505 bin kişinin verileri çalındı, Baydöner'e 1 milyon lira ceza verildi
Kişisel Verileri Koruma Kurumu, Baydöner'e 1 milyon lira ceza kesti. Veri ihlali 505 bin kişiyi etkiledi.

Türkiye'nin tanınmış markalarından Baydöner'de meydana gelen veri sızıntısına ilişkin soruşturma sonuçlandı. Kişisel Verileri Koruma Kurumu (KVKK), 505 bin kişinin verilerini çaldıran Baydöner'e, güvenlik tedbirlerinin alınmaması ve ihlalden etkilenenlere bildirim yapılmaması nedeniyle toplam 1 milyon lira ceza kesti.
KVKK'nın incelemesine göre, olay Baydöner'in bilgi işlem biriminde görevli bir çalışanın bilgisayarına yetkisiz erişim sağlanması ile başladı. Saldırganlar, çalışana ait kullanıcı adı ve şifreleri ele geçirerek şirket sistemlerine giriş yaptı. Bu siber saldırı sonucunda 505 bin 337 müşterinin kişisel verileri çalındı.
Çalınan veriler arasında müşterilerin ad ve soyadı, cinsiyet, e-posta adresi, telefon numarası ve yaşadığı şehir gibi bilgiler yer aldı. Saldırganların daha sonra Baydöner yöneticisinin telefonuna mesaj göndererek şirkete ait bazı verilerin ellerinde olduğunu bildirdiği öğrenildi.
KVKK, şirketin kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri yeterli şekilde almadığını tespit etti. Bu nedenle Baydöner'e 800 bin lira idari para cezası verildi. Ayrıca, veri ihlalinden etkilenen kişilere gerekli bildirimin yapılmaması nedeniyle 200 bin lira daha ceza uygulandı.
Böylece şirkete kesilen toplam idari para cezası 1 milyon liraya ulaştı. Kararda, saldırganların şirket sistemlerine eriştiğinde durumu tespit ederek haber verecek bir alarm sisteminin bulunmadığına da dikkat çekildi. KVKK, bu durumu şirketin sistemlerini takip ve kontrol etme süreçlerindeki eksikliklerden biri olarak değerlendirdi. Ayrıca, çalışanlara kişisel verilerin korunması konusunda yeterli eğitim ve farkındalık çalışmalarının yapılmasına gereken özenin gösterilmediği vurgulandı.







