Türkiye ve Irak'ta 110'un üzerinde şubesi bulunan restoran zinciri Baydöner, büyük bir siber güvenlik ihlaliyle sarsıldı. Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan incelemelerde, bilgisayar korsanlarının şirketin bilgi işlem biriminde görevli bir çalışanın bilgisayarına eriştiği tespit edildi. Çalışanın kullanıcı adı ve şifrelerini ele geçiren saldırganlar, bu sayede şirketin sistemlerine sızarak 505 bin 337 müşteriye ait isim, e-posta, cep telefonu, cinsiyet ve yaşanılan şehir gibi kritik kişisel bilgileri çaldı. Saldırının boyutu, bilgisayar korsanlarının daha sonra şirket yöneticilerinden birinin cep telefonuna mesaj atarak verilerin ellerinde olduğunu bildirmesiyle gün yüzüne çıktı.
Olayın KVKK'ya intikal etmesinin ardından başlatılan derinlemesine soruşturmada, şirketin veri güvenliğini sağlamada yetersiz kaldığı ortaya kondu. Kurumun hazırladığı kararda, bilgisayar korsanları sisteme sızdığında durumu yetkililere bildirecek bir alarm sisteminin bulunmadığı ve veri sorumlusunun takip ile kontrolde ciddi eksiklikler sergilediği vurgulandı. İncelemelerin sonucunda KVKK, veri güvenliği için gerekli teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira, veri ihlalinden etkilenen müşterilere gerekli bildirimlerin yapılmaması nedeniyle de 200 bin lira olmak üzere Baydöner'e toplam 1 milyon lira idari para cezası kesti.




