Teknoloji

Dev Restoran Zincirinde 505 Bin Müşterinin Verisi Sızdı: KVKK’dan Milyonluk Ceza!

|
Yeme-içme ve hızlı servis sektöründe faaliyet gösteren tanınmış bir şirkette yaşanan siber güvenlik ihmali, 500 binden fazla tüketicinin kişisel verilerini tehlikeye attı. Çalışan bilgisayarına bulaşan zararlı yazılımla gerçekleşen ihlalin ardından inceleme başlatan Kişisel Verileri Koruma Kurulu (KVKK), şirkete toplam 1 milyon TL idari para cezası kesti.
Dev Restoran Zincirinde 505 Bin Müşterinin Verisi Sızdı: KVKK’dan Milyonluk Ceza!

Hızlı servis gıda ve restoran sektörünün önde gelen markalarından birinde meydana gelen zincirleme siber güvenlik zafiyeti, devasa bir veri sızıntısıyla sonuçlandı. İnternet tarayıcısı üzerinden sisteme sızan yetkisiz kişilerin şirket ağına eriştiğini belirleyen Kişisel Verileri Koruma Kurumu, güvenlik tedbirlerindeki yetersizlikler nedeniyle yaptırım kararı uyguladı

 505.337Sızıntıdan Etkilenen Toplam Müşteri Sayısı

 1.000.000 TLKVKK Tarafından Kesilen Toplam İdari Ceza

 Sızıntı Nasıl Gerçekleşti? Tarayıcıda Saklanan Şifre Skandalı

Kurum tarafından gerçekleştirilen detaylı teknik inceleme, ihlalin arkasındaki basit ama kritik ihmali gözler önüne serdi. Saldırganların, ilk olarak internet tarayıcısı kanalıyla bulaşan bir zararlı yazılım (malware) kullanarak bir şirket çalışanının bilgisayarına erişim sağladığı tespit edildi.

Çalışanın oturum açma kimlik bilgilerini ve şifrelerini internet tarayıcısına kaydetmiş olması, siber korsanların işini kolaylaştırdı. Ele geçirilen bu giriş verileri vasıtasıyla doğrudan bilgi işlem yetkililerinin hesaplarına sızan saldırganlar, oradan da ana veri tabanına erişim imkanı buldu.

 KRİTİK İHMAL

Şirketin, olay öncesinde personeline kişisel verilerin korunmasına ve siber güvenlik farkındalığına yönelik gerekli eğitimleri verdiğini resmi olarak belgeleyememesi ceza oranında belirleyici unsur oldu.

 Ele Geçirilen Veriler ve İdari Sanksiyonlar

Siber saldırı sonucunda veri tabanında yer alan toplam 505 bin 337 müşterinin hassas kişisel bilgileri korsanların eline geçti. İhlalden etkilenen veri kategorileri arasında müşterilerin ad-soyad, cinsiyet, e-posta adresi, iletişim numarası ve ikamet ettiği şehir bilgileri yer alıyor.

KVKK Ceza Dökümü ve Bilinmesi Gerekenler

  • Teknik ve İdari Tedbir İhmali: Yeterli veri güvenlik önlemlerinin alınmaması sebebiyle 800.000 TL

  • Bildirim Yükümlülüğü İhlali: Kanunda belirtilen sürede etkilenen kişilere gerekli bilgilendirmenin yapılmaması nedeniyle 200.000 TL

  • Toplam Yaptırım: Şirkete uygulanan nihai idari ceza tutarı 1.000.000 TL olarak duyuruldu.

KVKK yetkilileri, özellikle kurumsal sistemlere erişimi olan personelin tarayıcı bazlı şifre kaydetme alışkanlıklarının büyük risk taşıdığını vurgulayarak, tüm şirketleri idari ve teknik tedbirleri eksiksiz almaya davet etti.

Yorum Yazın

Yorum yazarak topluluk kurallarımızı kabul etmiş bulunuyor ve tüm sorumluluğu üstleniyorsunuz. Yazılan yorumlardan sitemiz hiçbir şekilde sorumlu tutulamaz.