İzmir merkezli restoran zinciri Baydöner, Kişisel Verileri Koruma Kurumu (KVKK) tarafından 505 bin 337 müşterisinin kişisel verilerini koruyamadığı gerekçesiyle 1 milyon lira idari para cezasına çarptırıldı.
KVKK, Baydöner'in müşterilerine ait kişisel verilerin siber saldırıya uğradığını ve bu durumun sonucunda ciddi bir veri ihlali yaşandığını belirtti. Bu süreçte, söz konusu siber saldırının detayları da kamuoyuyla paylaşıldı.
Siber Saldırı ve Veri İhlali Detayları Nelerdi?
Baydöner'in bilgi işlem birimindeki bir çalışanın bilgisayarına yapılan siber saldırı sonucunda hackerlar, çalışanın kullanıcı adı ve şifresine erişim sağladı. Bu erişim sayesinde, 505 bin 337 müşteriye ait isim, e-posta, cep telefonu, cinsiyet ve yaşadığı şehir gibi kişisel bilgiler ele geçirildi.
Saldırganlar, elde ettikleri verilerle birlikte şirket yöneticisine mesaj atarak, bazı verilerin ellerinde olduğunu bildirdi. Bu durumun ardından KVKK'ya yapılan bildirimle birlikte inceleme süreci başlatıldı.
KVKK'nın Ceza Kararının Gerekçeleri Neler?
KVKK, Baydöner'e uygulanan cezanın gerekçeleri arasında veri güvenliği için gerekli teknik ve idari tedbirlerin alınmaması yer aldı. Kurum, bu eksiklikler nedeniyle 800 bin lira ceza keserken, veri ihlalinden etkilenen kişilere bildirim yapılmaması sebebiyle de 200 bin lira daha ceza uyguladı.
Kararda, hackerların sisteme girdiği sırada durumu bildirecek bir alarm sisteminin bulunmaması nedeniyle veri sorumlusunun takip ve kontrol eksikliği olduğu vurgulandı.
Baydöner’in Genel Durumu ve Geleceği
2006 yılında kurulan Baydöner, Türkiye ve Irak'ta toplam 110'un üzerinde şubesi ile hizmet vermektedir. Ancak yaşanan bu olay, şirketin itibarını ve müşteri güvenini olumsuz etkileyebilir.
Veri güvenliği konusundaki bu tür ihlaller, restoran zincirinin gelecekte alacağı önlemler ve uygulayacağı stratejiler açısından önemli bir dönüm noktası olabilir.
