KVKK’nın kararına göre, Baydöner’in bilgi işlem biriminde çalışan bir kişinin bilgisayarına erişen saldırganlar, çalışanın kullanıcı adı ve şifrelerini ele geçirerek şirketin sistemlerine giriş yaptı.
Saldırı sonucunda 505 bin 337 müşteriye ait isim, e-posta adresi, cep telefonu numarası, cinsiyet ve yaşanılan şehir bilgileri ele geçirildi.
Verilere erişen saldırganların daha sonra şirket yöneticisinin telefonuna mesaj göndererek bazı şirket verilerinin ellerinde bulunduğunu bildirdiği belirtildi.
KVKK’dan şirkete iki ayrı ceza
Siber saldırının ardından durum KVKK’ya bildirildi. Kurum tarafından yapılan incelemede, şirketin kişisel verilerin güvenliğini sağlamak için gerekli teknik ve idari tedbirleri yeterince almadığı tespit edildi.
Bu kapsamda Baydöner’e, gerekli veri güvenliği tedbirlerinin alınmaması nedeniyle 800 bin lira, veri ihlalinden etkilenen kişilere bildirim yapılmaması nedeniyle ise 200 bin lira olmak üzere toplam 1 milyon lira idari para cezası uygulandı.
KVKK kararında ayrıca, sisteme yetkisiz erişim gerçekleştiğinde durumu tespit edip bildirecek bir alarm mekanizmasının bulunmamasına dikkat çekildi. Şirketin takip ve kontrol süreçlerinde eksiklikler olduğu değerlendirildi.
2006 yılında kurulan Baydöner’in Türkiye ve Irak’ta 110’un üzerinde şubesi bulunuyor.
