Haberin öne çıkan noktaları
- KVKK, Baydöner’de yaşanan siber saldırıda 505 bin 337 müşterinin kişisel verilerinin ele geçirildiğini belirledi. Kurum, gerekli güvenlik önlemlerinin alınmaması ve etkilenen kişilere bildirim yapılmaması gerekçesiyle şirkete toplam 1 milyon lira ceza kesti.
Baydöner’de yaşanan kişisel veri ihlaline ilişkin yürütülen inceleme sonuçlandı. Kişisel Verileri Koruma Kurumu (KVKK), yüz binlerce müşterinin bilgilerinin etkilendiği siber saldırının ardından şirketin veri güvenliği konusunda gerekli yükümlülükleri yeterince yerine getirmediğine karar verdi.
505 Binden Fazla Müşterinin Verileri Etkilendi
İnceleme kapsamında siber saldırıdan 505 bin 337 müşterinin etkilendiği tespit edildi. İhlal sonucunda müşterilere ait ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve ikamet edilen şehir gibi kişisel bilgilerin saldırganların erişimine açıldığı belirlendi. Olayın ardından gerçekleştirilen teknik incelemelerde saldırganların şirket sistemlerine erişim yöntemine ilişkin ayrıntılar da ortaya çıkarıldı.
Sisteme Çalışan Bilgileriyle Erişim Sağlandı
Tespitlere göre saldırganlar, Baydöner çalışanlarından birine ait bilgileri ele geçirerek şirketin sistemlerine giriş yaptı. Sisteme erişim sağlandıktan bir süre sonra şirket yöneticilerinden birinin telefonuna mesaj gönderildiği ve kişisel verilere ulaşıldığının bildirildiği kaydedildi. Veri ihlalinin KVKK’ye bildirilmesinin ardından olayla ilgili resmi inceleme süreci başlatıldı. Bu süreçte şirketin kişisel verileri korumak için aldığı idari ve teknik güvenlik önlemleri mercek altına alındı.
Veri Güvenliği Tedbirleri Yetersiz Bulundu
KVKK tarafından yapılan değerlendirmede, şirketin elinde bulunan kişisel verilerin güvenliğini sağlamaya yönelik gerekli tedbirlerin yeterli seviyede uygulanmadığı sonucuna ulaşıldı. Bu tespit doğrultusunda Baydöner hakkında veri güvenliği yükümlülüklerinin yerine getirilmemesi nedeniyle 800 bin lira idari para cezası uygulanmasına karar verildi.
Bildirim Eksikliği İçin 200 Bin Liralık Ceza
İncelemede yalnızca güvenlik tedbirleri değil, ihlalden etkilenen kişilere yönelik bilgilendirme süreci de değerlendirildi. Etkilenen kişilere gerekli bildirimlerin yapılmadığının belirlenmesi üzerine şirkete ayrıca 200 bin lira idari para cezası verildi. Böylece Baydöner’e veri güvenliği tedbirlerindeki eksiklikler ve bildirim yükümlülüğünün yerine getirilmemesi nedeniyle uygulanan cezaların toplamı 1 milyon liraya ulaştı.



Yorumlar 0