505 binden fazla müşterinin kişisel verisi hackerların eline geçti. KVKK, veri güvenliği eksiklikleri nedeniyle Baydöner’e ağır yaptırım uyguladı.
Veri Sızıntısının Detayları
Ünlü zincir restoran Baydöner, yarım milyondan fazla müşterisinin kişisel verilerini siber korsanlara kaptırdı. Bir personelin erişim bilgilerini ele geçiren saldırganlar, şirket sistemlerine sızarak 505 bin 337 müşteriye ait isim, soyisim, cinsiyet, e-posta, telefon numarası ve şehir bilgilerini çaldı.
Saldırganlar, bir süre sonra üst düzey bir yöneticiye mesaj göndererek verilerin ellerinde olduğunu bildirdi. Bunun üzerine Baydöner yönetimi, durumu KVKK’ye iletti ve resmi inceleme süreci başlatıldı.
KVKK’nın İncelemesi
Kişisel Verileri Koruma Kurumu’nun yaptığı incelemede şu eksiklikler tespit edildi:
-
Olağan dışı sistem hareketlerini algılayacak alarm mekanizması bulunmuyordu.
-
Çalışanlara verilen veri güvenliği eğitimleri yetersizdi.
-
Sızıntıdan etkilenen müşterilere zamanında bilgilendirme yapılmadı.
Bu ihmaller, veri güvenliğinin tesis edilmesine yönelik idari ve teknik önlemlerin yetersiz kaldığını ortaya koydu.
1 Milyon TL Ceza
KVKK, gerekli güvenlik tedbirlerini almadığı gerekçesiyle Baydöner’e 800 bin TL idari para cezası verdi. Ayrıca müşterilere geç bilgilendirme yapılması nedeniyle 200 bin TL ek ceza uygulandı. Böylece şirkete kesilen toplam ceza miktarı 1 milyon TL oldu.






