Kişisel Verileri Koruma Kurumu (KVKK), zincir restoran markası Baydöner'de meydana gelen veri ihlaline ilişkin yürüttüğü incelemeyi tamamladı. İncelemelerde, bir personelin erişim bilgilerinin ele geçirilmesiyle şirket sistemlerine yetkisiz erişim sağlandığı ve yüz binlerce müşterinin kişisel verilerinin etkilendiği belirlendi.
505 bin 337 müşterinin bilgileri etkilendi
Sözcü'de yer alan habere göre veri ihlali sonucunda toplam 505 bin 337 müşterinin kişisel bilgileri yetkisiz kişilerin eline geçti. Etkilenen veriler arasında müşterilerin ad ve soyadı, cinsiyeti, e-posta adresi, telefon numarası ve ikamet ettiği şehir bilgilerinin bulunduğu belirtildi.
Saldırganlar şirket yöneticisine mesaj gönderdi
Verileri ele geçiren saldırganların, şirketin üst düzey yöneticilerinden birinin cep telefonuna mesaj göndererek durumu bildirdiği aktarıldı. Bunun üzerine Baydöner yönetimi KVKK'ye başvuruda bulundu ve olayla ilgili resmi süreç başlatıldı.
Güvenlik önlemleri yetersiz bulundu
Olayı inceleyen KVKK, şirketin veri güvenliğine yönelik idari ve teknik önlemlerinin yeterli olmadığı sonucuna vardı. Özellikle sistemde meydana gelen olağan dışı hareketleri tespit edebilecek bir alarm altyapısının bulunmaması denetim eksikliği olarak değerlendirildi.
Kurum ayrıca çalışanlara verilen veri güvenliği eğitimlerinin de yeterli olmadığı sonucuna ulaştı.
İki ayrı ihlalden ceza uygulandı
KVKK, gerekli güvenlik tedbirlerinin alınmaması nedeniyle Baydöner'e 800 bin TL idari para cezası uyguladı. Veri ihlalinden etkilenen müşterilere zamanında bilgilendirme yapılmaması nedeniyle şirkete ayrıca 200 bin TL ceza kesildi.
Toplam ceza 1 milyon TL oldu
İki ayrı ihlal kapsamında uygulanan yaptırımlarla Baydöner'e kesilen toplam idari para cezası 1 milyon TL'ye ulaştı.
