Son Dakika Haberler
  • Gündem
  • Türkiye
  • Dünya
  • Ekonomi
  • Spor
  • Yaşam
  • Çocuk
  • Özel Haber
  • Diğer
    • Arama
    • Son Haberler
    • Podcast
    • VIME
    • Dosya Haber
    • Kültür-Sanat
    • Sağlık
    • Teknoloji
    • Eğitim
    • Çevre
    • Dünya Dışı
    • Güncel
    • Hava Durumu
    • Koronavirüs
    • TRT'den Haberler
    • TRT Vot World
    • TRT Arşiv
Bilim Teknoloji
Haber Giriş: 20 Ekim 2021 Çarşamba 12:36Son Güncelleme: 20 Ekim 2021 Çarşamba 13:17 Kaynak: AA

"İki faktörlü kimlik doğrulama" sistemini uygulamayan şirkete ceza

  • Facebook Paylaş
  • Twitter Paylaş
  • LinkedIn Paylaş
  • Telegram Paylaş
  • Whatsapp Paylaş
  • E-Posta Paylaş
"İki faktörlü kimlik doğrulama" sistemini uygulamayan şirkete ceza
ABONE OL
Follow @trthaber

İnternet sitesi siber saldırıya uğrayan ve bazı müşterilere ait bilgileri ele geçirilen şirkete, "iki faktörlü kimlik doğrulama sistemi"ni uygulamadığı, veri güvenliğine ilişkin tedbirleri almadığı gerekçesiyle 75 bin lira idari para cezası verildi.

Şirketin uğradığı siber saldırıya ilişkin Kurula yaptığı veri ihlal bildiriminde, kötü niyetli kullanıcılar tarafından, başka internet sitelerinden elde edilen kullanıcı adı ve şifrelerin, internet sitelerindeki "üye girişi" bölümünden denenerek 29 müşterinin hesabına yetkisiz erişim gerçekleştiği belirtildi.

Bildirimde, ihlalden etkilenen 29 müşteriye ait "isim, soy isim, elektronik posta, telefon numarası, adres, satın alınan ürün" bilgilerine ulaşıldığı aktarıldı.

Bunun üzerine inceleme başlatan Kurul, Kişisel Verilerin Korunması Kanunu'nun ilgili maddeleri uyarınca veri güvenliğini sağlamaya yönelik gerekli teknik tedbirleri almayan şirketin 75 bin lira idari para cezasına çarptırılmasına hükmetti.

Gerekli teknik tedbirlere başvurulmadığı vurgulandı

Kişisel hesaplara erişimde veri güvenliğinin sağlanması amacıyla kullanıcı kimliklerinin doğrulanması gerektiği belirtilen kararda, sorumlu şirketin veri ihlali öncesinde alması gereken güvenlik önlemlerinden olan "iki faktörlü kimlik doğrulama yöntemini" ihlal sonrasında yayına almayı planladığı dikkate alındığında veri güvenliğini sağlamaya yönelik gerekli teknik tedbirlere başvurulmadığı vurgulandı.

İhlalden etkilenen kişilerin şifrelerinin sadece rakamlar ya da harflerden oluştuğu vurgulanan kararda, müşterilerin hesap açılırken güçlü şifre oluşturmaya da zorlanmadığı kaydedildi.

Kararda, ihlal sırasında "web uygulama güvenlik duvarının" işlemin saldırı ya da normal kullanıcı girişi olup olmadığını tespit edene kadar siber saldırganların bazı hesaba yetkisiz erişim sağladığı, bunun da veri sorumlusunun uygulama güvenliğini sağlayamadığını gösterdiği ifade edildi.

Etiketler: Kişisel Veri
Bu haberler ilginizi çekebilir:
KVKK'dan TikTok'a 1 milyon 750 bin lira para cezası
KVKK'dan TikTok'a 1 milyon 750 bin lira para cezası
Kişisel veri ihlalinde cezalar yüzde 122 arttı
Kişisel veri ihlalinde cezalar yüzde 122 arttı
Son Haberler
Tümü
  • 20:19
    Kütahya'da trafik kazası: 7 yaralı
  • 19:56
    Türkiye, Kosova ile Sırbistan arasında mutabakat sağlanmasını memnuniyetle karşıladı
  • 19:51
    Tunceli-Erzincan kara yolu kar nedeniyle zincirsiz tırların geçişine kapatıldı
  • 19:59
    Şanlıurfa'nın 3 ilçesinde daha okullar tatil edildi
  • 20:01
    Cumhurbaşkanı Erdoğan depremzedelerle buluştu
Teknoloji Son Haberler
  • 30 metre derinlikte ‘topraksız dikey tarım’: Yüzde 95 su tasarrufu sağlanıyor
  • Milli Muharip Uçak piste çıktı
  • Togg: Ay sonundan itibaren teslimatlara başlıyoruz
  • Microsoft, Office programlarında yapay zeka kullanacak
  • Mars'ta antik bir buzulun kalıntıları görüntülendi
Foto Galeri
İdlib'de sağanak sonrası binlerce sivilin yaşadığı çadırları su bastı
İdlib'de sağanak sonrası binlerce sivilin yaşadığı çadırları su bastı
Video Galeri
Madenciler, enkazdan çıkardıkları anne ve kızına sahip çıktılar
Madenciler, enkazdan çıkardıkları anne ve kızına sahip çıktılar
Sıradaki Haber
Medikal hologram tıbbın hizmetinde
Yükleniyor lütfen bekleyiniz