• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Savunma Sanayi
  • Bayramlar
    Dini BayramlarUlusal Bayramlar
  • Sivil Toplum Kuruluşları
  • Savaşlar
  • Doğa
  • Din
  • Doğal Afetler
  • Deprem
  • Ulaşım
  • Enerji
  • Meteoroloji
  • Tarih
  • Tarım
  • Çocuk
  • Psikoloji
  • Turizm
  • Hukuk
  • RESMİ REKLAMLAR
  • YERELSEÇİMLER
  • Gündem
  • Dünya
  • Eğitim
  • Ekonomi
  • Magazin
  • Spor
  • Yerel
  • Sağlık Asayiş Belediyeler Bilim ve Teknoloji Çevre Genel Kültür-Sanat Medya Yaşam Politika
  • Ara
SON DAKİKA:
20:49
İTO İstanbul Enflasyon Verilerini Açıkladı
13:05
Anayasa Mahkemesi "Süresiz Nafaka" Düzenlemesini İptal Etti
10:12
Brent Petrolün Varili 96,91 Dolar
10:08
Döviz Piyasası
10:03
Altın Piyasası
09:51
Küresel Piyasalar Negatif Seyrediyor
09:11
Sıfır Atık Festivali İstanbul'da Başlıyor
Video Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
Reklam
Reklam
  1. Haberler
  2. Gündem
  3. Yemeksepeti'ne 1 milyon 900 bin lira ceza
Gündem
Yayınlanma: 07 Şubat 2022 - 16:36

Yemeksepeti'ne 1 milyon 900 bin lira ceza

Kişisel Verileri Koruma Kurulu, müşteri bilgilerinin çalındığı ileri sürülen "Yemeksepeti"ne veri ihlali nedeniyle 1 milyon 900 bin lira idari para cezası uygulanmasına karar verdi.

Gündem
07 Şubat 2022 - 16:36
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Yemeksepeti'ne 1 milyon 900 bin lira ceza
Kişisel Verileri Koruma Kurulunun (KVKK), internet sitesinde yer alan kararda, Yemeksepeti'ne ilişkin veri ihlali bildiriminin 6698 sayılı Kişisel Verilerin Korunması Kanunu gereğince incelenerek sonuçlandırıldığı ifade edildi.

Kararda veri sorumlusu şirkete ait web uygulama sunucusuna, sunucudaki açık sebebiyle uygulama kurarak ve komut çalıştırmak suretiyle erişildiği, bu ihlalden 21 milyondan fazla kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, e-posta adresi, şifre ve IP bilgilerine yönelik erişim ihlalinden etkilenen kişi sayısının çok fazla olması ve neredeyse tüm müşteri veri tabanının sızdırılmış bulunması dikkate alındığında ihlalin çok büyük çaplı olduğu ifade edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan kişisel verilerin niteliği dikkate alındığında, bunun ilgili kişiler açısından kişisel veriler üzerinde kontrol kaybı gibi önemli riskler oluşturacağını bildirdi.

Söz konusu ihlalde veri sorumlusunun kusurunun bulunduğu belirtilen kararda, "Sisteme giren kişi ya da kişilerce, zararlı yazılım ve araçlarla sisteme giriş yaptıktan sonra diğer sistemlere de erişilerek bilgi toplandığı, sisteme zararlı yazılımların yüklenip çalıştırılmasının veri sorumlusunca 8 gün boyunca fark edilemediği, dolayısıyla bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi ve bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi noktasında veri sorumlusunun kusurunun bulunduğu anlaşılmıştır." denildi.

Yemek Sepeti güvenlik ekiplerince yapılan inceleme sonucu siber saldırının farkına varıldığı ifade edilen kararda, bu durumun veri sorumlusunun hizmet aldığı üçüncü parti firmalar üzerinde etkin bir denetim mekanizmasının bulunmadığı ve güvenlik yazılımlarının takibi ile güvenlik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların veri sorumlusundan elde ettikleri veriyi Fransa'da bulunan bir IP adresine/sunucuya ait lokasyona ilettiği, sistemden çıkan 28,2 GB'lık veri ya da dışarı giden trafiğin, veri sorumlusu tarafından fark edilemediği belirtilen kararda, bunun da güvenlik kontrolleri ve veri güvenliği takibinin veri sorumlusu tarafından düzgün şekilde yapılmadığının göstergesi olduğu anlatıldı.

Açıklık bulunan sunucunun "sızma testinden geçen bir sunucu" olduğuna işaret edilen kararda bunun, veri sorumlusu tarafından sızma testlerinin etkin şekilde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler yer aldı:

"Büyük miktarda kişisel veri işleyen veri sorumlusunun bu boyutta bir ihlal yaşamasının ve müdahalede geç kalmasının mevcut risk ve tehditleri iyi belirlemediğinin göstergesi olduğu
hususları dikkate alındığında, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca ihlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da

# Yemeksepeti# KVKK# ceza
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Cumhurbaşkanı Erdoğan'dan
Cumhurbaşkanı Erdoğan'dan "Anneler Günü" Mesajı
Eurofighter Typhoon Projesi Teknik ve Lojistik Sözleşme
Eurofighter Typhoon Projesi Teknik ve Lojistik Sözleşme
Cumhurbaşkanı Erdoğan
Cumhurbaşkanı Erdoğan "Nevruz İnsanlığa Barış Getirsin"
İlber Ortaylı Hoca'yı Kaybettik
İlber Ortaylı Hoca'yı Kaybettik
Son Haberler
İTO İstanbul Enflasyon Verilerini Açıkladı
İTO İstanbul Enflasyon Verilerini Açıkladı
Anayasa Mahkemesi
Anayasa Mahkemesi "Süresiz Nafaka" Düzenlemesini İptal Etti
Brent Petrolün Varili 96,91 Dolar
Brent Petrolün Varili 96,91 Dolar
Döviz Piyasası
Döviz Piyasası
Altın Piyasası
Altın Piyasası
İzmirliler dikkat! Ege Denizi için ‘fırtına’ uyarısı
İzmirliler dikkat! Ege Denizi için ‘fırtına’ uyarısı

Ana Sayfa
Savunma Sanayi
Bayramlar
Sivil Toplum Kuruluşları
Savaşlar
Doğa
Din
Doğal Afetler
Deprem
Ulaşım
Enerji
Meteoroloji
Tarih
Tarım
Çocuk
Psikoloji
Turizm
Hukuk
RESMİ REKLAMLAR
YERELSEÇİMLER
Gündem
Dünya
Eğitim
Ekonomi
Magazin
Spor
Yerel
Sağlık
Asayiş
Belediyeler
Bilim ve Teknoloji
Çevre
Genel
Kültür-Sanat
Medya
Yaşam
Politika
Köşe Yazarları
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim