enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,1896
EURO
34,9978
ALTIN
2.508,34
BIST
11.049,73
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
25°C
İstanbul
25°C
Açık
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
23°C
Cuma Az Bulutlu
23°C
Cumartesi Az Bulutlu
22°C
SON DAKİKA
15:20 Açıkta satılan çaylar büyük bir risk içeriyor
15:07 Trafikteki kayıtlı araç sayısı 30 milyona yaklaştı
15:06 Kocaeli Dilovası’nda yaz temizliği
14:58 Bilgehanelerden LGS Yıldızları Projesi
14:57 Konak’ın tanıtımı için Agora’da tarihi buluşma
14:56 Başkan Altay: “Tüm Türkiye’yi Konya’nın Tarihi ve Kültürel Mirasını Keşfetmeye Davet Ediyorum”
14:55 Muğla Büyükşehir Milas Kültür Merkezi Yapımına Devam Ediyor
14:52 İzmir’de eğitimcilere dezenformasyon ve yeni medyanın önemi anlatıldı
14:44 Ekrem İmamoğlu 7 ilçedeki toplam 8 parkı baştan aşağı yeniledi
14:43 Geyve Belediye Başkanı Selçuk Yıldız Özel Askerleri Kabul Etti
14:39 AXIS Optimizer, güvenlik kameralarının kolay yönetimini ve daha hızlı adli arama imkanı sunar
14:27 Selçuklu Belediyesi tarafından hizmete sunulan ve Seyir Tepesi içerisinde yer alan Selçuklu Koku Bahçesi rengarenk çiçekleriyle günün stresini atmaya gelen ziyaretçilerini karşılamaya hazır
14:26 Başkan Yıldız, Karapürçek ve Kaynarca Belediye Başkanlarını Ziyaret Etti
14:25 Ekrem İmamoğlu, Zeytinburnu Belediye Başkanı Ömer Arısoy’a tebrik ziyaretinde bulundu
14:21 İletişim’den ‘milli yas’ açıklaması
14:20 DEDAŞ şehri besleyen pompaların elektriğini kesti
13:45 Dönüşen Dünyada Doğamızı Savunmak Çalıştayı İzmir’de gerçekleşti.
13:44 Etem Çalışkan, Başkan Abdullah Özyiğit’i ziyaret etti
13:43 Keçiören Belediyesi Meclisi’nde düzenlenen özel oturumla meclis faaliyetleri gençlere devredildi
13:42 Başkan Yıldız’dan Sakarya Valisi Yaşar Karadeniz’e Ziyaret
TÜMÜNÜ GÖSTER →

Yemeksepeti’ne Verilen Ceza Açıklandı

Geçtiğimiz haftalarda büyük bir hack skandalıyla gündeme gelen, on milyonlarca Türk kullanıcının verilerinin ele geçirildiği iddia edilen …

Yemeksepeti’ne Verilen Ceza Açıklandı
07.02.2022
164
A+
A-

Geçtiğimiz haftalarda büyük bir hack skandalıyla gündeme gelen, on milyonlarca Türk kullanıcının verilerinin ele geçirildiği iddia edilen Yemeksepeti.com olayıyla ilgili bugün nihai karar verildi. Basına yansıyan haberlerin ardından inceleme başlatan Kişisel Verileri Koruma Kurumu, Yemeksepeti’ne uygulanacak cezayı açıkladı.

KVKK tarafından paylaşılan karara göre Yemeksepeti, 1 milyon 900 bin TL idari para cezasına çarptırıldı.

Saldırı hakkında tüm detaylar paylaşıldı, Yemeksepeti sorumluluklarını yerine getirmemiş!

KVKK tarafından yayımlanan kararın tamamı şu şekilde:

Veri ihlal bildiriminin Kurumun yetki ve görev alanı çerçevesinde incelenmesi neticesinde; Kişisel Verileri Koruma Kurulunun 23/12/2021 tarih ve 2021/1324 sayılı Kararı ile;

  • Veri sorumlusuna ait bir web uygulama sunucusu üzerindeki açık sebebiyle uygulama kurarak ve komut çalıştırmak suretiyle sunucuya erişildiği,
  • İhlalden 21.504.083 Yemeksepeti kullanıcısının etkilendiği,
  • Etkilenen kişisel verilerin kullanıcı adı, adres, telefon numarası, e-posta adresi, şifre ve IP bilgileri olduğu,
  • İhlalden etkilenen kişi sayısının çok fazla olması ve neredeyse tüm müşteri veri tabanının dışarı sızdırıldığı dikkate alındığında ihlalin çok büyük çaplı olduğu,
  • İhlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan kişisel verilerin niteliği dikkate alındığında, ihlalin ilgili kişiler açısından kişisel veriler üzerinde kontrol kaybı gibi önemli riskler oluşturacağı,
  • Sisteme giren kişi ya da kişilerce, zararlı yazılım ve araçlarla sisteme giriş yaptıktan sonra diğer sistemlere de erişilerek bilgi toplandığı, sisteme zararlı yazılımların yüklenip, çalıştırılmasının veri sorumlusunca 8 gün boyunca fark edilemediği dolayısıyla bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi ve bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi noktasında veri sorumlusunun kusurunun bulunduğu,
  • 18.03.2021 tarihinden itibaren güvenlik yazılımlarında alarmlar oluştuğu, oluşan bu alarmların üçüncü parti firmalar tarafından izlenen ürünlerde Yemek Sepeti Güvenlik Ekiplerine ilgili bildirimler yapılamadan ve gerekli aksiyonlar alınmadan kapatıldığının ifade edildiği, 25.03.2021 tarihinde iletilen alarmın Yemek Sepeti Güvenlik Ekiplerince incelenmesi sonucu siber saldırının farkına varıldığı dikkate alındığında bu durumun veri sorumlusunun hizmet aldığı üçüncü parti firmalar üzerinde etkin bir denetim mekanizmasının bulunmadığının ve güvenlik yazılımlarının takibi ile güvenlik prosedürlerinin kullanılması noktasında da eksiklerinin bulunduğunun göstergesi olduğu,
  • Saldırganların veri sorumlusundan elde ettikleri veriyi Fransa’da bulunan bir IP adresine/sunucuya ait lokasyona ilettiği, sistemden çıkan 28.2 GB’lık verinin/dışarı giden trafiğin veri sorumlusu tarafından fark edilemediği ve bu veri trafiğinin firewall (güvenlik duvarı) üzerinde izlerinin olduğu dikkate alındığında; firewall üzerinde izlerin olmasına rağmen bu boyutta verinin dışarı sızdırılmasının fark edilememesinin veri sorumlusu tarafından güvenlik kontrolleri ve veri güvenliği takibinin düzgün bir şekilde yapılmadığının göstergesi olduğu,
  • Açıklık bulunan sunucunun sızma testinden geçen bir sunucu olduğunun ifade edildiği dikkate alındığında bu durumun veri sorumlusu tarafından sızma testlerinin etkin bir şekilde yapılmadığını/yaptırılmadığını gösterdiği,
  • Büyük miktarda kişisel veri işleyen veri sorumlusunun bu boyutta bir ihlal yaşamasının ve müdahalede geç kalmasının mevcut risk ve tehditleri iyi belirlemediğinin göstergesi olduğu

hususları dikkate alındığında, 6698 sayılı Kişisel Verilerin Korunması Kanununun 12 nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında Kanunun 18 inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca ihlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak 1.900.000 TL idari para cezası uygulanmasına
karar verilmiştir.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.