ANKARA – BHA
Türkiye’de Kişisel Verileri Koruma Kurumu (KVKK), Fransa’daki ortak veri merkezine yönelik gerçekleştirilen LockBit fidye yazılımı saldırısının, şirketler arasındaki ağ bağlantıları vasıtasıyla Türkiye’deki sistemlere de yayıldığını bildirdi.
Saldırıda, çalışanlar, müşteriler ve kullanıcılar dahil olmak üzere toplamda 43 kişinin etkilendiği belirtildi. Ayrıca, saldırı nedeniyle işlem güvenliği, finans ve pazarlama süreçlerine dair verilerin hasar gördüğü ve etkilenen kayıt sayısının 100 bini geçebileceği kaydedildi.
Saldırı ağ üzerinden yayıldı
KVKK tarafından yapılan değerlendirmede, saldırının Türkiye’deki sistemlere ulaşmasının temel nedenlerinden birinin, ağ bileşenleri arasında yeterli erişim sınırlamalarının yapılmamış olması olduğu ifade edildi.
Kişisel verilerin işlendiği sistemlerin diğer ağlardan yeterince ayrıştırılmadığı ve bu durumun fidye yazılımının şirketin bütün ağına yayılmasına olanak sağladığı dile getirildi.
İncelemeler sonucunda, firmanın düzenli sızma testleri yaptırmadığı, güvenlik taramalarıyla sistemlerini sürekli izlemekte yetersiz kaldığı ve olası güvenlik açıklarını belirlemeye yönelik mekanizmaları etkin olarak kullanmadığı tespit edildi.
KVKK’dan 430 bin lira ceza
Kurul, bahsi geçen eksikliklerin, kişisel veri güvenliği ile ilgili yasal yükümlülüklerle uyumlu olmadığını değerlendirdi.
6698 sayılı Kişisel Verilerin Korunması Kanunu çerçevesinde, veri sorumlularının hukuka aykırı olarak kişisel verilerin işlenmesini ve erişilmesini önlemek ile verilerin güvenliğini sağlamak için gerekli teknik ve idari önlemleri alması gerektiği vurgulandı.
KVKK, bu yükümlülüklerin yerine getirilmediği gerekçesiyle, otomotiv yan sanayi alanındaki bir veri sorumlusuna 430 bin lira idari para cezası uygulanmasına karar verdi.

















