Kişisel Verileri Koruma Kurumu (KVKK), Baydöner zincirindeki veri sızıntısını soruşturdu ve şirketi 1 milyon lira ceza ile uyardı.

Baydöner’in bir personelinin erişim bilgileri siber korsanlar tarafından ele geçirildi ve sistemlere sızılarak 505.337 müşterinin isim-soyisim, cinsiyet, e‑posta, telefon ve ikamet şehir bilgileri çalındı. Saldırıyı fark eden üst düzey yönetici, KVKK’ye başvurarak resmi süreci başlattı.

Olayın Perde Arkası

KVKK yaptığı incelemede, şirketin veri güvenliği idari ve teknik önlemlerinin yetersiz olduğunu belirtti. Özellikle olağan dışı hareketleri algılayacak bir alarm altyapısının bulunmaması, denetim eksikliği olarak nitelendirildi. Ayrıca çalışanlara verilen veri güvenliği eğitimlerinin de yetersiz olduğu tespit edildi.

Bu eksiklikler sonucunda siber korsanlar, çalınan verileri satmak veya kimlik hırsızlığı amaçlı kullanmak için piyasaya sundu. Baydöner, sızıntı sonrası müşterilerine zamanında bilgilendirme yapmadığı için ek 200 bin lira ceza ile karşılaştı.

Beklentiler

KVKK, benzer ihlallerin önüne geçmek amacıyla tüm sektörel aktörlere veri güvenliği altyapılarını güçlendirmeleri ve çalışan eğitimlerini güncellemeleri çağrısında bulundu. Baydöner ise ceza kararına itiraz etme hakkını saklı tutarken, güvenlik önlemlerini yeniden yapılandırma sürecine girdiği bildirildi.

Uzmanlar, kişisel veri koruma mevzuatının sıkı uygulanmasının hem tüketicilerin güvenini artıracağını hem de şirketlerin itibar kaybını önleyeceğini vurguluyor.

By hdhaber

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir