ANKARA - BHA
KVKK'nın kararına göre, Fransa’da bulunan ortak veri merkezindeki sunuculara yönelik LockBit fidye yazılımı saldırısı, şirketler arasındaki ağ bağlantısı üzerinden Türkiye’deki sistemlere de yayıldı.
İhlalden çalışanlar, müşteriler ve kullanıcılar olmak üzere 43 kişinin etkilendiği belirtildi. Saldırı nedeniyle işlem güvenliği, finans ve pazarlama süreçlerine ilişkin verilerin zarar gördüğü, etkilenen kayıt sayısının ise 100 bini aşabileceği kaydedildi.
Saldırı ağ üzerinden yayıldı
KVKK’nın değerlendirmesinde, saldırının Türkiye’deki sistemlere ulaşmasının temel nedenlerinden birinin ağ bileşenleri arasında yeterli erişim sınırlandırmasının yapılmaması olduğu belirtildi.
Kişisel verilerin işlendiği sistemlerin diğer ağlardan yeterince ayrıştırılmadığı ve bu durumun fidye yazılımının şirketin tüm ağına yayılmasına imkan sağladığı ifade edildi.
İncelemede ayrıca firmanın düzenli sızma testleri yaptırmadığı, güvenlik taramalarıyla sistemlerini sürekli izlemediği ve olası güvenlik açıklarını tespit etmeye yönelik mekanizmaları etkin şekilde işletmediği tespit edildi.
KVKK’dan 430 bin lira ceza
Kurul, söz konusu eksikliklerin kişisel veri güvenliğine ilişkin yasal yükümlülüklerle bağdaşmadığı değerlendirmesinde bulundu.
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlularının, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alması gerekiyor.
KVKK, bu yükümlülüklerin yerine getirilmediği gerekçesiyle otomotiv yan sanayi sektöründeki veri sorumlusu hakkında 430 bin lira idari para cezası uygulanmasına karar verdi.



