Baydöner'e 1 milyon lira ceza kesildi
Kişisel Verileri Koruma Kurumu, Baydöner'in 505 bin 337 müşterisine ait kişisel verileri koruyamaması ve etkilenen müşterileri bilgilendirmemesi nedeniyle zincire 1 milyon lira idari para cezası kesti.
GAZETE PENCERE - Baydöner zincirine Kişisel Verileri Koruma Kurumu (KVKK) tarafından 505 bin 337 müşterisinin kişisel verisini koruyamadığı gerekçesiyle 1 milyon lira ceza kesildi.
Hackerlar, bir çalışanın kullanıcı adı ve şifrelerini ele geçirerek şirketin sistemine girdi. Ardından 505 bin 337 müşterinin kişisel verilerini (ad-soyadı, cinsiyet, e-mail, telefon ve yaşadığı şehir bilgisi) ele geçirdi.
Hackerlar müşteri bilgilerini ele geçirmelerinin ardından şirket yöneticisinin telefonuna, şirkete ait bazı verilerin ellerinde olduğuna dair mesaj attı.
ekonomim.com'da yer alan habere göre, Baydöner durumu KVKK’ye bildirince inceleme başlatıldı.
Kurum veri güvenliği içim gerekli teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira, veri ihlalinden etkilenen kişilere bildirim yapılmaması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira idari para cezası kesti.
GÜVENLİK TEDBİRLERİ YETERSİZ BULUNDU
Olayı değerlendiren KVKK, veri güvenlik idari ve teknik önlemlerinin yetersiz kaldığını belirledi.
Sistemdeki olağan dışı hareketleri algılayacak bir alarm altyapısının bulunmamasını ciddi bir denetim eksikliği olarak nitelendiren Kurum, çalışanlara verilen veri güvenliği eğitimlerinin de yetersiz olduğu sonucuna vardı.
SIZINTI MÜŞTERİLERE BİLDİRİLMEDİĞİ İÇİN AYRICA CEZA KESİLDİ
KVKK, gerekli güvenlik tedbirlerini almayan Baydöner'e 800 bin lira idari para cezası kesti.
Sızıntıdan etkilenen müşterilere zamanında bilgilendirme yapılmaması nedeniyle uygulanan 200 bin liralık ek cezayla birlikte şirkete kesilen toplam ceza miktarı 1 milyon liraya ulaştı.
Kaynak:Haber Merkezi