Ünlü döner markasına 1 milyon TL'lik ceza kesildi
Türkiye’nin önde gelen döner zincirlerinden Baydöner’de yaşanan siber saldırı, yarım milyondan fazla müşterinin kişisel verilerini etkiledi. KVKK’nın incelemesinde müşterilere ait bilgilerin yetkisiz kişilerin eline geçtiği belirlenirken, şirketin veri güvenliği konusunda gerekli tedbirleri yeterince almadığı tespit edildi. Baydöner’e toplam 1 milyon lira idari para cezası uygulandı...İhlal sonucunda 505 bin 337 müşteriye ait kişisel verilerin yetkisiz kişilerin eline geçtiği tespit edildi. Ele geçirilen bilgiler arasında müşterilerin ad-soyadı, cinsiyet, e-posta adresi, telefon numarası ve yaşadığı şehir bilgileri yer aldı.
YARIM MİLYONDAN FAZLA MÜŞTERİNİN VERİLERİ ELE GEÇİRİLDİ
KVKK’nın kararına göre saldırıdan 505 bin 337 müşteri etkilendi. Saldırganların şirket sistemlerine erişimi, bir çalışanın kullandığı tarayıcıda kayıtlı kullanıcı adı ve şifrelerin ele geçirilmesiyle sağlandı.
İhlalin ortaya çıkmasının ardından saldırganların şirket yöneticilerinden birine mesaj göndererek durumu bildirdiği, bunun üzerine şirket tarafından KVKK’ye bildirim yapıldığı belirtildi.
GÜVENLİK ÖNLEMLERİ YETERSİZ KALDI
KVKK, şirketin kişisel verilerin korunmasına yönelik gerekli teknik ve idari tedbirleri yeterli düzeyde almadığı sonucuna vardı. Özellikle sistemlerdeki olağan dışı hareketleri zamanında tespit etmeye yönelik güvenlik mekanizmalarının yetersiz olduğu değerlendirildi.
Kurum ayrıca, kişisel veri güvenliği konusunda çalışanlara yönelik gerekli eğitim ve farkındalık çalışmalarının da yeterli olmadığını belirledi.
KVKK’DEN TOPLAM 1 MİLYON LİRA CEZA
İnceleme sonucunda KVKK, gerekli veri güvenliği tedbirlerini almaması nedeniyle şirkete 800 bin lira, veri ihlalinden etkilenen kişilere zamanında bildirim yapılmaması nedeniyle ise 200 bin lira idari para cezası uygulanmasına karar verdi.
Böylece Baydöner’e verilen toplam idari para cezası 1 milyon liraya ulaştı.

