Kişisel Verileri Koruyamayan Restoran Zincirine 1 Milyon Lira İdari Para Cezası Kesildi
Yarım milyondan fazla müşterisinin verisini sızdıran restorana KVKK tarafından ceza kesildi.
Kişisel Verileri Koruma Kurumu, 505 bin müşterisinin verilerinin sızdırılması üzerine yürütülen incelemeyi tamamladı ve güvenlik tedbirleri alınmadığı gerekçesiyle restoran zincirine toplam 1 milyon lira idari para cezası verdi.
Zararlı Yazılım ve Yetkisiz Erişim
Siber saldırganlar, zararlı yazılımlar aracılığıyla bilgi işlem biriminde görevli bir personelin bilgisayarına yetkisiz erişim sağlayarak tarayıcıya kayıtlı şifreleri ele geçirdi.
Personelin hesap bilgilerini kullanan saldırganlar şirketin sistemine sızarak 505 bin 337 müşterinin kişisel bilgilerine ulaşmayı başardı.
Şantaj Mesajı ve İnceleme Süreci
Saldırganların şirket yöneticisinin telefonuna verilerin ele geçirildiğini belirten bir mesaj göndermesinin ardından yetkililer durumu KVKK'ye bildirdi.
Kurum, yapılan bildirim üzerine olayla ilgili kapsamlı bir inceleme başlatarak şirketin güvenlik açıklarını inceledi.
KVKK Tarafından Kesilen Cezalar
Kurum, gerekli teknik ve idari tedbirlerin alınmaması nedeniyle şirkete 800 bin lira idari para cezası uyguladı.
Ayrıca veri ihlalinden etkilenen kişilere bildirim yapılmadığı tespit edilerek 200 bin lira daha ceza eklendi ve toplam tutar 1 milyon liraya ulaştı.
Güvenlik ve Eğitim Eksiklikleri
Sistem girişlerini haber verecek alarm mekanizmalarının kurulmadığı ve veri sorumlusunun takip mekanizmasında eksikler bulunduğu ortaya çıktı.
Şirketin kişisel verilerin korunması hususunda çalışanlarına yeterli eğitim ve farkındalık çalışmaları sunmadığı da kararda vurgulandı.