Dolar 40,8638
Euro 47,8575
Altın 4.383,89
BİST 10.870,57
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bursa 34°C
Açık
Bursa
34°C
Açık
Paz 31°C
Pts 29°C
Sal 31°C
Çar 31°C

KVKK’dan 500 bin kişilik ‘veri ihlali’ duyurusu

KVKK’dan 500 bin kişilik ‘veri ihlali’ duyurusu
25 Mart 2022 11:36
A+
A-

Kişisel Verileri Koruma Kurulundan 500 bin kişilik ‘veri ihlali’ duyurusu yapıldı.

Kişisel Verileri Koruma Kurulu, Yonca Sağlık Hizmetleri adlı şirketin, sistemine yetkisiz kişilerce erişilerek, yaklaşık 500 bin kişinin verilerine yönelik ihlal gerçekleştiğine dair bildirimde bulunduğunu duyurdu.

Kişisel Verileri Koruma Kurulu (KVKK), resmi web sitesinden Yonca Sağlık Hizmetleri Ltd. Şti’nin veri ihlali bildirimine yönelik kamuoyu duyurusu yaptı.

Duyuruda, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12’nci maddesi gereğince işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri sorumlusunun bu durumu en kısa sürede ilgilisine ve Kurula bildirmesi gerektiği anımsatıldı.

Şirket tarafından Kurula iletilen veri ihlal bildiriminde, veri sorumlusu sistemlerine siber bir saldırı gerçekleştirildiği, ihlalin 15 Mart’ta başladığı ve 16 Mart’ta tespit edildiği belirtildi.

İhlalin veri sorumlusu bünyesinde bilgi işlem müdürü olarak çalışan personele iletilen bir elektronik postayla öğrenildiği aktarılan duyuruda, saldırganın bir metin dosyası halinde tüm klasörlerin listesini veri sorumlusuna iletmek suretiyle veri tabanı ve birçok dokümanı ele geçirdiğini, saldırgan kişi veya kişilerin, klasörlerin içeriğine erişip erişemediği konusunda danışmanlık şirketi tarafından incelemenin ise devam ettiği ifade edildi.

İhlalden etkilenenlerin çalışanlar ve hastalar olduğuna işaret edilen duyuruda, şu bilgiler yer aldı:

“İhlalden etkilenen kişisel verilerin kimlik, iletişim, özlük, finans, mesleki deneyim, pazarlama bilgileri olduğu, ihlalden etkilenen özel nitelikli kişisel verilerin ise sağlık, ceza mahkumiyeti ve güvenlik tedbirlerine ilişkin bilgiler ile genetik veri olduğu, ihlalden etkilenen tahmini kişi sayısının 500 bin ve tahmini kayıt sayısının 2 milyon 500 bin olduğu bilgilerine yer verilmiştir.”

Kurul, konuya ilişkin incelemenin devam ettiğini bildirdi.

(AA)

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.