Hızlı servis gıda ve restoran sektörünün önde gelen markalarından birinde meydana gelen zincirleme siber güvenlik zafiyeti, devasa bir veri sızıntısıyla sonuçlandı. İnternet tarayıcısı üzerinden sisteme sızan yetkisiz kişilerin şirket ağına eriştiğini belirleyen Kişisel Verileri Koruma Kurumu, güvenlik tedbirlerindeki yetersizlikler nedeniyle yaptırım kararı uyguladı
505.337 — Sızıntıdan Etkilenen Toplam Müşteri Sayısı
1.000.000 TL — KVKK Tarafından Kesilen Toplam İdari Ceza
Sızıntı Nasıl Gerçekleşti? Tarayıcıda Saklanan Şifre Skandalı
Kurum tarafından gerçekleştirilen detaylı teknik inceleme, ihlalin arkasındaki basit ama kritik ihmali gözler önüne serdi. Saldırganların, ilk olarak internet tarayıcısı kanalıyla bulaşan bir zararlı yazılım (malware) kullanarak bir şirket çalışanının bilgisayarına erişim sağladığı tespit edildi.
Çalışanın oturum açma kimlik bilgilerini ve şifrelerini internet tarayıcısına kaydetmiş olması, siber korsanların işini kolaylaştırdı. Ele geçirilen bu giriş verileri vasıtasıyla doğrudan bilgi işlem yetkililerinin hesaplarına sızan saldırganlar, oradan da ana veri tabanına erişim imkanı buldu.
KRİTİK İHMAL
Şirketin, olay öncesinde personeline kişisel verilerin korunmasına ve siber güvenlik farkındalığına yönelik gerekli eğitimleri verdiğini resmi olarak belgeleyememesi ceza oranında belirleyici unsur oldu.
Ele Geçirilen Veriler ve İdari Sanksiyonlar
Siber saldırı sonucunda veri tabanında yer alan toplam 505 bin 337 müşterinin hassas kişisel bilgileri korsanların eline geçti. İhlalden etkilenen veri kategorileri arasında müşterilerin ad-soyad, cinsiyet, e-posta adresi, iletişim numarası ve ikamet ettiği şehir bilgileri yer alıyor.
KVKK Ceza Dökümü ve Bilinmesi Gerekenler
-
Teknik ve İdari Tedbir İhmali: Yeterli veri güvenlik önlemlerinin alınmaması sebebiyle 800.000 TL
-
Bildirim Yükümlülüğü İhlali: Kanunda belirtilen sürede etkilenen kişilere gerekli bilgilendirmenin yapılmaması nedeniyle 200.000 TL
-
Toplam Yaptırım: Şirkete uygulanan nihai idari ceza tutarı 1.000.000 TL olarak duyuruldu.
KVKK yetkilileri, özellikle kurumsal sistemlere erişimi olan personelin tarayıcı bazlı şifre kaydetme alışkanlıklarının büyük risk taşıdığını vurgulayarak, tüm şirketleri idari ve teknik tedbirleri eksiksiz almaya davet etti.

Yorum Yazın