USD 0,0000
EUR 0,0000
USD/EUR 0,00
ALTIN 000,00
BİST 0.000
Gündem

KVKK data ihlali dolayısıyla 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi

Kişisel Verileri Koruma Kurulu, alıcı bilgilerinin çalındığı encam sürülen "Yemeksepeti"ne data ihlali dolayısıyla 1 milyon 900 bin teklik yönetimsel nakdî ceza uygulanmasına değişmeyen verdi.

KVKK data ihlali dolayısıyla 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi
07-02-2022 16:44
Ankara

Kişisel Verileri Koruma Kurulunun (KVKK), genel ağ sitesinde toprak meydan kararda, Yemeksepeti'ne bağlı data ihlali bildiriminin 6698 mahdut Kişisel Verilerin Korunması Kanunu layıkıyla incelenerek sonuçlandırıldığı anlatım edildi.

Kararda data sorumlusu firmaya ilişik web infaz sunucusuna, sunucudaki belirgin sayesinde infaz kurarak ve emir işletmek yoluyla erişildiği, bu ihlalden 21 milyondan ortak tomar kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, elmek adresi, kod ve IP bilgilerine müteveccih ulaşım ihlalinden etkilenen isim sayısının aşırı ortak tomar olması ve az daha hepsi alıcı data tabanının sızdırılmış bulunması dikkate alındığında ihlalin aşırı şişman yetenekli yer aldığı anlatım edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan şahsi verilerin ayrıcalığı dikkate alındığında, bunun ilişik şahıslar açısından şahsi veriler üstünde arama kaybı kabilinden ehemmiyetli riskler oluşturacağını bildirdi.

Söz konusu ihlalde data sorumlusunun kusurunun bulunmuş yer aldığı tamlanan kararda, "Sisteme giren isim yahut kişilerce, dokuncalı yazılım ve araçlarla düzene antre yaptıktan sonraları başka sistemlere de erişilerek bilgelik toplandığı, düzene dokuncalı yazılımların yüklenip çalıştırılmasının data sorumlusunca 8 gündüz süresince ayırt edilemediği, nedeniyle enformatik ağlarında ne yazılım ve servislerin çalıştığının arama edilmesi ve enformatik ağlarında sızdırılmış yahut olmaması müstelzim ortak akıntı olup olmadığının belirlenmesi noktasında data sorumlusunun kusurunun bulunmuş yer aldığı anlaşılmıştır." denildi.

Yemek Sepeti düzenlilik ekiplerince meydana getirilen tetkik kararı siber saldırının farkına varıldığı anlatım edilen kararda, bu durumun data sorumlusunun misyon almış yer aldığı üçüncü fırka şirketler üstünde çalışan ortak teftiş mekanizmasının olmadığı ve düzenlilik yazılımlarının takip edeni ile düzenlilik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların data sorumlusundan elde ettikleri veriyi Fransa'da olan ortak IP adresine/sunucuya ilişik lokasyona ilettiği, sistemden çıkan 28,2 GB'lık data yahut hariç revan trafiğin, data sorumlusu çeşidinden ayırt edilemediği tamlanan kararda, bunun da düzenlilik muayeneleri ve data güvenliği takibinin data sorumlusu çeşidinden aklık halde yapılmadığının işareti yer aldığı anlatıldı.

Açıklık olan sunucunun "sızma testinden sabık ortak sunucu" olduğuna ayraç edilen kararda bunun, data sorumlusu çeşidinden sızdırılmış testlerinin çalışan halde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler toprak aldı:

"Büyük oranda şahsi data yapan data sorumlusunun bu boyutta ortak ihlal yaşamasının ve müdahalede geç kalmasının olan riziko ve tehditleri dobra belirlemediğinin işareti olduğu
hususları dikkate alındığında, 6698 mahdut Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde data güvenliğini sağlamaya müteveccih lazım fen ve yönetsel tedbirleri almayan data sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi gereğince ihlalin boyutu, kabahatin hayıf içeriği, data sorumlusunun kusuru ve hesaplı vaziyeti da menfez uğrunda bulundurularak 1 milyon 900 bin teklik yönetsel nakdî ceza uygulanmasına değişmeyen verilmiştir."

SİZİN DÜŞÜNCELERİNİZ?
ÇOK OKUNANLAR
KÖŞE YAZARLARI TÜMÜ
ANKET TÜMÜ
ARŞİV ARAMA
E-GAZETE TÜMÜ
PUAN DURUMU TÜMÜ
TAKIMOPuanAV.
1Galatasaray38102+66
2Fenerbahçe3899+68
3Trabzonspor3867+19
4Başakşehir FK3861+14
5Kasımpaşa3856-3
6Beşiktaş3856+5
7Sivasspor3854-7
8Alanyaspor3852+3
9Çaykur Rizespor3850-10
10Antalyaspor3849-5
11Gaziantep FK3844-7
12Adana Demirspor3844-7
13Samsunspor3843-10
14Kayserispor3842-13
15Hatayspor3841-7
16Konyaspor3841-13
17MKE Ankaragücü3840-6
18Fatih Karagümrük3840-3
19Pendikspor3837-31
20İstanbulspor3816-53
GÜNÜN KARİKATÜRÜ TÜMÜ
Eski Günler