Veri ihlali yapan şirkete KVKK'dan ağır ceza

Bir şirket, sunucularına bulaşan fidye yazılımı sonucu kişisel verilerin sızdırılması nedeniyle KVKK tarafından cezalandırıldı. Kurum, şirketin gerekli güvenlik önlemlerini almadığını tespit etti.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: Veri ihlali yapan şirkete KVKK'dan ağır ceza
Temsili görsel · BrianPenny / Pixabay
Haberin kısa özeti1 dakikada okuyun
  • Bir şirket, sunucularına bulaşan fidye yazılımı sonucu kişisel verilerin sızdırılması nedeniyle KVKK tarafından cezalandırıldı.
  • Kurum, şirketin gerekli güvenlik önlemlerini almadığını tespit etti.
  • Kişisel Verileri Koruma Kurumu (KVKK), veri güvenliğini sağlamadığı gerekçesiyle bir şirkete 500 bin lira tutarında idari para cezası kesti.
HIZLI CEVAP

Bu haber ne anlatıyor?

Bir şirket, sunucularına bulaşan fidye yazılımı sonucu kişisel verilerin sızdırılması nedeniyle KVKK tarafından cezalandırıldı. Kurum, şirketin gerekli güvenlik önlemlerini almadığını tespit etti.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 19.08.2026 12:39
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Kişisel Verileri Koruma Kurumu (KVKK), veri güvenliğini sağlamadığı gerekçesiyle bir şirkete 500 bin lira tutarında idari para cezası kesti. Şirket, kendi sunucularına fidye yazılımı bulaştığını ve sistemdeki dosyaların şifrelenerek kişisel verilere yetkisiz erişim sağlandığını kuruma bildirdi. Saldırganların, ele geçirdikleri bazı verileri internet ortamında paylaştığı da tespit edildi.

İhlalden etkilenen veriler arasında mevcut ve eski çalışanların, müşteri temsilcilerinin ve tedarikçilerin kimlik, iletişim ve sağlık bilgileri yer alıyor. KVKK tarafından yürütülen incelemede, saldırının şirketin insan kaynakları yazılımı aldığı hizmet sağlayıcısının hesabının ele geçirilmesiyle başladığı değerlendirildi. Kurum, veri sorumlularının hizmet aldıkları iş ortaklarının güvenlik tedbirlerini denetlemekle yükümlü olduğunu vurguladı.

Yapılan değerlendirmeler sonucunda şirketin bilgi sistemlerini düzenli izlemediği, ağ üzerindeki olağan dışı hareketleri zamanında tespit edemediği ve kötü amaçlı yazılımlara karşı yeterli koruma sağlamadığı belirlendi. 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, veri güvenliğine ilişkin yükümlülüklerin yerine getirilmediği sonucuna varıldı. Şirket, ihlalden etkilenen kişilere e-posta yoluyla bilgilendirme yaptığını belirtse de, gerekli teknik ve idari tedbirlerin alınmaması nedeniyle idari para cezası uygulanmasına karar verildi.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 4 olgu

1 kaynak ve 4 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. KVKK, veri ihlali nedeniyle bir şirkete 500 bin lira idari para cezası uyguladı.Kaynak 1
  2. Şirket sunucularına bulaşan fidye yazılımı nedeniyle kişisel verilere yetkisiz erişim sağlandı.Kaynak 1
  3. İhlalden çalışanların, müşterilerin ve tedarikçilerin kimlik, iletişim ve sağlık verileri etkilendi.Kaynak 1
  4. KVKK, şirketin yeterli teknik ve idari güvenlik tedbirlerini almadığına hükmetti.Kaynak 1

Başvurulan kaynaklar

  1. 1
    TRT HaberHaber kaynağı · 19.08.2026 11:36

    Kişisel veriler sızdı, şirket 500 bin lira ceza aldı

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler