Restoran zinciri Baydöner’in bilgi işlem sistemine erişim sağlayan siber saldırganlar, şirkette konaklayan veya hizmet alan 505 bin 337 müşterinin kişisel verilerini ele geçirdi. Bir çalışanın kullanıcı adı ve şifrelerinin saptanmasıyla gerçekleşen ihlal sonrası durumun KVKK’ye bildirilmesi üzerine kurum tarafından resmi inceleme başlatıldı.
İHLALİN DETAYLARI VE KESİLEN CEZALAR
Ekonomim'in haberine göre, yapılan incelemeler ve KVKK kararına ilişkin öne çıkan ayrıntılar şu şekilde:
Saldırganların sistemden ad-soyadı, cinsiyet, e-posta adresi, telefon numarası ve ikamet edilen şehir bilgilerinden oluşan müşteri kayıtlarını ele geçirdiği tespit edildi. Saldırganların veri sızıntısının ardından şirket yöneticisine mesaj göndererek durumu bildirdiği kaydedildi.
Kurum incelemesinde; sistem üzerinde olağan dışı hareketleri algılayacak bir alarm altyapısının bulunmadığı, denetim mekanizmalarının yetersiz kaldığı ve çalışanlara yönelik veri güvenliği eğitimlerinin eksik olduğu belirlendi.
Veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almadığı gerekçesiyle Baydöner'e 800 bin lira, ihlalden etkilenen kişilere zamanında bildirim yapmadığı gerekçesiyle de 200 bin lira olmak üzere toplam 1 milyon lira idari para cezası kesildi.
