Yaren Leylek ve Eşi Nazlı Yuvadan Ayrıldı
Yaren Leylek ve Eşi Nazlı Yuvadan Ayrıldı
İçeriği Görüntüle

Kişisel Verileri Koruma Kurumu (KVKK), Baydöner restoran zincirinde yaşanan veri ihlaline ilişkin incelemesini tamamladı. Yapılan değerlendirmede, 505 bin 337 müşteriye ait kişisel bilgilerin siber saldırı sonucu ele geçirildiği ve şirketin gerekli güvenlik önlemlerini yeterince uygulamadığı tespit edildi.

Veri İhlalinin Detayları ve Saldırı Yöntemi

İncelemeye göre, olay bir çalışan bilgisi ele geçirildikten sonra saldırganların şirketin sistemlerine erişim sağlamasıyla gerçekleşti. Siber saldırı sonucunda müşterilerin ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve yaşadığı şehir gibi önemli kişisel verileri ele geçirildi.

Saldırganların sisteme giriş yaptıktan sonra, şirket yöneticilerinden birine veri ihlaline dair mesaj gönderdiği ve ellerinde şirket verilerinin bulunduğunu bildirdiği öğrenildi. Bu gelişmenin ardından Baydöner, durumu KVKK'ya bildirerek resmi süreci başlattı.

KVKK'nın İncelemesi ve Güvenlik Açıkları

KVKK tarafından yürütülen değerlendirmede, Baydöner'in kişisel verilerin korunması için gerekli teknik ve idari tedbirleri tam anlamıyla uygulamadığı ortaya çıktı. Kurum, sistemde olağan dışı hareketleri tespit edip yetkilileri uyaracak bir alarm mekanizmasının bulunmadığını vurguladı.

Bu eksiklik, şirketin bilgi sistemlerinin izlenmesi ve kontrolü konusunda yetersiz kaldığını gösterdi. Kurum, bu ihmalin kişisel verilerin güvenliğinin sağlanmasında ciddi risk oluşturduğunu belirtti.

Verilen Ceza ve Sonrası

KVKK, yaşanan veri ihlalinin ardından Baydöner'e toplam 1 milyon lira idari para cezası uygulanmasına karar verdi. Bu ceza, şirketin veri güvenliği konusunda yetersiz kalan uygulamalarının yaptırımı olarak kayıtlara geçti.

Baydöner'in bundan sonraki süreçte kişisel verilerin korunması için gerekli önlemleri artırması ve bilgi sistemlerini güçlendirmesi bekleniyor. Kurumun kararında, benzer ihlallerin önüne geçilmesi için şirketlerin teknik altyapılarını geliştirmeleri gerektiği vurgulandı.

Veri Güvenliği ve Kurumsal Sorumluluk

Bu olay, işletmelerin kişisel verilerin korunması konusunda alması gereken önlemlerin önemini bir kez daha gözler önüne serdi. KVKK'nın denetimleri ve yaptırımları, veri güvenliği konusunda şirketlerin sorumluluklarını artırmayı hedefliyor.

Özellikle müşteri bilgilerinin korunması, hem yasal yükümlülük hem de marka itibarının korunması açısından kritik bir konu olarak öne çıkıyor. Baydöner örneği, veri ihlallerine karşı kapsamlı önlemler alınmasının gerekliliğini ortaya koyuyor.

Gelişmeler takip ediliyor.

Kaynak: RSS