505 bin müşterinin verisi sızdı! Ceza kişi başı sadece 2 TL
Yarım milyondan fazla müşterisinin verisini siber korsanlara kaptıran ünlü restoran zinciri Baydöner'e KVKK tarafından 1 milyon lira ceza kesildi.
Türkiye’nin en yaygın restoran zincirlerinden Baydöner, büyük bir veri sızıntısı skandalıyla gündeme geldi. Siber korsanların bir çalışanın erişim bilgilerini ele geçirmesiyle başlayan olayda, şirketin sistemlerine sızıldı ve 505 bin 337 müşterinin kişisel verileri çalındı. Ele geçirilen bilgiler arasında müşterilerin ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve yaşadığı şehir bilgileri yer alıyor.
Korsanlar Şirket Yöneticisine Mesaj Attı
Veri ihlali, siber korsanların üst düzey bir şirket yöneticisinin cep telefonuna mesaj atarak durumu bildirmesiyle ortaya çıktı. Olayın ardından Baydöner, durumu Kişisel Verileri Koruma Kurumu’na (KVKK) bildirmek zorunda kaldı ve resmi inceleme süreci başlatıldı.
Güvenlik Önlemleri Yetersiz Kaldı
Olayı detaylıca inceleyen KVKK, şirketin veri güvenliği konusunda ciddi eksiklikleri olduğunu tespit etti. Yapılan değerlendirmelerde:
Sistemde şüpheli hareketleri fark edecek herhangi bir alarm altyapısının bulunmadığı,
Çalışanlara verilen veri güvenliği eğitimlerinin yetersiz kaldığı belirlendi.
Şirkete İki Ayrı Kalemde 1 Milyon TL Ceza
KVKK, yaşanan ihmaller zinciri nedeniyle şirkete ağır bir ceza bilançosu çıkardı. Yeterli güvenlik tedbirlerini almadığı için 800 bin lira idari para cezası kesilen restorana, veri sızıntısından etkilenen müşterileri zamanında bilgilendirmediği gerekçesiyle de 200 bin lira ek ceza uygulandı. Şirkete kesilen toplam ceza miktarı 1 milyon liraya ulaştı.