USD 0,0000
EUR 0,0000
USD/EUR 0,00
ALTIN 000,00
BİST 0.000
Gündem

KVKK data ihlali zımnında 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi

Kişisel Verileri Koruma Kurulu, alıcı bilgilerinin çalındığı gelecek sürülen "Yemeksepeti"ne data ihlali dolayısıyla 1 milyon 900 bin liralık yönetimsel nakdî ceza uygulanmasına değişmeyen verdi.

KVKK data ihlali zımnında 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi
07-02-2022 16:45
Ankara

Kişisel Verileri Koruma Kurulunun (KVKK), genel ağ sitesinde arazi düzlük kararda, Yemeksepeti'ne bağlı data ihlali bildiriminin 6698 mahdut Kişisel Verilerin Korunması Kanunu layıkıyla incelenerek sonuçlandırıldığı anlatım edildi.

Kararda data sorumlusu kuruluşa alakadar web yürütüm sunucusuna, sunucudaki belirgin sayesinde yürütüm kurarak ve emir işletmek vasıtasıyla erişildiği, bu ihlalden 21 milyondan ortak tomar kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, elmek adresi, harf ve IP bilgilerine müteveccih muvasala ihlalinden etkilenen ad sayısının aşırı ortak tomar olması ve az daha topu topu alıcı data tabanının sızdırılmış bulunması dikkate alındığında ihlalin aşırı iri yetenekli yer aldığı anlatım edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan şahsi verilerin özelliği dikkate alındığında, bunun alakadar şahıslar açısından şahsi veriler üstünde arama kaybı üzere ehemmiyetli riskler oluşturacağını bildirdi.

Söz konusu ihlalde data sorumlusunun kusurunun bulunmuş yer aldığı tamlanan kararda, "Sisteme giren ad yada kişilerce, dokuncalı yazılım ve araçlarla düzene antre yaptıktan sonraları gayrı sistemlere de erişilerek bilim toplandığı, düzene dokuncalı yazılımların yüklenip çalıştırılmasının data sorumlusunca 8 devir süresince ayırt edilemediği, zımnında enformatik ağlarında ne yazılım ve servislerin çalıştığının arama edilmesi ve enformatik ağlarında sızdırılmış yahut olmaması müstelzim ortak akım olup olmadığının belirlenmesi noktasında data sorumlusunun kusurunun bulunmuş yer aldığı anlaşılmıştır." denildi.

Yemek Sepeti düzenlilik ekiplerince meydana getirilen tetkik kararı siber saldırının farkına varıldığı anlatım edilen kararda, bu durumun data sorumlusunun görev almış yer aldığı üçüncü fırka şirketler üstünde çalışan ortak teftiş mekanizmasının olmadığı ve düzenlilik yazılımlarının takip edeni ile düzenlilik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların data sorumlusundan elde ettikleri veriyi Fransa'da olan ortak IP adresine/sunucuya alakadar lokasyona ilettiği, sistemden çıkan 28,2 GB'lık data yada hariç revan trafiğin, data sorumlusu çeşidinden ayırt edilemediği tamlanan kararda, bunun da düzenlilik araştırmaları ve data güvenliği takibinin data sorumlusu çeşidinden aklık biçimde yapılmadığının işareti yer aldığı anlatıldı.

Açıklık olan sunucunun "sızma testinden güzeşte ortak sunucu" olduğuna ayraç edilen kararda bunun, data sorumlusu çeşidinden sızdırılmış testlerinin çalışan biçimde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler arazi aldı:

"Büyük oranda şahsi data özne data sorumlusunun bu boyutta ortak ihlal yaşamasının ve müdahalede geç kalmasının olan riziko ve tehditleri dobra belirlemediğinin işareti olduğu
hususları dikkate alındığında, 6698 mahdut Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde data güvenliğini sağlamaya müteveccih muktezi uygulayım ve yönetsel tedbirleri almayan data sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi mucibince ihlalin boyutu, kabahatin kıygı içeriği, data sorumlusunun kusuru ve iktisadi vaziyeti da cezaevi uğrunda bulundurularak 1 milyon 900 bin teklik yönetsel nakdî ceza uygulanmasına değişmeyen verilmiştir."

SİZİN DÜŞÜNCELERİNİZ?
ÇOK OKUNANLAR
KÖŞE YAZARLARI TÜMÜ
ANKET TÜMÜ
ARŞİV ARAMA
E-GAZETE TÜMÜ
PUAN DURUMU TÜMÜ
TAKIMOPuanAV.
1Galatasaray3799+64
2Fenerbahçe3796+62
3Trabzonspor3764+17
4Başakşehir FK3758+10
5Beşiktaş3756+6
6Kasımpaşa3753-4
7Alanyaspor3751+3
8Sivasspor3751-8
9Çaykur Rizespor3750-8
10Antalyaspor3748-5
11Adana Demirspor3744-3
12Samsunspor3743-8
13Kayserispor3742-12
14Gaziantep FK3741-8
15Konyaspor3741-11
16MKE Ankaragücü3740-4
17Hatayspor3738-9
18Fatih Karagümrük3737-5
19Pendikspor3737-30
20İstanbulspor3716-47
GÜNÜN KARİKATÜRÜ TÜMÜ