Kişisel Verileri Koruma Kurumu (KVKK), yaşanan büyük çaplı siber saldırı sonucunda binlerce vatandaşın mağdur olması nedeniyle harekete geçti.
Gerçekleştirilen siber saldırıda, toplamda 505 bin 337 müşterinin kişisel bilgileri kötü niyetli kişilerin eline geçti ve şirket bu süreçte gerekli önlemleri almadı.
Yapılan detaylı incelemeler neticesinde, şirket bilgi işlem biriminde çalışan bir personelin bilgisayarına zararlı yazılımlar aracılığıyla sızıldığı tespit edildi.
Saldırganların, tarayıcıya kaydedilen kullanıcı adı ve şifreleri ele geçirerek şirketin sistemine sızdığı ve hassas verilere ulaştığı belirlendi.
Yönetici telefonuna gönderilen şantaj mesajı ile durumun fark edilmesinin ardından şirket yetkilileri konuyu KVKK'ye bildirmek zorunda kaldı.
Kurum tarafından yapılan denetimlerde, sistemde herhangi bir erken uyarı alarm sisteminin bulunmadığı ve teknik denetimlerin ihmal edildiği ortaya çıktı.
Çalışanlara yönelik veri güvenliği ve farkındalık eğitimlerinin de yetersiz olduğu anlaşıldı.
Tüm bu güvenlik açıklarının ve ihmallerin sonucunda KVKK, teknik tedbirlerin alınmaması nedeniyle 800 bin lira, ihlal bildiriminin yapılmaması dolayısıyla da 200 bin lira olmak üzere toplamda 1 milyon lira idari para cezası kesti.
Yorumlar (0)
Görüşlerinizi Paylaşın
Henüz yorum yapılmamış. İlk yorumu siz yapın!