Деректерді бұзған алып мейрамханалар желісіне KVKK-дан 1 миллион лира шапалақ: 505 мың тұтынушының ақпараты ұрланды
Жеке деректерді қорғау кеңесі (KVKK) 505 мыңнан астам клиенттің деректерін кибер шабуылдаушыларға жоғалтқан әйгілі мейрамханалар желісіне 1 миллион лира айыппұл салды.
Жеке деректерді қорғау органы (KVKK) деректер қауіпсіздігіне немқұрайлы әрекет ететін компанияларға ымырасыз көзқарасын жалғастыруда. Соңында, жылдам қызмет көрсететін тамақ және мейрамхана индустриясында жұмыс істейтін алып желілік компания кибершабуылдардың нысанасына айналған және 505 мыңнан астам клиенттің құпия ақпараты ұрланған соң жүргізілген тергеу аяқталды. Қажетті техникалық сақтық шараларын қолданбаған және киберқауіпсіздікті ескермеген компанияға KVKK жалпы 1 миллион лира әкімшілік айыппұл салды.
Браузерде сақталған құпия сөздер апатқа әкелді
Ақылға қонымды кибершабуыл кибершабуылдар компанияның IT бөлімінде жұмыс істейтін қызметкердің компьютеріне енген кезде басталды. Интернет-шолғыш арқылы жұмыс істейтін зиянды бағдарламалық құралды (зиянды бағдарлама) пайдалана отырып, хакерлер қызметкерлердің компьютеріне рұқсатсыз қол жеткізді. Қызметкердің интернет-браузерінде сақталған барлық пайдаланушы аттары мен құпия сөздерді алған шабуылшылар осы рұқсат етілген тіркелгі ақпаратымен компанияның негізгі жүйесіне тікелей еніп кеткен. Тергеу барысында бұл инфильтрация нәтижесінде хакерлердің 505 мың 337 клиенттің жеке деректерін алғаны анықталды.
Компания менеджеріне қауіп төндіретін хабар жіберілді
Жүйені ұзақ уақыт бойы байқамай жүрген кибершабуылшылар алған деректерді левередж ретінде пайдаланудан тартынбады. Белгілі бір уақыт өткеннен кейін хакерлер компания менеджерінің ұялы телефонына тікелей хабарлама жіберіп, компанияның маңызды деректері қолдарында бар деп бопсалауға әрекеттенген. Осы хабарламадан кейін компания шенеуніктері жағдайдың маңыздылығын түсініп, уақытты босқа өткізбей KVKK-ға ресми хабарлама жіберіп, сот процесін бастауға мәжбүр болды.
Дабыл жүйесі жоқ, қызметкерлердің дайындығы жеткіліксіз
KVKK бастаған терең тергеу компаниядағы қауіпсіздіктің әлсіз тұстарын бірінен соң бірі анықтады. Басқарма жариялаған шешімде кибершабуылдар жүйеге кірген кезде деректерді бақылаушыны ескерту үшін алдын ала ескерту немесе дабыл жүйесі орнатылмағаны атап өтілді. Бұл жағдай компанияның мониторингі мен бақылау тетіктерінде елеулі олқылықтың бар екенін анықтады. Сонымен қатар, деректер контроллері өз қызметкерлерін жеке деректерді қорғау және киберқауіпсіздік туралы хабардар ету бойынша тиісті оқытуды қамтамасыз етпеді және тиісті қамқорлық көрсетпеді деп шешілді.
Салақтық құны: 1 миллион лира әкімшілік айыппұл
Бағалаулардың нәтижесінде KVKK киберқауіпсіздікті қамтамасыз ету үшін әкімшілік және техникалық шаралар қолданбаған компанияға 800 мың лира айыппұл салды. Сондай-ақ, деректердің бұзылуынан тікелей зардап шеккен 505 мыңнан астам адамға дер кезінде хабарланбағаны үшін200 мың лирақосымша айыппұл салынды. Осылайша, компанияның салғырттығынан жалпы сомасы1 миллион лиралық әкімшілік айыппұл салынды. Сарапшылардың айтуынша, бұл шешім барлық компаниялар үшін құпия сөздерді браузерлерде сақтамау және екі сатылы растауды қолдану туралы тамаша сабақ болды.
Пікірлер (0)
Пікір жазу
Әлі пікір жазылмаған. Алғашқы пікірді сіз қалдырыңыз!