505 bin müşterinin verileri sızdı: Şirkete 1 milyon TL ceza
Kişisel Verileri Koruma Kurulu (KVKK), siber saldırı sonucu 505 bin 337 müşterisinin kişisel verilerine erişilen restoran ve hızlı servis gıda sektöründeki şirkete toplam 1 milyon lira idari para cezası verdi.
Karara göre saldırganlar, bilgi işlem çalışanının bilgisayarına internet tarayıcısı üzerinden çalışan zararlı yazılımla erişti. Tarayıcıda kayıtlı kullanıcı adı ve şifreleri ele geçiren saldırganlar, bu bilgilerle şirket sistemine girerek müşterilere ait verilere ulaştı.
Saldırganlar daha sonra şirket yöneticisine mesaj göndererek bazı verilerin ellerinde bulunduğunu bildirdi.
KVKK incelemesinde, şirketin kişisel verilerin güvenliğini sağlamak için gerekli teknik ve idari tedbirleri yeterince almadığı tespit edildi.
1 milyon liralık ceza
Kurul, güvenlik önlemlerindeki eksiklikler nedeniyle şirkete 800 bin lira, ihlalden etkilenen kişilere bildirim yapılmaması nedeniyle 200 bin lira olmak üzere toplam 1 milyon lira ceza uygulanmasına karar verdi.
Kararda, sisteme yetkisiz girişleri tespit edip uyarı verecek bir alarm mekanizmasının bulunmadığı belirtildi. Ayrıca çalışanlara yönelik kişisel veri güvenliği eğitimlerinin de yeterli olmadığı vurgulandı.
KVKK, şirketin hem teknik güvenlik sistemlerinde hem de çalışanların bilinçlendirilmesine yönelik uygulamalarında eksiklik bulunduğuna dikkat çekti.