KVKK'dan Baydöner'e 1 milyonluk veri çaldırma cezası, 505 bin müşterinin verisi sızdırıldı
Müşteri verilerini siber saldırganlara kaptıran ünlü restoran zinciri Baydöner, Kişisel Verileri Koruma Kurumu'nun (KVKK) radarına takıldı. 505 binden fazla kişinin kişisel bilgisini koruyamayan şirkete 1 milyon lira idari para cezası kesildi.

Türkiye'nin önde gelen restoran zincirlerinden Baydöner, bilgi güvenliği süreçlerindeki zafiyet nedeniyle ağır bir siber ihlalle karşı karşıya kaldı. Çalışan bilgisayarı üzerinden sistemlere sızan hackerlar, yüz binlerce müşterinin verisini ele geçirdi.
Diken’in haberine göre, siber saldırganlar, Baydöner'in bilgi işlem birimindeki bir personelin bilgisayarına erişerek kullanıcı adı ve şifreleri ele geçirdi. Sistemde ilerleyen hackerlar; 505 bin 337 müşterinin adı-soyadı, cinsiyeti, e-postası, telefon numarası ve yaşadığı şehir bilgilerini çaldı. Olay, hackerların şirket yöneticisine ellerindeki verilerle ilgili mesaj atması üzerine ortaya çıktı.
KVKK ALARM VE EĞİTİM EKSİKLİĞİNE DİKKAT ÇEKTİ
İhlalin bildirilmesi üzerine inceleme başlatan KVKK, veri güvenliği için gerekli teknik ve idari tedbirlerin alınmaması gerekçesiyle 800 bin TL, etkilenen kişilere zamanında bildirim yapılmaması nedeniyle de 200 bin TL olmak üzere toplam 1 milyon TL ceza uyguladı. Kurum kararında; sisteme sızıldığında haber verecek bir alarm altyapısının bulunmadığı ve çalışanlara yönelik veri koruma eğitimlerinin yetersiz kaldığı vurgulandı.
patronlardunyasi.com















