Məlumatı pozan nəhəng restoran şəbəkəsinə KVKK-dan 1 milyon lirə şillə: 505 min müştərinin məlumatı oğurlandı
Şəxsi Məlumatların Qorunması Şurası (KVKK) 505 mindən çox müştərinin məlumatlarını kiber hücumçulara itirən məşhur restoranlar şəbəkəsinə 1 milyon TL cərimə kəsib.
Personal Data Protection Authority (KVKK) məlumatların təhlükəsizliyi ilə bağlı səhlənkar davranan şirkətlərə qarşı barışmaz münasibətini davam etdirir. Nəhayət, sürətli xidmət qida və restoran sənayesində fəaliyyət göstərən nəhəng bir zəncir şirkətinin kiber hücumçuların hədəfinə çevrilməsi və 505 mindən çox müştərinin həssas məlumatlarının oğurlanmasının ardından aparılan araşdırma tamamlandı. KVKK lazımi texniki tədbirləri görməyən və kibertəhlükəsizliyə məhəl qoymayan şirkətə ümumi 1 milyon lirə məbləğində inzibati cərimə kəsib.
Brauzerdə saxlanan parollar fəlakətə səbəb oldu
Ağıldan çıxaran kiberhücum kiberhücumçuların şirkətin İT bölməsində çalışan bir işçinin kompüterinə sızması ilə başladı. İnternet brauzeri vasitəsilə işləyən zərərli proqram təminatından (zərərli proqram) istifadə edərək, hakerlər işçilərin kompüterinə icazəsiz giriş əldə ediblər. İşçinin internet brauzerində saxlanan bütün istifadəçi adları və şifrələri əldə edən təcavüzkarlar, bu səlahiyyətli hesab məlumatları ilə birbaşa şirkətin əsas sisteminə sızıblar. Araşdırmalarda bu sızma nəticəsində 505 min 337 müştərinin şəxsi məlumatlarının hakerlər tərəfindən ələ keçirildiyi müəyyən edilib.
Şirkət Menecerinə Təhdid Mesajı Göndərildi
Sistemdə uzun müddət aşkarlanmadan dolaşan kiber hücumçular əldə etdikləri məlumatlardan leverage kimi istifadə etməkdən çəkinmədilər. Müəyyən müddətdən sonra hakerlər şirkət menecerinin mobil telefonuna birbaşa mesaj göndərərək şirkətin kritik məlumatlarının əllərində olduğunu iddia edərək onu şantaj etməyə cəhd ediblər. Bu mesajdan sonra vəziyyətin ciddiliyini anlayan şirkət rəsmiləri vaxt itirmədən KVKK-ya rəsmi bildiriş göndərərək hüquqi prosesə başlamalı olublar.
Siqnal sistemi yoxdur, Kadrların kifayət qədər hazırlığı yoxdur
KVKK-nın başlatdığı dərin araşdırma şirkətdəki təhlükəsizlik zəifliklərini bir-bir üzə çıxardı. İdarə Heyətinin dərc etdiyi qərarda, kiber hücumçular sistemə daxil olduqda məlumat nəzarətçisini xəbərdar etmək üçün heç bir erkən xəbərdarlıq və ya siqnalizasiya sisteminin qurulmadığı vurğulanıb. Bu vəziyyət şirkətin monitorinq və nəzarət mexanizmlərində ciddi boşluq olduğunu ortaya qoydu. Bundan əlavə, məlumat nəzarətçisinin şəxsi məlumatların qorunması və kibertəhlükəsizlik məlumatlılığı ilə bağlı şəxsi heyətinə adekvat təlim keçməməsi və lazımi diqqət göstərməməsi qərara alınıb.
Səhlənkarlığın dəyəri: 1 Milyon TL İnzibati Cərimə
Qiymətləndirmələr nəticəsində KVKK kiber təhlükəsizliyi təmin etmək üçün inzibati və texniki tədbirlər görməyən şirkətə 800 min lirə cərimə kəsib. Bundan əlavə, məlumatların pozulmasından bilavasitə təsirlənən 505 mindən çox insana vaxtında məlumat verilmədiyi üçün 200 min lirə məbləğində əlavə cərimə tətbiq edilib. Belə ki, şirkətin səhlənkarlığı ümumilikdə1 milyon lirəlik inzibati cərimə ilə nəticələnib. Mütəxəssislər bildirirlər ki, bu qərar bütün şirkətlər üçün parolları brauzerlərdə saxlamamaq və iki addımlı doğrulamadan istifadə etmək üçün əla dərsdir.
Şərhlər (0)
Şərh yaz
Hələ şərh yazılmayıb. İlk şərhi siz yazın!