top of page

5 Milyonu Aşkın Kişisel Veri İhlali Yaşandı

Güncelleme tarihi: 29 Oca


5 Milyonu Aşkın Kişisel Veri İhlali Yaşandı

Salgın Döneminde Kişisel Verilerin İhlali Arttı: Vatandaş Ne Yapmalı?

Türkiye'de son 3 ayda 5 milyonu aşkın kişisel veri ihlali yaşandı. Salgın dönemiyle birlikte e-ticarette büyük bir artış gözlemlendi. GZT'nin ulaştığı Bilgi Güvenliği Uzmanı Geylani Gani, Türkiye'de her yıl ortalama 4 milyon veri ihlali yapıldığını belirtirken salgın sürecini de içinde bulunduran ilk 3 ayık dönemde bu rakamın 5 milyonu aştığını belirtti.

Mail tuzaklarına karşı uyarılarda bulunan Gani, internet kullanıcılarının en temelde dikkat etmesi gerektiği konunun 'farkındalık' olduğuna dikkati çekti.

Tüm dünyada yıkıcı etkiler gösteren COVID-19 salgını nedeniyle birçok ülke gibi Türkiye de tedbirleri sıklaştırmıştı. Yaklaşık 3 aylık dönemde internet üzerinden yapılan alışverişlerde büyük bir artış kaydedildi. E-ticaretin artmasıyla birlikte her yıl 4 milyon civarında kişisel veri ihlali yaşanırken salgın döneminde bu sayının 5 milyonu aştığı belirtildi.

İnsanlar Hangi Tuzağa Düşüyor?

GZT'nin ulaştığı Bilgi Güvenliği Uzmanı ve Tetra Bilişim Başkanı Geylani Gani, Türkiye'de yıllık ortalama 4 milyon olan veri ihlalinin 3 ay gibi kısa bir sürede 5 milyonu aştığı söyledi.

Öncelikle insanların mail yoluyla tuzağa düştüğünü aktaran Geylani Gani, "İnsanlara güvenle veya insanları korkutarak yapılan bir şey. Örnek vermek gerekirse; 'bulunduğunuz bölgedeki COVID-19 vaka sayısını öğrenin, salgının ilacı bulundu tıklayın görün' gibi insanları cezbedecek bir maille ya da bir paylaşımla o linke tıklatmak temel amaç olarak ne çıkıyor. Bu linke tıkladığınızda da arka planda sizin konumunuza, fotoğraflarınıza, dosyalarınıza, rehberinize erişilebilmesi mümkün hale geliyor. Bu bilinen ve en yaygın kullanımlardan biri" dedi.

Hangi Yaptırımlar Uygulanıyor?

Konuyla ilgili yaptırımların en temel konusunun kullanıcıların farkındalığı olduğunu belirten Gani, "Tıklayacağımız bir linkin bize vereceği zararı, hangi uygulamanın neye ulaşmasına izin verdiğimizi bilmeliyiz. Bu, zaman zaman gündelik hayatta da karşımıza çıkar. Arka planda izinsiz çalışan işlemler vardır bunların kontrol edilmesi gerekir" şeklinde konuştu.

Kişisel verilerle ilgili bir kanun olduğuna da işaret eden Gani, "Kişinin verisinin ihlal yoluyla ele geçirilmesi halinde ciddi para ve hapis cezaları var. Bunlar üzerinden de hukuki süreç yürütülüyor" ifadelerini kullandı.

Kişisel verilerin korunması oldukça önemli bir konu olarak öne çıkıyor.

KiÅŸi Verilerini Ä°hlal Edenleri Hangi Cezalar Bekliyor?

Kişisel verilerin ihlal edilmesinde hukuki yaptırımların suçlar ve kabahatler başlıklarıyla ikiye ayrıldığını bildiren Gani, verilen ceza ve yaptırımlarla ilgili şunları aktardı:

  • KiÅŸisel verileri hukuka aykırı kaydetmek: 6 ay-3 yıl hapis.

  • Nitelikli kiÅŸisel verileri hukuka aykırı kaydetmek: 1.5-4.5 yıl hapis.

  • Verileri baÅŸkasına vermek, yaymak veya ele geçirmek: 2-4 yıl hapis.

  • Kanunla belirlenen süre geçtiÄŸinde verileri yok etmeme: 1-2 yıl hapis.

  • Ceza Muhakemesi Kanunu’na göre silinmesi gerekip de silinmeyenler: 1.5-3 yıl hapis.

  • Verilerin güvenliÄŸi yükümlülüğü yerine getirilmezse: 15 bin lira-1 milyon lira para cezası.

  • Veri sorumluları sicile kayıt ve bildirim yapmazsa: 20 bin lira-1 milyon lira para cezası.

  • Kurul kararları yerine getirilmezse: 25 bin lira-1 milyon lira.

Çevrimiçi Toplantılar Güvenli mi?

Bilgi Teknolojileri ve İletişim Kurumu'nun Ankara'daki merkezinde yeni açılan Ulusal Siber Olaylara Müdahale Merkezi'nin açılışına gittik. Sizler için BTK'nın hem Veri Merkezi'ne hem de Milli Monitör Merkezi'ne girerek işin mutfağından tüm detayları aktardık. Toplamda 150 kişilik ekibin görev yaptığı USOM, 7/24 siber tehditleri anlık olarak tespit edip gereken müdahaleleri yapıyor. Tamamen yerli yazılımların kullanıldığı merkezde Kasırga uygulamasıyla saniyede 10,79 bin işlem yapılabiliyor.

Salgın döneminde bazı şirketlerin 'evden çalışma' sistemine geçmesiyle birlikte bazı uygulamalar da ön plana çıktı. Toplantılar için kullanılan 'Zoom' uygulamalar arasında en fazla tercih edilenlerden biri oldu.

Kullanılan tüm uygulamaların bir açığı olduğuna dikkati çeken Geylani Gani, uygulamalar üzerindeki açıklar üzerinden nerelere ulaşılabileceğine dair şöyle konuştu:

"Zoom'un temel açıklarının olduğu da herkes tarafından biliniyordu. Bunlarla ilgili önemli olan ne kadar gelişme kaydettikleriydi ve Zoom da bu konuda belli başlı girişimlerde bulundu. Arka planda istemediğiniz yerlere erişiyor olması, veriyi şifresiz olarak paylaşıyor olması gibi problem vardı. Videolu görüşmelerde kullanıcılar arasında bir şifreleme olur ve araya girişlerin engellenmesi sağlanır. Zoom bu sorunlarla ilgili mesafe de kaydetti"

10 görüntüleme0 yorum

Son Yazılar

Hepsini Gör
bottom of page