505 Bin Müşterinin Verisi Sızdı: Baydöner’e 1 Milyon TL Ceza
Baydöner’in bilgi işlem sistemlerine yönelik gerçekleştirilen siber saldırı, 505 bin 337 müşterinin kişisel bilgilerinin ele geçirilmesine neden oldu. Bir çalışana ait kullanıcı adı ve şifrenin tespit edilmesiyle...
Baydöner’in bilgi işlem sistemlerine yönelik gerçekleştirilen siber saldırı, 505 bin 337 müşterinin kişisel bilgilerinin ele geçirilmesine neden oldu. Bir çalışana ait kullanıcı adı ve şifrenin tespit edilmesiyle sisteme erişim sağlandığı belirtilirken, olayın ardından Kişisel Verileri Koruma Kurumu tarafından inceleme başlatıldı. İncelemeye göre saldırganların eriştiği müşteri kayıtlarında ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve ikamet edilen şehir gibi kişisel bilgiler bulunuyordu.
Siber saldırganların verileri ele geçirdikten sonra şirket yöneticisine mesaj göndererek veri sızıntısını bildirdiği de aktarıldı. Kurum tarafından yürütülen incelemede şirketin bilgi işlem sistemlerindeki güvenlik önlemleri de değerlendirildi. Sistemlerde olağan dışı hareketlerin tespit edilmesini sağlayacak yeterli alarm altyapısının bulunmadığı, denetim mekanizmalarının yetersiz olduğu ve çalışanlara yönelik veri güvenliği eğitimlerinde eksiklikler bulunduğu belirlendi.
KVKK, kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirlerin yeterince alınmadığı sonucuna vardı. Karar doğrultusunda Baydöner’e veri güvenliğine ilişkin yükümlülüklerini yerine getirmediği gerekçesiyle 800 bin TL idari para cezası uygulandı. Veri ihlalinden etkilenen kişilere gerekli bildirimin zamanında yapılmaması nedeniyle şirkete ayrıca 200 bin TL ceza verildi.
Böylece veri ihlali nedeniyle Baydöner’e uygulanan toplam idari para cezası 1 milyon TL oldu. 505 bin 337 müşteriyi etkileyen olay, şirketlerin kişisel verilerin korunmasına yönelik teknik altyapı, denetim ve çalışan eğitimlerinin önemini bir kez daha gündeme taşıdı.



