Google Linke Tıkla, Türkiye Gazetesi'ni Google Favorilerine Ekle!

Siber saldırıda veriler sızdı! KVKK, otomotiv şirketine ceza kesti

Siber saldırıda veriler sızdı! KVKK, otomotiv şirketine ceza kesti

Bir otomotiv firmasının insan kaynakları hizmet sağlayıcısı üzerinden gerçekleşen fidye yazılımı saldırısında, çalışan ve müşterilere ait kritik kişisel veriler internette sızdırıldı. Ağı düzenli izlemeyip gerekli güvenlik tedbirlerini almadığı belirlenen şirkete KVKK tarafından 500 bin lira idari para cezası uygulandı.

Özetle Dinle
Kaydet
a- | +A

Kişisel Verileri Koruma Kurumu (KVKK), "fidye yazılımı" saldırısına uğrayan otomotiv güvenlik ve elektronik sistemleri üreticisi şirkete, veri güvenliğine ilişkin gerekli teknik ve idari tedbirleri almadığı gerekçesiyle para cezası verdi.

KVKK'nin kararına göre, veri sorumlusu konumundaki şirket, KVKK'ye veri ihlali bildiriminde bulundu. Bildirimde, şirketin sunucularına fidye yazılımı bulaştığının tespit edildiği, saldırı sonucunda sistemlerde bulunan dosyaların şifrelendiği ve bazı kişisel verilere yetkisiz erişim sağlandığının belirlendiği aktarıldı.

Ayrıca, saldırıyı gerçekleştiren kişi veya kişilerin internet üzerinden yayımladıkları içeriklerde şirkete ait bazı verileri paylaştıkları da kaydedildi.

Siber saldırıda veriler sızdı! KVKK, otomotiv şirketine ceza kesti
Başlık ResmiSiber saldırıda veriler sızdı! KVKK, otomotiv şirketine ceza kesti

İhlalden, müşteri ve tedarikçi temsilcilerine ait kimlik ve iletişim bilgilerinin yanı sıra şirketin mevcut ve eski çalışanlarına ilişkin kimlik ve iletişim bilgilerinin, izin kayıtları ile bazı sağlık verilerinin etkilendiğini belirten şirket, KVKK'ya, ihlalden etkilenen kişilere e-posta yoluyla bildirimde bulunduğunu iletti.

SALDIRIDA, HİZMET SAĞLAYICININ HESABI KULLANILDI

KVKK, ihlale ilişkin incelemesinde, saldırının, şirketin insan kaynakları yazılım hizmeti aldığı bir hizmet sağlayıcısına ait kullanıcı hesabının ele geçirilmesiyle başlamış olabileceğini değerlendirdi. İncelemede, veri sorumlularının, hizmet aldıkları veri işleyenlerin de yeterli güvenlik tedbirlerini uyguladığından emin olmakla yükümlü olduğuna işaret edildi. Bu kapsamda KVKK, gerekli teknik ve idari tedbirlerin alınmadığı gerekçesiyle şirkete 500 bin lira idari para cezası verdi.

Kararda, 6698 sayılı Kişisel Verilerin Korunması Kanununda "veri güvenliğine ilişkin yükümlülüklere aykırı hareket edilmemesinin" hüküm altına alındığı hatırlatılarak, şirketin, bilgi sistemlerinin düzenli izlenmemesi, ağ üzerindeki olağan dışı hareketlerin zamanında tespit edilememesi ve kötü amaçlı yazılımlara karşı yeterli korumanın sağlanamaması nedeniyle kişisel veri güvenliğine yönelik gerekli teknik ve idari tedbirleri almadığı belirtildi.

ÖNERİLEN HABERLER
Robot süpürgeler ulusal tehdit ilan edildi! ABD ithalatı durdurdu, satışlar yasaklandı
DÜNYA

Robot süpürgeler ulusal tehdit ilan edildi! ABD ithalatı durdurdu, satışlar yasaklandı

Whatsapp İkon Facebook İkon Bağlantıyı Kopyala
Yayın Tarihi |
Haberle İlgili Daha Fazlası
Yaşam
Bizi Takip Edin Bizi Takip Edin
YORUMLAR
ÖNE ÇIKANLAR
SONRAKİ HABER

Haber Asistanı

Son 30 günün haberleri
📰

Türkiye Gazetesi Haber Asistanına Hoş Geldiniz!

Son 30 güne ait haberleri, spor gelişmelerini veya yazar yazılarını sorgulayabilirsiniz.