Kişisel Verileri Koruma Kurumu (KVKK), Baydöner bünyesinde yaşanan kişisel veri ihlaline ilişkin incelemesini tamamladı. Yapılan değerlendirmede, bir çalışanın bilgisayarına zararlı yazılım aracılığıyla erişen saldırganların, tarayıcıda kayıtlı kullanıcı adı ve şifreleri ele geçirerek şirket sistemlerine ulaştığı belirlendi.
İhlal sonucunda 505 bin 337 müşteriye ait kişisel verilerin yetkisiz kişilerin eline geçtiği tespit edildi. Ele geçirilen bilgiler arasında müşterilerin ad-soyadı, cinsiyet, e-posta adresi, telefon numarası ve yaşadığı şehir bilgileri yer aldı.
YARIM MİLYONDAN FAZLA MÜŞTERİNİN VERİLERİ ELE GEÇİRİLDİ
KVKK’nın kararına göre saldırıdan 505 bin 337 müşteri etkilendi. Saldırganların şirket sistemlerine erişimi, bir çalışanın kullandığı tarayıcıda kayıtlı kullanıcı adı ve şifrelerin ele geçirilmesiyle sağlandı.
İhlalin ortaya çıkmasının ardından saldırganların şirket yöneticilerinden birine mesaj göndererek durumu bildirdiği, bunun üzerine şirket tarafından KVKK’ye bildirim yapıldığı belirtildi.
GÜVENLİK ÖNLEMLERİ YETERSİZ KALDI
KVKK, şirketin kişisel verilerin korunmasına yönelik gerekli teknik ve idari tedbirleri yeterli düzeyde almadığı sonucuna vardı. Özellikle sistemlerdeki olağan dışı hareketleri zamanında tespit etmeye yönelik güvenlik mekanizmalarının yetersiz olduğu değerlendirildi.
Kurum ayrıca, kişisel veri güvenliği konusunda çalışanlara yönelik gerekli eğitim ve farkındalık çalışmalarının da yeterli olmadığını belirledi.
KVKK’DEN TOPLAM 1 MİLYON LİRA CEZA
İnceleme sonucunda KVKK, gerekli veri güvenliği tedbirlerini almaması nedeniyle şirkete 800 bin lira, veri ihlalinden etkilenen kişilere zamanında bildirim yapılmaması nedeniyle ise 200 bin lira idari para cezası uygulanmasına karar verdi.
Böylece Baydöner’e verilen toplam idari para cezası 1 milyon liraya ulaştı.