Kişisel Verileri Koruma Kurumu (KVKK), ünlü zincir restoran Baydöner bünyesinde meydana gelen kapsamlı veri sızıntısına yönelik yürüttüğü soruşturmayı nihayete erdirdi. Yapılan tespitlere göre, bir personelin erişim bilgilerini ele geçiren siber korsanlar, şirket sistemlerine sızarak yarım milyondan fazla müşterinin kişisel verisini çaldı.
Saldırıda toplam 505 bin 337 müşteriye ait isim-soyisim, cinsiyet, e-posta adresi, telefon numarası ve ikamet edilen şehir bilgileri korsanların eline geçti. Sistemdeki verileri ele geçiren saldırganlar, bir süre sonra üst düzey bir şirket yöneticisinin cep telefonuna mesaj atarak verilerin kendilerinde olduğunu bildirdi. Bu gelişme üzerine Baydöner yönetimi KVKK'ye başvuruda bulundu ve resmi inceleme süreci başlatıldı.
Olayı inceleyen KVKK, veri güvenliğinin tesis edilmesine yönelik idari ve teknik önlemlerin yetersiz kaldığı kanaatine vardı. Sistemdeki olağan dışı hareketleri algılayıp yetkilileri uyaracak bir alarm altyapısının bulunmayışını ciddi bir denetim eksikliği olarak değerlendiren Kurum, ayrıca çalışanlara verilen veri güvenliği eğitimlerinin de yetersiz olduğunu belirtti.
Tüm bu ihmaller doğrultusunda KVKK, gerekli güvenlik tedbirlerini almadığı gerekçesiyle Baydöner'e 800 bin lira idari para cezası kesti. Sızıntıdan etkilenen müşterilere zamanında bilgilendirme yapılmaması nedeniyle uygulanan 200 bin liralık ek cezayla birlikte şirkete kesilen toplam ceza miktarı 1 milyon lirayı buldu.




