{“title”: “505 Bin Müşterinin Verisini Güvenlik Açığı Nedeniyle Kaybeden Kuruma 1 Milyon Lira Ceza”, “content”: “
Türkiye’nin kişisel verilerin korunması konusunda yetkili kurumu olan Kişisel Verileri Koruma Kurumu (KVKK), önemli bir siber saldırı olayını incelemiş ve sonuç olarak ciddi yaptırımlar uygulamıştır. Yaklaşık 505 bin müşterinin kişisel bilgilerine izinsiz erişim sağlanan bu olayda, şirketin veri güvenliğinde ciddi eksiklikler tespit edilmiştir. Bu kapsamda, şirketin yetersiz teknik ve idari önlemler alması ve saldırganların sistemine giriş sırasında uyarı sistemlerinin bulunmaması, kurumun dikkatini çekmiş ve yaptırım kararı alınmıştır.
Olayın detaylarına göre, siber saldırganlar restoran ve hızlı servis gıda sektöründe faaliyet gösteren şirketin bilgi işlem altyapısındaki zafiyetleri kullanarak, zararlı yazılım aracılığıyla şirket çalışanlarının bilgisayarlarına erişim sağlamışlar. Çalışanların tarayıcıda kaydettiği kullanıcı adı ve şifreleri kullanarak, saldırganlar şirketin veri tabanına ulaşmış ve 505 binin üzerinde müşteriye ait kişisel bilgileri ele geçirmiştir. Ayrıca, saldırganlar tehdit amacıyla şirket yöneticilerine mesaj göndererek, ellerinde bazı verilerin bulunduğunu da bildirmişlerdir.
Yapılan incelemeler sonucunda, şirketin sistem güvenliğinin yetersiz olduğu ve olayın takip edilmesi için gerekli alarm ve uyarı sistemlerinin bulunmadığı ortaya çıkmıştır. Ayrıca, şirket çalışanlarının veri güvenliği konusunda yeterli eğitimi almadığı ve farkındalık seviyesinin düşük olduğu tespit edilmiştir. KVKK, bu nedenlerle toplam 1 milyon lira ceza kararı verirken, saldırının kişisel verilerin korunmasına yönelik temel prensiplerin ihlal edilmesine neden olduğu sonucuna varmıştır. Bu olay, veri güvenliği ve siber saldırılara karşı alınacak önlemler konusunda sektörlere önemli bir uyarı olmuştur.”}
