19 Ağustos 2026, Çarşamba · 14:20 Piyasalar Açık
borsapanel.com Borsanın nabzı, tek panelde.
Abone Ol

KVKK’den veri güvenliği tedbirlerini almayan şirkete 500 bin lira ceza

Kişisel Verileri Koruma Kurumu (KVKK), "fidye yazılımı" saldırısına uğrayan otomotiv güvenlik ve elektronik sistemleri üreticisi şirkete, veri güvenliğine ilişkin gerekli teknik ve idari tedbirleri almadığı gerekçesiyle…

YAYINLAMA 19 Ağustos 2026 11:18

GÜNCELLEME 19 Ağustos 2026 11:20

Ekonomim haberlerini Google'da daha sık görün Ekonomim'i tercih ettiğiniz kaynaklara ekleyerek nitelikli haberlere daha kolay ulaşın.

Takip Et

KVKK'nin kararına göre, veri sorumlusu konumundaki şirket, KVKK'ye veri ihlali bildiriminde bulundu.

Bildirimde, şirketin sunucularına fidye yazılımı bulaştığının tespit edildiği, saldırı sonucunda sistemlerde bulunan dosyaların şifrelendiği ve bazı kişisel verilere yetkisiz erişim sağlandığının belirlendiği aktarıldı.

Ayrıca, saldırıyı gerçekleştiren kişi veya kişilerin internet üzerinden yayımladıkları içeriklerde şirkete ait bazı verileri paylaştıkları da kaydedildi.

İhlalden, müşteri ve tedarikçi temsilcilerine ait kimlik ve iletişim bilgilerinin yanı sıra şirketin mevcut ve eski çalışanlarına ilişkin kimlik ve iletişim bilgilerinin, izin kayıtları ile bazı sağlık verilerinin etkilendiğini belirten şirket, KVKK'ya, ihlalden etkilenen kişilere e-posta yoluyla bildirimde bulunduğunu iletti.

Saldırıda, hizmet sağlayıcının hesabı kullanıldı

KVKK, ihlale ilişkin incelemesinde, saldırının, şirketin insan kaynakları yazılım hizmeti aldığı bir hizmet sağlayıcısına ait kullanıcı hesabının ele geçirilmesiyle başlamış olabileceğini değerlendirdi.

İncelemede, veri sorumlularının, hizmet aldıkları veri işleyenlerin de yeterli güvenlik tedbirlerini uyguladığından emin olmakla yükümlü olduğuna işaret edildi.

Bu kapsamda KVKK, gerekli teknik ve idari tedbirlerin alınmadığı gerekçesiyle şirkete 500 bin lira idari para cezası verdi.

Kararda, 6698 sayılı Kişisel Verilerin Korunması Kanununda "veri güvenliğine ilişkin yükümlülüklere aykırı hareket edilmemesinin" hüküm altına alındığı hatırlatılarak, şirketin, bilgi sistemlerinin düzenli izlenmemesi, ağ üzerindeki olağan dışı hareketlerin zamanında tespit edilememesi ve kötü amaçlı yazılımlara karşı yeterli korumanın sağlanamaması nedeniyle kişisel veri güvenliğine yönelik gerekli teknik ve idari tedbirleri almadığı belirtildi.

Kaynak: Ekonomim
İlgili Haberler
Borsa Borsa günün ilk yarısında yükseldi Uzmanpara · az önce Borsa Tekirdağ`da tarım sigortasında rekor oran: Sigortalılık yüzde 80`i aştı Uzmanpara · az önce Borsa Avro Bölgesi`nde yıllık enflasyon arttı Uzmanpara · az önce Borsa İSTANBUL OKUL SERVİS ÜCRETLERİ 2026: İstanbul Servis Ücretleri Ne Kadar Oldu? Veliler Dikkat! Kilometreye Göre Yeni Fiyatlar Açıklandı CNN Türk Para · az önce Borsa Tehlikeli yük elleçleme izni bulunan kıyı tesislerine yönelik 193 denetim gerçekleştirildi Uzmanpara · az önce

Yorumlar (0)

Giriş yaparak yorum yazabilirsin.

İlk yorumu sen yaz.