Kişisel Verileri Koruma Kurumu (KVKK), Türkiye'nin tanınmış döner zinciri Baydöner'deki veri sızıntısı hakkında yürüttüğü soruşturmayı tamamladı. Yapılan incelemeler sonucunda, siber saldırganların bir çalışanın kimlik bilgilerini kullanarak şirketin sistemlerine sızdığı ve yarım milyondan fazla müşteriye ait kişisel bilgileri ele geçirdiği saptandı.
Müşteri verileri çalındı
Saldırı neticesinde, toplamda 505 bin 337 müşterinin isim, soyisim, cinsiyet, e-posta adresi, telefon numarası ve yaşadıkları şehir gibi kişisel verileri yetkisiz kişilerin eline geçti. Durum, verileri ele geçiren saldırganların üst düzey bir şirket yöneticisine telefonla mesaj göndererek bildirmesi üzerine Baydöner yönetimi tarafından KVKK'ye iletildi ve resmi süreç başlatıldı.
Güvenlik önlemleri yetersiz bulundu
KVKK, olayı değerlendirirken veri güvenliği konusunda alınan idari ve teknik önlemlerin yetersiz olduğunu tespit etti. Sistemdeki olağan dışı durumları tespit edebilecek bir alarm altyapısının bulunmaması ciddi bir eksiklik olarak değerlendirildi. Ayrıca, çalışanlara verilen veri güvenliği eğitimlerinin de yetersiz olduğu sonucuna varıldı. Bu eksiklikler nedeniyle Baydöner'e 800 bin lira idari para cezası kesilirken, sızıntıdan etkilenen müşterilere zamanında bilgi verilmemesi gerekçesiyle 200 bin lira ek ceza uygulandı. Böylece şirkete kesilen toplam ceza miktarı 1 milyon liraya ulaştı.








