deneme bonusu
MevzuRize Gündem Veri İhlali Skandalı: Dev Otomotiv Şirketine KVKK'dan Ciddi Siber Yaptırım!

Veri İhlali Skandalı: Dev Otomotiv Şirketine KVKK'dan Ciddi Siber Yaptırım!

Kişisel Verileri Koruma Kurumu (KVKK), fidye yazılımı saldırısına uğrayarak çalışan ve müşteri verilerini sızdıran otomotiv güvenlik sistemleri üreticisine ceza kesti.

Okunma Süresi: 2 dk

Otomotiv güvenlik ve elektronik sistemleri alanında faaliyet gösteren veri sorumlusu şirket, sistemlerine fidye yazılımı (ransomware) bulaştığını ve veri ihlali yaşandığını KVKK'ye bildirdi.

Yapılan bildirimde; sunuculardaki dosyaların şifrelendiği, bazı kişisel verilere yetkisiz erişim sağlandığı ve siber korsanların çalınan bazı verileri internet ortamında yayımladığı kaydedildi.

Sızıntıdan; müşteri ve tedarikçi temsilcilerinin kimlik ve iletişim bilgileri ile şirketin mevcut ve eski çalışanlarına ait kimlik, iletişim, izin kayıtları ve sağlık verilerinin etkilendiği açıklandı.SABOTAJ HİZMET SAĞLAYICI HESABINDAN BAŞLADIKVKK tarafından yürütülen detaylı incelemede, siber saldırının şirketin insan kaynakları yazılım hizmeti aldığı üçüncü taraf bir hizmet sağlayıcısına ait kullanıcı hesabının ele geçirilmesiyle başladığı saptandı.

Kurum, veri sorumlularının hizmet aldıkları veri işleyenlerin de yeterli güvenlik önlemlerini aldığından emin olmakla yükümlü olduğunun altını çizdi.AĞDAKİ ŞÜPHELİ HAREKETLER FARK EDİLEMEDİİnceleme sonucunda, 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca şirketin yükümlülüklerini ihlal ettiği belirlendi.

KVKK; bilgi sistemlerinin düzenli izlenmemesi, ağ üzerindeki olağan dışı hareketlerin zamanında tespit edilememesi ve kötü amaçlı yazılımlara karşı yeterli koruma sağlanamaması nedeniyle gerekli teknik ve idari tedbirlerin alınmadığına hükmederek şirkete 500 bin lira idari para cezası verdi.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *

Haberlerimizi Google’da Takip Edin

Gelişmelerden anında haberdar olun.

Google’da tercih edilen kaynak olarak ekleyin