KVKK’nin incelemesine göre siber saldırganlar, bir personelin sisteme erişim bilgilerini ele geçirerek Baydöner’in bilgi sistemlerine giriş yaptı. Saldırı sonucunda müşterilere ait çeşitli kişisel verilerin ele geçirildiği tespit edildi.
505 Bin Müşterinin Bilgileri Ele Geçirildi
Veri ihlalinden 505 bin 337 kişinin etkilendiği belirlendi. Yetkisiz kişilerin eriştiği bilgiler arasında müşterilerin ad ve soyadları, cinsiyetleri, e-posta adresleri, telefon numaraları ve ikamet ettikleri şehir bilgilerinin bulunduğu bildirildi.
Saldırganların durumu şirket yöneticilerinden birinin cep telefonuna mesaj göndererek bildirmesinin ardından şirket tarafından KVKK’ye başvuru yapıldığı ve resmi sürecin başlatıldığı belirtildi.
Güvenlik Tedbirleri Yetersiz Bulundu
KVKK değerlendirmesinde, veri güvenliğinin sağlanmasına yönelik idari ve teknik tedbirlerin yeterli olmadığı sonucuna varıldı.
Sistemdeki olağan dışı hareketleri tespit edebilecek bir alarm mekanizmasının bulunmaması ve çalışanlara yönelik veri güvenliği eğitimlerinin yetersiz olması da Kurum tarafından ihlal kapsamında değerlendirildi.
1 Milyon Lira Ceza
KVKK, kişisel verilerin güvenliğini sağlamak için gerekli teknik ve idari tedbirlerin alınmaması nedeniyle Baydöner’e 800 bin lira idari para cezası uygulanmasına karar verdi.
Veri ihlalinden etkilenen kişilere gerekli bildirimin zamanında yapılmaması nedeniyle de şirkete 200 bin lira ek ceza verildi.
Böylece Baydöner’e uygulanan toplam idari para cezası 1 milyon liraya ulaştı.