Site Loader
Veri ihlali

VERİ İHLALLERİ VE SONRASI

Veri sorumlusunun sorumluluğundaki veriler ile ilgili bir veri ihlali yaşanmışsa, veri sorumlusu bu yaşanan ihlali 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında Kişisel Verileri Koruma Kurumuna bildirmekte ve Kurum eğer uygun görürse bunu sitesinde ilan etmektedir. Kurumun internet sitesinde bu kapsamda yaşanan birçok veri ihlali yayımlanmış ve yayımlanmaya devam etmektedir. Yayımlanan veri ihlallerini incelediğimizde ihlale uğrayan kişisel verilerin başında TC. Kimlik numaralarının geldiğini görüyoruz. Bu bilgiyi e-posta adresi ve telefon numarası gibi bilgiler takip etmektedir. Müşterilerin ad soyadı bilgileri ve daha birçok bilginin bu ihlallerde saldırganların eline geçtiğini yayımlanan veri ihlal duyurularında görmekteyiz. Bazı ihlal duyurularında hassas veri olarak nitelendirilen “sağlık bilgileri, biyometrik veri, ceza mahkûmiyeti ve güvenlik tedbirleri” verilerinin de olduğu bilgisine ulaşabiliyoruz. Müşterilerin tüm işlem geçmişleri gibi bilgiler de bu veri ihlallerinin içerisindeki ihlale uğrayan veriler arasında bulunmaktadır.

Yaşanan veri ihlallerinden etkilenen gerçek kişilerin sayısı bazen binler, on binler ve hatta yüz binleri bulurken bazen ise etkilenen kişi sayısının bilinemediği bilgisiyle de karşılaşmak mümkün oluyor. Sağlık alanından sigorta alanına, tekstil alanından gıda alanına kadar her türlü alanda faaliyet gösteren şirketi bu duyurularda görmek mümkün.

Peki bu ihlaller Kurumun sitesinde yayımlanınca veri ihlal sorunu çözülüyor mu? Verisi ihlale uğrayan kişiler gelecekte yaşayacakları muhtemel oltalama saldırıları sonrasında kaybedecekleri maddi ve manevi değerlere karşı nasıl haklarını savunacaklar. Elindeki tüm kişisel verileri kullanan siber saldırganlar sosyal mühendislik saldırıları ile kişilerin güvenini sağlayıp onları maddi zarara uğrattıklarında kusur hangi tarafta olacak. Sahte bir banka çalışanı tarafından aranıp geçmişte yaptırmış olduğunuz hayat sigortaları hakkında size bilgilendirme yapıldığında sizden istenen küçük bilgileri vermekten nasıl korunacaksınız. İnsanlar diğer insanları ne kadar tanıdığını ancak o kişiler hakkında sahip oldukları bilgilerin miktarı ile ölçebilirler. Peki sizin hiç haberiniz olmadığı bir veri ihlali sonucunda sizin hakkınızda hatırı sayılır miktarda bilgi sahibi olan bir kişiye nasıl güven duymayacaksınız?

Bankacılıktan sağlık alanına birçok alanda yaşanan dijitalleşme sonrasında ortada şifreler uçuşurken hayatını diğer insanların istismarından kazanan bu dijital dünyanın karanlık insanlarını nasıl engelleyeceğiz? Kişisel verilerin ihlale uğradığını bilmek bu saldırganları engelleme de nasıl bir rol oynayacak? Acaba kaç internet kullanıcısı veri ihlali yaşayıp yaşamadığını Kurumun internet sitesindeki duyurulardan kontrol ediyor. Maalesef aklımıza gelen bu sorulara şu anda kolayca cevap veremiyoruz. Bir kez daha cehaletin mutluluk getirdiğini düşünmeden geçemiyoruz.

Kişisel Verilerin SMS Tuzağıyla Ele Geçirilmesi

 

Post Author: admin

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir