Gündem

Ünlü iskenderciye ceza yağdı

Kişisel Verileri Koruma Kurumu (KVKK), Baydöner bünyesinde yaşanan veri ihlaline ilişkin soruşturmasını tamamladı. Bir çalışanın erişim bilgilerinin ele geçirilmesiyle şirket sistemlerine sızıldığı ve 505 bin 337 müşterinin kişisel verilerinin yetkisiz kişilerin eline geçtiği belirlenirken, şirkete toplam 1 milyon lira idari para cezası uygulandı.

Abone Ol

KVKK’nin incelemesine göre siber saldırganlar, bir personelin sisteme erişim bilgilerini ele geçirerek Baydöner’in bilgi sistemlerine giriş yaptı. Saldırı sonucunda müşterilere ait çeşitli kişisel verilerin ele geçirildiği tespit edildi.

505 Bin Müşterinin Bilgileri Ele Geçirildi

Veri ihlalinden 505 bin 337 kişinin etkilendiği belirlendi. Yetkisiz kişilerin eriştiği bilgiler arasında müşterilerin ad ve soyadları, cinsiyetleri, e-posta adresleri, telefon numaraları ve ikamet ettikleri şehir bilgilerinin bulunduğu bildirildi.

Saldırganların durumu şirket yöneticilerinden birinin cep telefonuna mesaj göndererek bildirmesinin ardından şirket tarafından KVKK’ye başvuru yapıldığı ve resmi sürecin başlatıldığı belirtildi.

Güvenlik Tedbirleri Yetersiz Bulundu

KVKK değerlendirmesinde, veri güvenliğinin sağlanmasına yönelik idari ve teknik tedbirlerin yeterli olmadığı sonucuna varıldı.

Sistemdeki olağan dışı hareketleri tespit edebilecek bir alarm mekanizmasının bulunmaması ve çalışanlara yönelik veri güvenliği eğitimlerinin yetersiz olması da Kurum tarafından ihlal kapsamında değerlendirildi.

1 Milyon Lira Ceza

KVKK, kişisel verilerin güvenliğini sağlamak için gerekli teknik ve idari tedbirlerin alınmaması nedeniyle Baydöner’e 800 bin lira idari para cezası uygulanmasına karar verdi.

Veri ihlalinden etkilenen kişilere gerekli bildirimin zamanında yapılmaması nedeniyle de şirkete 200 bin lira ek ceza verildi.

Böylece Baydöner’e uygulanan toplam idari para cezası 1 milyon liraya ulaştı.