Yön Haber
YÖN Radyo
  • Anasayfa
  • Güncel
  • Ekonomi
  • Siyaset
  • Dünya
  • Emek Dünyası
  • Kültür-Sanat
  • Daha Fazla
    • Yaşam
    • Sağlık
    • Yerel Yönetimler
    • Medya
    • Avrupa
    • Sürdürülebilirlik
    • Teknoloji
    • Spor
    • Video
    • Podcast
    • Asya Gündemi
    • TBMM
Podcast
Video
Hiç Sonuç Bulunamadı
Tüm Sonuçları Görüntüle
Yön Haber
  • Anasayfa
  • Güncel
  • Ekonomi
  • Siyaset
  • Dünya
  • Emek Dünyası
  • Kültür-Sanat
  • Daha Fazla
    • Yaşam
    • Sağlık
    • Yerel Yönetimler
    • Medya
    • Avrupa
    • Sürdürülebilirlik
    • Teknoloji
    • Spor
    • Video
    • Podcast
    • Asya Gündemi
    • TBMM
Yön Haber
Hiç Sonuç Bulunamadı
Tüm Sonuçları Görüntüle
Anasayfa Güncel

KVKK’den Yemeksepeti’ne ödül gibi ceza

Kişisel Verileri Koruma Kurulu, 21 milyondan fazla kullanıcının bilgilerinin çalındığı ileri sürülen "Yemeksepeti"ne veri ihlali nedeniyle 1 milyon 900 bin lira idari para cezası uygulanmasına karar verdi.

Yayınlanma Tarihi: 7 Şubat 2022 - 16:58:41
Güncelleme Tarihi: 7 Şubat 2022 - 16:58:41
KVKK’den Yemeksepeti’ne ödül gibi ceza
PAYLAŞPAYLAŞPAYLAŞWechat

Kişisel Verileri Koruma Kurulu’nun (KVKK) internet sitesinde yer alan kararda, Yemeksepeti’ne ilişkin veri ihlali bildiriminin 6698 sayılı Kişisel Verilerin Korunması Kanunu gereğince incelenerek sonuçlandırıldığı ifade edildi.

Kararda veri sorumlusu şirkete ait internet uygulama sunucusuna, sunucudaki açık sebebiyle uygulama kurarak ve komut çalıştırmak suretiyle erişildiği, bu ihlalden 21 milyondan fazla kullanıcının etkilendiği kaydedildi. Kullanıcı adı, adres, telefon numarası, e-posta adresi, şifre ve IP bilgilerine yönelik erişim ihlalinden etkilenen kişi sayısının çok fazla olması ve neredeyse tüm müşteri veri tabanının sızdırılmış bulunması dikkate alındığında ihlalin çok büyük çaplı olduğu ifade edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan kişisel verilerin niteliği dikkate alındığında, bunun ilgili kişiler açısından kişisel veriler üzerinde kontrol kaybı gibi önemli riskler oluşturacağını bildirdi.

“VERİ SORUMLUSUNUN KUSURUNUN BULUNDUĞU ANLAŞILMIŞTIR”

Söz konusu ihlalde veri sorumlusunun kusurunun bulunduğu belirtilen kararda, “Sisteme giren kişi ya da kişilerce, zararlı yazılım ve araçlarla sisteme giriş yaptıktan sonra diğer sistemlere de erişilerek bilgi toplandığı, sisteme zararlı yazılımların yüklenip çalıştırılmasının veri sorumlusunca 8 gün boyunca fark edilemediği, dolayısıyla bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi ve bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi noktasında veri sorumlusunun kusurunun bulunduğu anlaşılmıştır” denildi.

Yemeksepeti güvenlik ekiplerince yapılan inceleme sonucu siber saldırının farkına varıldığı ifade edilen kararda, bu durumun veri sorumlusunun hizmet aldığı üçüncü parti firmalar üzerinde etkin bir denetim mekanizmasının bulunmadığı ve güvenlik yazılımlarının takibi ile güvenlik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların veri sorumlusundan elde ettikleri veriyi Fransa’da bulunan bir IP adresine/sunucuya ait lokasyona ilettiği, sistemden çıkan 28,2 GB’lık veri ya da dışarı giden trafiğin, veri sorumlusu tarafından fark edilemediği belirtilen kararda, bunun da güvenlik kontrolleri ve veri güvenliği takibinin veri sorumlusu tarafından düzgün şekilde yapılmadığının göstergesi olduğu anlatıldı.

Açıklık bulunan sunucunun “sızma testinden geçen bir sunucu” olduğuna işaret edilen kararda bunun, veri sorumlusu tarafından sızma testlerinin etkin şekilde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler yer aldı:

“Büyük miktarda kişisel veri işleyen veri sorumlusunun bu boyutta bir ihlal yaşamasının ve müdahalede geç kalmasının mevcut risk ve tehditleri iyi belirlemediğinin göstergesi olduğu hususları dikkate alındığında, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12’nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında, kanunun 18’inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca ihlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak 1 milyon 900 bin lira idari para cezası uygulanmasına karar verilmiştir.”

“DÜŞÜK BİR MİKTAR”

Konuyla ilgili Cumhuriyet’e açıklamalarda bulunan Ermaner&Karabay Hukuk Bürosu ortaklarından Avukat Harun Karabay, “Kurum tarafından Kanunda belirtilen en yüksek miktarda idari para cezası kesilmiş, ancak bunun 21 milyon kişi verisinin sızdırılması söz konusu olduğunda düşük bir miktar olduğu da ortadadır” dedi.

