemeleri ve senaryo çalışmalarında ortak bir veri altyapısı sunuyor.
Sigorta sektörüyle yürütülen istişareler doğrultusunda hazırlanan güncellemede, 2019 yılındaki temel yaklaşım korunurken ülkelerin idari yapılarında meydana gelen değişiklikler dikkate alındı. Paraguay, Uruguay ve Tunus için hem düşük hem de yüksek çözünürlüklü risk bölgeleri tanımlanırken Filipinler yüksek çözünürlüklü bölgeleme kapsamına alındı. Düşük çözünürlüklü bölgeler ağırlıklı olarak risk birikimi analizleri ve raporlamada, yüksek çözünürlüklü bölgeler ise daha ayrıntılı risk modellemeleri ve senaryo çalışmalarında kullanılıyor.
Güncellenen veriler, CRESTA’nın kamuya açık Mapviewer platformunda geçmiş dönem sürümleriyle birlikte erişime sunuldu. Platforma coğrafi koordinatların ilgili risk bölgeleriyle eşleştirilmesini sağlayan yeni bir arama aracı eklenirken 2010, 2013, 2019 ve 2026 sürümlerine ait bölge listeleri ve eşleştirme tabloları da kullanıma açıldı. PERILS Üst Yöneticisi Christoph Oehy, coğrafi ve demografik değişikliklerin sisteme yansıtılmasının güvenilir risk değerlendirmesi, raporlama ve veri paylaşımı açısından önem taşıdığını vurguladı [4].
Güney Kore Bankalarına Yönelik Siber Saldırılarda Yapay Zekâ İzi
Güney Kore’de eylül ayı sonundan bu yana en az dokuz bankanın hedef alındığı siber saldırılarda yapay zekâ araçlarının kullanıldığına ilişkin bulgular ortaya çıktı. ABD merkezli siber güvenlik şirketi CrowdStrike, saldırıların Çin’in Guangdong eyaletinde bulunduğu değerlendirilen 26 yaşındaki bir kişi tarafından gerçekleştirilmiş olabileceğini açıkladı. Şirketin araştırmasına göre saldırgan, Çin’de geliştirilen ARTEX adlı açık kaynaklı yapay zekâ destekli sızma testi aracını ve Anthropic’in Claude Code sistemini kullandı.
CrowdStrike, saldırganın kimliğine ilişkin değerlendirmesini yapay zekâ araçlarındaki oturum kayıtları, Çince komutlar ve saldırı altyapısına ait veriler üzerinden oluşturdu. Şirket, saldırganın Çince konuşan ve finansal kazanç amacıyla hareket eden bir kişi olduğu değerlendirmesini orta düzeyde güvenle paylaştı. Güney Kore’de Shinhan Bank yaklaşık 25 bin müşterisinin kişisel bilgilerinin ele geçirildiğini açıklarken KB Kookmin Bank 119 müşterisinin verilerinin sızdırıldığını bildirdi. Olayların ardından polis soruşturma başlatırken Cumhurbaşkanı Lee Jae Myung siber tehditlere karşı güçlü önlemler alınması çağrısında bulundu.
Yapay zekâ ajanlarının siber saldırılarda kullanılması, siber sigortacılık açısından da yeni sorumluluk ve teminat tartışmalarını gündeme taşıyor. CrowdStrike yöneticisi Adam Meyers, yapay zekâ ajanlarının tek bir saldırganın kısa sürede çok sayıda hedefe yönelmesini mümkün kıldığını belirtti. Bu gelişmeler, sigorta şirketlerini otonom yapay zekâ sistemlerinin mevcut poliçelerdeki siber saldırgan tanımlarına nasıl uyarlanacağı ve yapay zekâ kaynaklı zararların sorumluluğunun kimde olacağı gibi konuları yeniden değerlendirmeye yöneltiyor [5].
Kaynaklar
[1] Sigorta Strateji – Küresel Reasürans Sermayesi 688 Milyar Dolarla Rekor Kırdı
[2] Sigorta Strateji – Danimarka’da 8,8 Milyon Kişiyi Etkileyen Veri İhlali
[3] Sigorta Strateji – BNP Paribas Cardif’in IndiaFirst Life Hisse Alımı Onaylandı
[4] Sigorta Strateji – CRESTA, 140 Ülkedeki Sigorta Risk Bölgelerini Güncelledi


