Breaking
RUThe mosquito has begun childbirth in an elevator on her way to the maternity ward.AREventus negotiates directly with Casey to settle the contract before the market closes.BRCar-motorcycle collision leaves one dead and two injured in Ribeirão PretoAUOne Nation wins first lower house seat in Western AustraliaVNPresident Zelensky confirmed at least 37 deaths in an explosion on the outskirts of Kiev by a Russian UAV.INBarron Trump maintains low profile amid reported Iranian bounty threatINTLFlash floods in Himalayas leave thousands missing across Nepal and TibetRUTwo-year-old son of St. Petersburg director Peter Demkin goes missing in Leningrad OblastRURussians win silver at World Championships in C-4 500m canoeingDEFire at refugee shelter in Berlin-Spandau: suspected of arsonRUThe mosquito has begun childbirth in an elevator on her way to the maternity ward.AREventus negotiates directly with Casey to settle the contract before the market closes.BRCar-motorcycle collision leaves one dead and two injured in Ribeirão PretoAUOne Nation wins first lower house seat in Western AustraliaVNPresident Zelensky confirmed at least 37 deaths in an explosion on the outskirts of Kiev by a Russian UAV.INBarron Trump maintains low profile amid reported Iranian bounty threatINTLFlash floods in Himalayas leave thousands missing across Nepal and TibetRUTwo-year-old son of St. Petersburg director Peter Demkin goes missing in Leningrad OblastRURussians win silver at World Championships in C-4 500m canoeingDEFire at refugee shelter in Berlin-Spandau: suspected of arson
BackKVKK'den küresel şirkete 1 milyon lira veri ihlali cezası
KVKK'den küresel şirkete 1 milyon lira veri ihlali cezası
Tech
AA Güncel6 hours agoTech1 min readTürkiye

KVKK'den küresel şirkete 1 milyon lira veri ihlali cezası

Kişisel Verileri Koruma Kurumu, veri ihlalini zamanında bildirmeyen ve güvenlik yükümlülüklerini yerine getirmeyen küresel şirkete para cezası kesti.

Quick Look

KVKK, sisteminde meydana gelen veri ihlalini 23 gün sonra bildiren ve güvenlik açıklarını kapatmayan küresel bir şirkete toplam 1 milyon lira idari para cezası verdi.

AI-generated summary

Why It Matters

Küresel ölçekte faaliyet gösteren sanayi şirketinin ABD'deki çalışanının indirdiği programla başlayan fidye yazılımı saldırısı binlerce kişiyi etkiledi.

Font size

Kişisel Verileri Koruma Kurumu (KVKK), küresel ölçekte faaliyet gösteren bir şirkete, sisteminde meydana gelen veri ihlalinin zamanında bildirilmemesi ve veri güvenliğine ilişkin yükümlülüklerin yerine getirilmemesi nedeniyle 1 milyon lira idari para cezası uygulanmasına karar verdi.

KVKK'nin kararına göre, sanayi alanında küresel ölçekte faaliyet gösteren şirketin ABD'deki bir çalışanının internetten indirdiği programı çalıştırmasının ardından, fidye yazılımı şirketin küresel ağındaki 797 sunucuya yayıldı ve çok sayıda dosya şifrelendi.

İnceleme sonucu, sistemlerde meydana gelen ihlalden, 4 bin 885 çalışan, müşteri ve tedarikçi ile bu kişilere ait kimlik, pasaport, adres, IBAN, telefon numarası ve kan grubu bilgilerinin etkilendiği tespit edildi.

Konuyla ilgili inceleme yapan KVKK, şirket tarafından veri ihlali öncesinde yaptırılan sızma testlerinde kritik seviyede güvenlik açıklarının tespit edildiğini ancak bunların giderildiğine ilişkin herhangi bir bilgi veya belgenin sunulmadığını belirledi. Ayrıca şirketin Kişisel Veri Güvenliği Rehberi'nde aykırılıklar tespit eden KVKK, ihlal bildiriminin de 23 gün sonra yapıldığını belirledi.

KVKK, veri güvenliğine ilişkin yükümlülüklerin ihlal edilmesi nedeniyle 800 bin lira, veri ihlalinin geç bildirilmesi ve ilgililere bildirim yapılmasına rağmen ihlalden etkilenen verilerin kişiler üzerinde olumsuz etki doğurma riskinin bulunması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira idari para cezası uygulanmasına karar verdi.

Karardan

KVKK'nin kararında, basit parola politikalarının uygulanması, çalışanların siber güvenlik farkındalığının yetersiz olması, ağ erişimlerinin gereğinden geniş tutulması, güncel olmayan işletim sistemlerinin kullanılmaya devam edilmesi ve kritik güvenlik güncellemelerinin yapılmamasının veri güvenliği bakımından risk oluşturduğu, bunun veri ihlalinin etkisini artırdığı belirtildi.

Kararda, saldırının bir çalışanın internetten indirdiği program aracılığıyla tüm kurumsal ağa yayılmasının, ağ bileşenleri arasında yeterli erişim sınırlandırmasının yapılmadığını gösterdiği, bunun yükümlülüklerin yerine getirilmemesi anlamını taşıdığı kaydedildi.

Veri ihlalinin 23 gün sonra KVKK'ye bildirildiği anımsatılan kararda, bunun "en kısa sürede bildirim" yükümlülüğünün yerine getirilmediğini gösterdiği vurgulandı.

Open Questions

  • Cezaya çarptırılan küresel şirketin adı nedir?
  • Şirket güvenlik açıklarını gidermek için hangi adımları atacak?

Related Topics

This article was originally published by AA Güncel.

Related Stories

More on this topickvkk