Harun Karabay şunları söyledi:

“21 milyondan fazla veri sahibinin verilerinin sızdırılması çok ciddi bir veri ihlali ve KVKK uyarınca da idari para cezası kesilmesi zaten beklenmekteydi. Kurum tarafından Kanunda belirtilen en yüksek miktarda idari para cezası kesilmiş, ancak bunun 21 milyon kişi verisinin sızdırılması söz konusu olduğunda düşük bir miktar olduğu da ortadadır. Avrupa’da yürürlükteki veri koruma regülasyonlarında genellikle ceza miktarları şirketlerin cirosunun belirli bir yüzdesi olarak belirlenmektedir, ülkemiz açısından da bu düzenleme düşünülebilir. Bu aşamada veri sahiplerinin de sızdırılan verilerine ilişkin zarara uğradıkları dolayısıyla Yemeksepeti’ne başvurmaları ve hukuki yollara başvurmaları söz konusu olabilecektir. Yemeksepeti’nin belirttiği başvuru adreslerine ulaşıp sızdırılan verilerinizle ilgili bilgi alarak hesaplarınızın kullanıcı adı ve şifrelerinizi değiştirmeniz veri güvenliği açısından önemli bir husustur.”

(AA)

PaylaşPaylaşGönderPaylaşPaylaş
reklam metni reklam metni reklam metni
Önceki İçerik

Derya Büyükuncu hakkında yakalama kararı çıkarıldı

Sonraki İçerik

Öztrak: ‘Aya gideceğiz’ diye hava atanlar, dört gün boyunca Isparta’ya gidemedi

İlgili İçerik

İçişleri Bakanlığı’ndan ‘Yeşil’ açıklaması
Güncel

İçişleri Bakanlığı Ramazan Bayramı tedbirlerini açıkladı

Meteoroloji ve AFAD uyardı: İstanbul dahil birçok kent için alarm verildi
Güncel

Meteoroloji’den kuvvetli yağış uyarısı yapıldı

Çerkezoğlu: “Seçilmiş belediye başkanlarımızı serbest bırakın”
Güncel

Çerkezoğlu: “Seçilmiş belediye başkanlarımızı serbest bırakın”

Muhittin Böcek: “Başınızı öne eğdirecek hiçbir olayın içinde olmadım”
Güncel

Muhittin Böcek’in tutukluluğuna devam kararı verildi

İstanbul Büyükşehir Belediyesi operasyonda ikinci dalga…. 47 kişi gözaltına alındı
Güncel

Marka Holding soruşturmasında 3 kişi tutuklandı

MSB’den 5 ülkeyle üst düzey görüşme
Güncel

MSB duyurdu: Adana’ya yeni Patriot konuşlandırılıyor

Sonraki İçerik
Öztrak: ‘Aya gideceğiz’ diye hava atanlar, dört gün boyunca Isparta’ya gidemedi

Öztrak: 'Aya gideceğiz' diye hava atanlar, dört gün boyunca Isparta’ya gidemedi

Gündem

Özgür Çelik yeniden CHP İstanbul İl Başkanı seçildi!

Özgür Çelik: “Daha yeni başlıyoruz”

Saraçhane’de 99’uncu buluşma: Bir yıl sonra aynı meydanda “Millet İradesine Sahip Çıktı”

Özgür Özel: “Saraçhane’de karşılarında milleti buldular”

Körfez’deki saldırılar enerji piyasalarını sarstı

Körfez’deki saldırılar enerji piyasalarını sarstı

İçişleri Bakanlığı’ndan ‘Yeşil’ açıklaması

İçişleri Bakanlığı Ramazan Bayramı tedbirlerini açıkladı

Mahmut Arıkan: Bu faizci düzeni değiştirmek zorundayız!

Arıkan: “Mescid-i Aksa özgür olana kadar mücadelemizi sürdüreceğiz”

Özgür Özel: “Mücadeleden vazgeçmeyeceğimizi herkes bilsin”

Özgür Özel: “Mücadeleden vazgeçmeyeceğimizi herkes bilsin”

Özgür Özel: “Tayfun Kahraman ölünce mi rahat edeceksiniz?

Özgür Özel, Akın Gürlek’in babasına seslendi: ‘Amcacığım senin oğlanda utanmak yok”

BM: İsrail saldırıları nedeniyle Lübnan’da 1 milyondan fazla kişi yerinden edildi

BM: İsrail saldırıları nedeniyle Lübnan’da 1 milyondan fazla kişi yerinden edildi

Çin Cumhurbaşkanı Xi: Türkmenistan ile doğalgaz ve ticarette işbirliğimizi güçlendirmeliyiz

Çin Cumhurbaşkanı Xi: Türkmenistan ile doğalgaz ve ticarette işbirliğimizi güçlendirmeliyiz

İran’ın yeni Dini Lideri Hamaney’den ilk açıklama

Hamaney: Katiller bu bedeli çok yakında ödeyecek

  • Künye / İletişim
  • Gizlilik Politikası
Bizi takip edin

© 2020 YÖN Haber | Tüm Hakları Saklıdır

Hiç Sonuç Bulunamadı
Tüm Sonuçları Görüntüle
  • Anasayfa
  • Güncel
  • Ekonomi
  • Siyaset
  • Video
  • Podcast
  • Emek Dünyası
  • Kültür-Sanat
  • Dünya
  • Yerel Yönetimler
  • Sağlık
  • Sürdürülebilirlik
  • Teknoloji
  • Yaşam
  • Spor
  • Medya
  • Asya Gündemi
  • TBMM

© 2020 YÖN Haber | Tüm Hakları Saklıdır

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist