KVKK, Veri İhlali Bildirimini Geciktiren Şirkete 1 Milyon Lira Ceza Kesti
Bir çalışanın indirdiği programla küresel ağa bulaşan fidye yazılımı 797 sunucuyu etkileyip 4 bin 885 kişinin verisini ihlal etti; KVKK, güvenlik yükümlülüklerinin ihlali ve geç bildirim nedeniyle şirkete toplam 1 milyon lira idari para cezası uyguladı.
TemsilîKişisel Verileri Koruma Kurumu (KVKK), sanayi alanında küresel ölçekte faaliyet gösteren bir şirkete, fidye yazılımı saldırısı sonucu yaşanan veri ihlali nedeniyle toplam 1 milyon lira idari para cezası uyguladı.
KVKK kararına göre, şirketin ABD'deki bir çalışanının internetten indirdiği bir programın çalıştırılmasının ardından fidye yazılımı şirketin küresel ağında yayıldı. Saldırı sonucunda 797 sunucuya fidye yazılımı bulaştı ve çok sayıda dosya şifrelendi.
Olay nedeniyle 4 bin 885 çalışan, müşteri ve tedarikçiye ait kimlik, pasaport, adres, IBAN, telefon numarası ve kan grubu bilgileri ihlal edildi.
KVKK, şirketin veri ihlalini Kurum'a 23 gün gecikmeyle bildirdiğini tespit etti. Karar metninde bu durum şöyle değerlendirildi:
"en kısa sürede bildirim" yükümlülüğünün yerine getirilmediği"
Kurum, veri güvenliğine ilişkin yükümlülüklerin ihlal edilmesi nedeniyle şirkete 800 bin lira, veri ihlalinin geç bildirilmesi nedeniyle de 200 bin lira olmak üzere toplam 1 milyon lira idari para cezası uyguladı.
Nasıl hazırlandı? Bu haber, birden çok haber kaynağındaki ortak olgular derlenerek yapay zekâ desteğiyle yazıldı ve yayın öncesi otomatik doğrulamadan geçirildi.