?>

KVKK veri ihlali nedeniyle 'Yemeksepeti'ne 1 milyon 900 bin lira ceza verdi

Kişisel Verileri Koruma Kurulu, müşteri bilgilerinin çalındığı ileri sürülen "Yemeksepeti"ne veri ihlali nedeniyle 1 milyon 900 bin lira idari para cezası uygulanmasına karar verdi.

Gündem - 3 yıl önce

Ankara

Kişisel Verileri Koruma Kurulunun (KVKK), internet sitesinde yer alan kararda, Yemeksepeti'ne ilişkin veri ihlali bildiriminin 6698 sayılı Kişisel Verilerin Korunması Kanunu gereğince incelenerek sonuçlandırıldığı ifade edildi.

Kararda veri sorumlusu şirkete ait web uygulama sunucusuna, sunucudaki açık sebebiyle uygulama kurarak ve komut çalıştırmak suretiyle erişildiği, bu ihlalden 21 milyondan fazla kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, e-posta adresi, şifre ve IP bilgilerine yönelik erişim ihlalinden etkilenen kişi sayısının çok fazla olması ve neredeyse tüm müşteri veri tabanının sızdırılmış bulunması dikkate alındığında ihlalin çok büyük çaplı olduğu ifade edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan kişisel verilerin niteliği dikkate alındığında, bunun ilgili kişiler açısından kişisel veriler üzerinde kontrol kaybı gibi önemli riskler oluşturacağını bildirdi.

Söz konusu ihlalde veri sorumlusunun kusurunun bulunduğu belirtilen kararda, "Sisteme giren kişi ya da kişilerce, zararlı yazılım ve araçlarla sisteme giriş yaptıktan sonra diğer sistemlere de erişilerek bilgi toplandığı, sisteme zararlı yazılımların yüklenip çalıştırılmasının veri sorumlusunca 8 gün boyunca fark edilemediği, dolayısıyla bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi ve bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi noktasında veri sorumlusunun kusurunun bulunduğu anlaşılmıştır." denildi.

Yemek Sepeti güvenlik ekiplerince yapılan inceleme sonucu siber saldırının farkına varıldığı ifade edilen kararda, bu durumun veri sorumlusunun hizmet aldığı üçüncü parti firmalar üzerinde etkin bir denetim mekanizmasının bulunmadığı ve güvenlik yazılımlarının takibi ile güvenlik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların veri sorumlusundan elde ettikleri veriyi Fransa'da bulunan bir IP adresine/sunucuya ait lokasyona ilettiği, sistemden çıkan 28,2 GB'lık veri ya da dışarı giden trafiğin, veri sorumlusu tarafından fark edilemediği belirtilen kararda, bunun da güvenlik kontrolleri ve veri güvenliği takibinin veri sorumlusu tarafından düzgün şekilde yapılmadığının göstergesi olduğu anlatıldı.

Açıklık bulunan sunucunun "sızma testinden geçen bir sunucu" olduğuna işaret edilen kararda bunun, veri sorumlusu tarafından sızma testlerinin etkin şekilde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler yer aldı:

"Büyük miktarda kişisel veri işleyen veri sorumlusunun bu boyutta bir ihlal yaşamasının ve müdahalede geç kalmasının mevcut risk ve tehditleri iyi belirlemediğinin göstergesi olduğuhususları dikkate alındığında, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca ihlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak 1 milyon 900 bin lira idari para cezası uygulanmasına karar verilmiştir."

Kaynak: AA

dikGAZETE.com
Haftanın Öne Çıkanları

Youtube izlenme ve Abone Satın Alma Güvenilir Hizmet

2022-02-03 13:30 - İnsan&Hayat

Cumhurbaşkanı Erdoğan: En düşük tarifede aylık elektrik tüketimini 150 kilovattan 210 kilovata çıkarıyoruz

2022-01-31 20:16 - Siyaset

Professor Hicran Hüseynova: Şuşa Bəyannaməsi müstəsna siyasi, mənəvi və tarixi əhəmiyyətə malikdir

2022-02-02 15:53 - Özel Haber

Ressam Orhan Çelik ile ‘The Birds - Kuşlar’ serisi üzerine sanatsal bir söyleşi -Burcu Denizsay soruyor-

2022-02-03 07:26 - Analiz/Röportaj/Dizi/Tefrika

Dilber Ay'ın hayat hikayesini işleyen sinema filmi izleyiciyle buluştu

2022-02-04 13:36 - Magazin

Kışın güzelliklerini yansıtan Tunceli fotoğrafçıların uğrak yeri oldu

2022-02-06 12:08 - Günün Fotoğrafı

Belarus Müftüsü'nden Türkiye Cumhuriyeti'ne teşekkürler! -Fuad Safarov bildiriyor-

2022-02-03 07:03 - Özel Haber

Tarihi "Erzurum Evleri" ziyaretçilerini asırlık kültür ve lezzet yolculuğuna çıkarıyor

2022-02-06 13:29 - Kültür Sanat

YTB, Ukrayna ve Kırım'daki faaliyetlerine devam ediyor

2022-02-02 17:22 - Gündem

Damızlık boğa 'Milky'den Sultansuyu Tarım İşletmesi'ne 1,25 milyon liralık katkı

2022-02-07 12:45 - Ekonomi

İlgili Haberler

Kayseri'de mahsur kalan çoban 36 saat sonra kurtarıldı

01:48 - Gündem

Antalya-Konya kara yolu tipi nedeniyle tır ve kamyon geçişine kapatıldı

01:43 - Gündem

Türkiye'nin BM Daimi Temsilcisi Yıldız: Kadına şiddete karşı sıfır tolerans tutumunu benimsiyor

01:23 - Gündem

Cumhurbaşkanlığından rehberlik, teftiş ve denetim faaliyetlerine ilişkin genelge

00:52 - Gündem

Kahramanmaraş'ta kar ve tipi nedeniyle kapanan 203 mahalle yolu ulaşıma açıldı

23:37 - Gündem

Günün Manşetleri

Lübnanlı milletvekili, İsrail ile ateşkes anlaşmasının neredeyse tamamlandığını söyledi

02:07 - Dünya

Kayseri'de mahsur kalan çoban 36 saat sonra kurtarıldı

01:48 - Gündem

Antalya-Konya kara yolu tipi nedeniyle tır ve kamyon geçişine kapatıldı

01:43 - Gündem

NATO Askeri Komitesi Başkanı Bauer, işletmeleri savaş senaryosuna hazırlıklı olmaya çağırdı

01:38 - Dünya

Türkiye'nin BM Daimi Temsilcisi Yıldız: Kadına şiddete karşı sıfır tolerans tutumunu benimsiyor

01:23 - Gündem