Müşteri ve çalışanların verileri sızdı: Şirkete 500 bin lira ceza
Müşteri ve çalışanların verileri sızdı: Şirkete 500 bin lira ceza
Fidye yazılımı saldırısında müşteriler, tedarikçiler ve çalışanlara ait kişisel verilere yetkisiz erişim sağlandı. KVKK, gerekli güvenlik önlemlerinin alınmadığı gerekçesiyle şirkete 500 bin lira idari para cezası verdi.
Kişisel Verileri Koruma Kurumu, fidye yazılımı saldırısına uğrayan otomotiv güvenlik ve elektronik sistemleri üreticisi bir şirket hakkındaki incelemesini tamamladı.
Şirketin sunucularına bulaşan fidye yazılımı nedeniyle sistemlerde bulunan dosyaların şifrelendiği ve bazı kişisel verilere yetkisiz erişim sağlandığı belirlendi.
İhlalden müşteri ve tedarikçi temsilcilerinin kimlik ve iletişim bilgilerinin yanı sıra şirketin mevcut ve eski çalışanlarına ait kimlik, iletişim, izin ve bazı sağlık verilerinin etkilendiği bildirildi.
Saldırıyı gerçekleştiren kişi ya da kişilerin şirkete ait bazı verileri internet üzerinden yayımladığı da tespit edildi.
KVKK tarafından yapılan incelemede saldırının, şirketin insan kaynakları yazılım hizmeti aldığı bir hizmet sağlayıcısına ait kullanıcı hesabının ele geçirilmesiyle başlamış olabileceği değerlendirildi.
Kurum, şirketlerin hizmet aldıkları üçüncü taraf firmaların da yeterli güvenlik tedbirlerini uyguladığından emin olmakla yükümlü olduğuna dikkat çekti.
Gerekli teknik ve idari önlemlerin zamanında alınmadığı sonucuna varan KVKK, veri sorumlusu şirkete 500 bin lira idari para cezası uygulanmasına karar verdi.
Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.


