Baydöner'e 1 milyon lira ceza
TİGRİS HABER - İncelemelerde, 505 bin 337 müşteriye ait kişisel verilerin siber saldırı sonucu ele geçirildiği ve ihlalden etkilenen müşterilere gerekli bildirimin yapılmadığı belirlendi.
Edinilen bilgilere göre veri ihlali, bir Baydöner çalışanının kullanıcı adı ve şifresinin siber saldırganlar tarafından ele geçirilmesiyle başladı. Bu bilgiler kullanılarak şirketin sistemlerine erişim sağlayan saldırganlar, 505 bin 337 müşteriye ait ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve şehir bilgilerini ele geçirdi.
Verilerin ele geçirilmesinin ardından saldırganların, şirket yöneticisinin telefonuna mesaj göndererek bazı şirket verilerine ulaştıklarını bildirdiği belirtildi.
KVKK inceleme başlattı
Baydöner'in yaşanan veri ihlalini KVKK'ye bildirmesinin ardından Kurum tarafından inceleme başlatıldı. Yapılan değerlendirmede, şirketin kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri yeterli düzeyde uygulamadığı tespit edildi.
KVKK, özellikle sistemdeki olağan dışı hareketleri tespit edebilecek yeterli bir alarm mekanizmasının bulunmamasını güvenlik açısından önemli bir eksiklik olarak değerlendirdi. Şirket çalışanlarına yönelik veri güvenliği eğitimlerinin de yeterli olmadığı sonucuna varıldı.
800 bin lira güvenlik, 200 bin lira bildirim cezası
KVKK tarafından Baydöner'e, kişisel verilerin korunması için gerekli teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira idari para cezası uygulandı.
İhlalden etkilenen müşterilerin zamanında bilgilendirilmemesi nedeniyle şirkete ayrıca 200 bin lira ceza verildi.
Böylece Baydöner'in veri güvenliği ihlali nedeniyle ödeyeceği toplam idari para cezası 1 milyon liraya ulaştı.
Kaynak:Haber Merkezi




Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.