• BIST 100

    14203,40%0,42
  • DOLAR

    42,73% 0,04
  • EURO

    50,28% 0,21
  • GRAM ALTIN

    5954,70% -0,13
  • Ç. ALTIN

    9603,36% 0,00

Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!

22 Temmuz 2021, Perşembe 10:56
22 Temmuz 2021, Perşembe 10:56
Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!
  • Dinle
  • A+
    Büyüt
  • A-
    Küçült

Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!

Bir banka çalışanı, 346 müşteriye ait hesap bilgilerini arkadaşının çalıştığı yatırım firmasına iletti. Durumun ortaya çıkmasıyla ayaklanan müşteriler Kişisel Verileri Koruma Kurulu’nun (KVKK) kapısını çaldı.

Yürütülen soruşturmada; çalışanın 346 müşteriye ait bilgileri bir word dokümanına işlediği ve söz konusu dokümanı e-posta ile bir yatırım firmasında çalıştığını ve arkadaşı olduğunu iddia ettiği 3. kişiye gönderdiği tespit edildi.

Söz konusu müşterilerin hepsinin bir yatırım şirketine para transferlerinin bulunduğu, ihlalden etkilenen kişisel veri kategorilerinin kimlik, iletişim, müşteri işlem ve finans verileri olduğu ortaya çıktı. Verileri paylaşılan müşterilerin ihlale sebebiyet veren çalışanın ilişkili olduğu şubenin müşterileri olmadığı, bu nedenle çalışanın verileri toplaması ve paylaşmasının mesnedinin bulunmadığı belirtildi.

Yapılan incelemede; ihlalden 346 banka müşterisinin şube no, hesap no, ad-soyadı, cep telefonu numarası ve bu müşterilerin bankadaki hesaplarından bir yatırım firması hesabına gönderdikleri yatırım işlemi tutar bilgilerinin etkilendiği tespit edildi. İhlal ile ilgili olan personelin veri ihlalinin gerçekleşmesinden 1 seneyi aşkın süre önce 09.10.2018 tarihinde “Kişisel Verilerin Korunması Kanunu” eğitimini tamamlamış olmasına rağmen, bahse konu eğitimden sonra bizzat ihlali gerçekleştirmiş olmasının verilen eğitimin yeterli ve etkin olmadığı hususunda şüphe oluşturduğu belirlendi.

TEDBİRLER YETERSİZ KALDI

Banka dışına giden e-postalara ilişkin Veri Sızıntısı Tespit/Önleme Sisteminin mevcut olduğunun belirtilmesine rağmen söz konusu ihlale neden olan e-postanın DLP sistemleri tarafından engellenmemesine dikkat çekildi. Kurul kararında şu ifadelere yer verildi: “’Gerekli teknik ve idari tedbirler planlanarak uygulamaya konulmalıdır’ ifadeleri uyarınca yetkisiz olarak kişisel veri aktarımı önleme açısından veri sorumlusunun almış olduğu tedbirlerin yetersiz kaldığı anlaşılmaktadır. Veri güvenliğini sağlamaya yönelik veri sorumlusunun almış olduğu teknik ve idari tedbirlerin yetersiz kaldığının göstergesi olduğu dikkate alındığında, veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak Kanunun 18(1)(b) bendi kapsamında 225 bin TL, ilgili kişilere gerekli bildirimlerin yapıldığı ve söz konusu bildirim örneklerinin tarafımıza gönderildiği ortadadır.

275 BİN TL CEZA KESİLDİ

Kurumumuza bildirimin geç yapılması sebebiyle veri ihlalinin öğrenilmesinden itibaren başlayan 72 saatlik süre içerisinde bildirim koşulunun sağlanmadığı dikkate alındığında, (Kurul kararında belirtilen 72 saatlik süre içerisinde) bildirimde bulunma yükümlülüğüne aykırı hareket etmesi nedeniyle veri sorumlusu hakkında Kanunun 18 (1)(b) bendi uyarınca 50 bin TL olmak üzere toplam 275 bin TL idari para cezası uygulanmasına karar verilmiştir.”

İletişim Başkanı Duran, bütçe görüşmelerine katıldı

2024 KPSS’de branş sıralamaları güncellendi

Şanlıurfa Harran Üniversitesi Hastanesi’nden Wilson hastalığında nakil başarısı

Aydoğan: Oyun oynayan çocuk hayata hazırlanır

Asgari ücrette gözler ikinci toplantıda

Siyonist Yahudiler Mescid-i Aksa’da yürüyüş düzenleyecek

Doğanın siyah incisi kara leylek foto kapanla görüntülendi

Medeniyet İlkokulu’nda Okur-Yazar Buluşması

Yeni kurulacak şirketler için ETDS zorunlu olacak

Kamboçya'da sınır çatışmalarında sivil ölü sayısı 18'e yükseldi

Kısa vadeli dış borç stoku ekimde 165,7 milyar dolara geriledi

Çocukları intihar eden ailelerden Meta’ya dava: Cinsel şantaj tehlikesini bilerek görmezden geldi

Mardin’de park halindeki otomobil alev aldı

“Enerjinin Yıldızları Projesi”ne TİSK’ten ödül

Elektrik ve doğal gaz yardımı başladı

Ruhsal yüklerin bedendeki yansıması: Bruksizm

Kudüs'te demografik sürgün planı: Filistinliler evlerinden zorla çıkarılıyor

Köylülerden usulsüz arazi satışı iddiası: 70 yıllık tarlalarımız başkalarına verildi

BESO Başkanı Çiftçi'den esnafa 1 milyon TL’lik destek çağrısı

Bitki çayları doğru tüketilmediğinde faydadan çok zarar verebilir

Bakan Memişoğlu: Türkiye’de şu anda 8 bin 300 aile sağlığı merkezimiz var

Şanlıurfa’da iki araç kafa kafaya çarpıştı: 1 ölü, 1 ağır yaralı

Kurtlar sürüye saldırdı: 70 koyun telef oldu

ChatGPT’ye yeni görsel üretim modeli ve “Images” sekmesi eklendi

Gözler bugünkü asgari ücret komisyonunda

Alman Parlamentosu, siyonist rejimle "Hitz" anlaşmasını büyüttü: Silah pazarlığı 6,7 milyar doları aştı

ABD’den Tayvan’a 10 milyar doları aşan silah satışı kararı

Brent petrol 59,95 dolardan işlem görüyor

İstanbul’da uyuşturucu soruşturması: 4 kişi gözaltında

500 bin sosyal konut için başvurular yarın sona eriyor

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


İletişim Başkanı Duran, bütçe görüşmelerine katıldı

2024 KPSS’de branş sıralamaları güncellendi

Şanlıurfa Harran Üniversitesi Hastanesi’nden Wilson hastalığında nakil başarısı

Aydoğan: Oyun oynayan çocuk hayata hazırlanır

Asgari ücrette gözler ikinci toplantıda

Siyonist Yahudiler Mescid-i Aksa’da yürüyüş düzenleyecek

Doğanın siyah incisi kara leylek foto kapanla görüntülendi