• BIST 100

    17106,95%-0,04
  • DOLAR

    43,74% 0,22
  • EURO

    51,88% -0,10
  • GRAM ALTIN

    7005,55% 1,56
  • Ç. ALTIN

    11731,12% 0,00

Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!

22 Temmuz 2021, Perşembe 10:56
22 Temmuz 2021, Perşembe 10:56
Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

Yüzlerce müşterinin bilgilerini yatırım firmasına veren bankaya şok ceza!

Bir banka çalışanı, 346 müşteriye ait hesap bilgilerini arkadaşının çalıştığı yatırım firmasına iletti. Durumun ortaya çıkmasıyla ayaklanan müşteriler Kişisel Verileri Koruma Kurulu’nun (KVKK) kapısını çaldı.

Yürütülen soruşturmada; çalışanın 346 müşteriye ait bilgileri bir word dokümanına işlediği ve söz konusu dokümanı e-posta ile bir yatırım firmasında çalıştığını ve arkadaşı olduğunu iddia ettiği 3. kişiye gönderdiği tespit edildi.

Söz konusu müşterilerin hepsinin bir yatırım şirketine para transferlerinin bulunduğu, ihlalden etkilenen kişisel veri kategorilerinin kimlik, iletişim, müşteri işlem ve finans verileri olduğu ortaya çıktı. Verileri paylaşılan müşterilerin ihlale sebebiyet veren çalışanın ilişkili olduğu şubenin müşterileri olmadığı, bu nedenle çalışanın verileri toplaması ve paylaşmasının mesnedinin bulunmadığı belirtildi.

Yapılan incelemede; ihlalden 346 banka müşterisinin şube no, hesap no, ad-soyadı, cep telefonu numarası ve bu müşterilerin bankadaki hesaplarından bir yatırım firması hesabına gönderdikleri yatırım işlemi tutar bilgilerinin etkilendiği tespit edildi. İhlal ile ilgili olan personelin veri ihlalinin gerçekleşmesinden 1 seneyi aşkın süre önce 09.10.2018 tarihinde “Kişisel Verilerin Korunması Kanunu” eğitimini tamamlamış olmasına rağmen, bahse konu eğitimden sonra bizzat ihlali gerçekleştirmiş olmasının verilen eğitimin yeterli ve etkin olmadığı hususunda şüphe oluşturduğu belirlendi.

TEDBİRLER YETERSİZ KALDI

Banka dışına giden e-postalara ilişkin Veri Sızıntısı Tespit/Önleme Sisteminin mevcut olduğunun belirtilmesine rağmen söz konusu ihlale neden olan e-postanın DLP sistemleri tarafından engellenmemesine dikkat çekildi. Kurul kararında şu ifadelere yer verildi: “’Gerekli teknik ve idari tedbirler planlanarak uygulamaya konulmalıdır’ ifadeleri uyarınca yetkisiz olarak kişisel veri aktarımı önleme açısından veri sorumlusunun almış olduğu tedbirlerin yetersiz kaldığı anlaşılmaktadır. Veri güvenliğini sağlamaya yönelik veri sorumlusunun almış olduğu teknik ve idari tedbirlerin yetersiz kaldığının göstergesi olduğu dikkate alındığında, veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak Kanunun 18(1)(b) bendi kapsamında 225 bin TL, ilgili kişilere gerekli bildirimlerin yapıldığı ve söz konusu bildirim örneklerinin tarafımıza gönderildiği ortadadır.

275 BİN TL CEZA KESİLDİ

Kurumumuza bildirimin geç yapılması sebebiyle veri ihlalinin öğrenilmesinden itibaren başlayan 72 saatlik süre içerisinde bildirim koşulunun sağlanmadığı dikkate alındığında, (Kurul kararında belirtilen 72 saatlik süre içerisinde) bildirimde bulunma yükümlülüğüne aykırı hareket etmesi nedeniyle veri sorumlusu hakkında Kanunun 18 (1)(b) bendi uyarınca 50 bin TL olmak üzere toplam 275 bin TL idari para cezası uygulanmasına karar verilmiştir.”

Haber Editörü

admin

info@dogununnabzi.com

YÖK ile TSE arasında “standardizasyon” konusunda iş birliği protokolü imzalandı

Millî Eğitim Akademisi Hazırlık Eğitimi takvimi açıklandı

Bakan Kurum: 10 bin 340 sosyal konutun hak sahipleri belirlendi

Bursa’da selde mahsur kalan aile kurtarıldı

Demokratik Kongo Cumhuriyeti, Angola'nın önerdiği ateşkesin prensiplerini kabul ettiğini açıkladı

İDEV’den “Ümmetin İmtihanı: Gazze” sergisi için teşekkür mesajı

Gaziantep'te araması bulunan 21 şüpheli yakalandı

Şanlıurfa'da Kürtçe seçmeli dersler için çağrı

TÜBİTAK Lise Araştırma Projeleri Yarışması’nda Malatya’dan 5 birincilik

RAMAZAN’A ÖZEL 30 GÜNLÜK HADİS PROGRAMI

TAB Başkanı Ali Demir: Koloni sayısı azaldı, bal üretimi arttı

Filistinli şehidin kardeşi Hamed: Tek oturuşta Kur'an hatmetti ve sonunda şehid oldu

Yeşilay Adana Şube Başkanı Dr. Yıldırım: Ramazan bağımlılıklardan uzaklaşmak için fırsattır

Bakan Ersoy, Batman'da 3 kütüphanenin toplu açılışını gerçekleştirdi

2025 Aile Yılı Kısa Film Yarışması’nda kazananlar belli oldu

On binlerce Filistinli Şaban ayının son cumasını Mescidi Aksa’da eda etti

OSTİMTECH 6'ncı Kariyer Fuarı yapıldı

HÜDA PAR Elazığ İl Başkanı Suiçer: Elazığ’ı TBMM’de gündeme taşıyoruz

Minik yürekler Kur'an-ı Kerim'le buluştu

Bakan Yumaklı'dan sağanak yağışın etkili olduğu kentlere ilişkin açıklama

Mersin’de beklenen yağışlar nedeniyle AFAD merkezi aktif hâle getirildi

Türkiye’nin dört bir yanında 6 Şubat depremlerinin 3. yılında onlarca etkinlik yapıldı

HÜDA PAR Milletvekili Dinç: Zehir satıcılarına karşı topyekûn mücadele etmek zorundayız

Bakan Tekin, Salim Düzgit İlkokulu ve Ortaokulunun açılışını yaptı

Yeşil Vatan etkinliklerinde Şubat teması: Sürdürülebilirlik

Basın İlan Kurumu Genel Kurulu’nda basına destek kararları alındı

İşgal rejimi Gazze’de yıkımlarını sürdürüyor

Hizmet ihracatı 2025’te 122,6 milyar dolara ulaştı

İran: ABD ile müzakereler aşırı taleplerden uzak ve gerçekçi olmalı

Mersin’de ters yönde ilerleyen sürücüye 12 bin TL ceza

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


YÖK ile TSE arasında “standardizasyon” konusunda iş birliği protokolü imzalandı

Millî Eğitim Akademisi Hazırlık Eğitimi takvimi açıklandı

Bakan Kurum: 10 bin 340 sosyal konutun hak sahipleri belirlendi

Bursa’da selde mahsur kalan aile kurtarıldı

Demokratik Kongo Cumhuriyeti, Angola'nın önerdiği ateşkesin prensiplerini kabul ettiğini açıkladı

İDEV’den “Ümmetin İmtihanı: Gazze” sergisi için teşekkür mesajı

Gaziantep'te araması bulunan 21 şüpheli yakalandı