KVKK'dan Veri İhlaline 1 Milyon TL Ceza: 505 Bin Müşterinin Bilgileri Çalındı
2 dk okumantv-gundem
PAYLAS:
Kişisel Verileri Koruma Kurumu (KVKK), restoran ve hızlı servis gıda sektöründe faaliyet gösteren bir şirkete, yaşanan büyük çaplı veri sızıntısı nedeniyle toplam 1 milyon lira idari para cezası uyguladı. Bir IT çalışanının bilgisayarına sızılmasıyla başlayan olayda, 505 bin 337 müşterinin kişisel bilgilerinin siber saldırganların eline geçtiği tespit edildi.
Olayın detaylarına göre, siber saldırı süreci şirketin bilgi işlem biriminde görevli bir çalışanın bilgisayarına bulaşan zararlı yazılım (malware) ile başladı. İnternet tarayıcısı üzerinde çalışan bu yazılım sayesinde, çalışanın tarayıcıya kaydettiği kullanıcı adı ve şifreler yetkisiz kişilerin eline geçti. Saldırganlar, elde ettikleri bu kimlik bilgileriyle şirketin ana sistemlerine sızmayı başardı.
Sisteme yetkisiz erişim sağlayan bilgisayar korsanları, toplam 505 bin 337 müşteriye ait kişisel verilere ulaştı. Verileri ele geçiren saldırganların, durumun ciddiyetini göstermek amacıyla şirket yöneticisinin cep telefonuna mesaj göndererek ellerindeki verilerle ilgili bildirimde bulunduğu öğrenildi.
Şirketin durumu bildirmesi üzerine harekete geçen KVKK, yaptığı incelemelerde ciddi güvenlik zafiyetleri tespit etti. Kurumun raporuna göre, şirket sisteminde yetkisiz girişleri algılayıp uyarı verecek herhangi bir alarm mekanizması bulunmuyordu. Ayrıca, sistem içi takip ve kontrol süreçlerinde de büyük eksiklikler olduğu belirlendi.
Teknik altyapı eksikliklerinin yanı sıra, şirketin çalışanlarına veri güvenliği ve kişisel verilerin korunması konularında yeterli eğitimi vermediği de rapora yansıdı. Bu tespitler ışığında KVKK, gerekli teknik ve idari tedbirlerin alınmaması sebebiyle 800 bin lira ceza kesti.
Buna ek olarak, yaşanan veri ihlalinin etkilenen müşterilere bildirilmemesi nedeniyle şirkete 200 bin lira daha ceza uygulandı. Böylece, veri güvenliğini sağlayamayan ve kriz yönetiminde başarısız olan şirkete kesilen toplam idari para cezası 1 milyon lira olarak kayıtlara geçti.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.KVKK'nın bu kararı, Türkiye'deki şirketlerin siber güvenlik önlemlerini ve çalışan eğitimlerini artırmaları konusunda emsal teşkil ediyor.
Türk şirketleri, tarayıcı şifre yönetimi ve yetkisiz erişim alarmları konusunda IT altyapılarını gözden geçirmek zorunda kalacak.
KVKK'nın veri ihlali bildirim sürelerine ve idari tedbirlere (çalışan eğitimi) ne kadar katı yaklaştığı bir kez daha vurgulanmış oldu.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



