Kişisel Verileri Koruma Kurumu (KVKK), ünlü restoran zinciri Baydöner'in sistemlerinde meydana gelen veri ihlali üzerine yürüttüğü incelemeyi tamamladı. Müşterilere ait kişisel verilerin korunmasında yetersiz kalındığını belirleyen Kurum, restoran zincirine 1 milyon lira idari para cezası uyguladı.
Siber saldırganlar, bir şirket çalışanının kullanıcı adı ve şifre bilgilerini ele geçirerek restoran zincirinin sistemine erişim sağladı.
Gerçekleşen izinsiz erişim sonucunda 505 bin 337 müşterinin ad-soyadı, cinsiyet, e-posta, telefon numarası ve yaşadığı şehir bilgileri sızdırıldı.
Hackerlar, veri sızıntısının ardından şirket yöneticisinin cep telefonuna mesaj atarak ellerindeki verileri paylaştı.
Şirket durumu kuruma bildirdi
Şirket yetkililerinin durumu Kişisel Verileri Koruma Kurumuna bildirmesiyle birlikte olayla ilgili resmi inceleme başlatıldı.
Kurum tarafından yapılan değerlendirmelerde, şirketin veri güvenliğini sağlamaya yönelik idari ve teknik tedbirlerinin yetersiz kaldığı tespit edildi.
Güvenlik tedbirleri yetersiz bulundu
KVKK tarafından yayımlanan kararda, sistemde oluşabilecek olağan dışı hareketleri tespit edecek bir alarm altyapısının bulunmaması ciddi bir denetim eksikliği olarak değerlendirildi.
Ayrıca çalışanlara sağlanan veri güvenliği eğitimlerinin de yetersiz seviyede kaldığı sonucuna varıldı.
Bildirim yapılmaması cezayı artırdı
Veri güvenliğine ilişkin gerekli teknik ve idari önlemleri almayan restoran zincirine 800 bin lira idari para cezası kesildi.
Veri ihlalinden etkilenen kişilere zamanında bilgilendirme yapılmaması nedeniyle uygulanan 200 bin liralık ek cezayla birlikte şirkete verilen toplam ceza miktarı 1 milyon liraya ulaştı.




