Veri İhlali Bildirimi – Adım Adım Oluşumu

Bildiğiniz üzere, bilgi güvenliği ciddiyetini gün geçtikçe arttırıyor. Geçtiğimiz Şubat ayı yalnızca bir adet veri ihlali bildirimi yayınlayan kurum, Mart ayı için iyi bir tablo göstermiyor. Bugünkü bildirimde spor kültürünü yaygınlaştırmayı hedefleyen Adım Adım Kuruluşu web sitesi üzerinden SQL injection yöntemiyle veri tabanına yetkisiz erişim sağlandığı bildiriliyor. Websitesinde aktarılan bilgiye göre 89.047.286 TL bağış toplayan kuruluşun, yetkisiz erişimden tahmini 733.000 kişinin etkilendiği ve bu bilgilerinde sosyal ortamlarda yayınlanması sonucu fark edildiği bildirildi.

Kişisel Verileri Koruma Kurumu’nun paylaştığı tüm metni aşağıda okuyabilirsiniz.

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan Adım Adım Oluşumu tarafından Kuruma gönderilen kişisel veri ihlali bildiriminde özetle;

ifade edilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 09.03.2021 tarih ve 2021/222 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur.

Kaynak


İLGİLİNİZİ ÇEKEBİLİR

Exit mobile version