• BIST 9367.77
  • Altın 2952.122
  • Dolar 34.4839
  • Euro 36.1941
  • Bursa 8 °C
  • İstanbul 7 °C
  • Ankara 11 °C

Veri ihlali bildirimleri arttı

Veri ihlali bildirimleri arttı
Türkiye'de 5 yılda 806 veri ihlali bildirimi gerçekleşti.....

Kişisel Verileri Koruma Kurumu’na (KVKK) 2021 yılında bildirilen ve 25 milyondan fazla kişiyi etkileyen 48 veri ihlali, kişisel verilerin korunması için ciddi önlemler alınması gerektiğini ortaya koyuyor. Sorumluluklarını yerine getirmeyen şirketlerin hem veri ihlali yaşadıklarını hem de büyük cezalarla karşı karşıya kaldıklarını aktaran Siberasist Genel Müdürü Serap Günal, KVKK ile ilgili doğru bilinen 4 yanlış konusunda şirketleri uyarıyor.

KVKK, 2017’den beri toplam 806 veri ihlali bildirimi aldı. Bu bildirimler sonucu veri ihlaline sebebiyet verdiği görülen tüm şirketlere KVKK tarafından farklı yaptırımlar uygulanıyor ve bu yaptırımlar şirketlerde hem maddi hem de manevi zararlara sebep oluyor. 2021 yılı boyunca 25 milyondan fazla kişiyi etkileyen 48 veri ihlalinin de şirketlere büyük olumsuz sonuçlar doğurduğu görülüyor. Alınmayan önlemler ve yerine getirilmeyen güvenlik sorumluluklarının şirketlere veri kayıpları ve cezalar olarak geri döndüğünü aktaran Siberasist Genel Müdürü Serap Günal, şirketlerin yaşadığı ihlallerdeki problemlerin KVKK uyumluluk sürecine dair doğru bildikleri yanlışlardan kaynaklandığına dikkat çekiyor.

“KVKK sürecinde danışmanlığa ihtiyacım yok.” KVKK uyumluluk sürecinde hukuk, teknoloji ve danışmanlık adımlarının göz ardı edilmemesi gerekiyor. Şirketlerin tam kapsamlı KVKK uyumlulukları için hem hukuki hem de teknik yönlendirmeler için alınacak danışmanlık ciddi önem arz ediyor.

“KVKK yalnızca büyük şirketleri kapsıyor.” En yaygın doğru bilinen yanlışlardan olan küçük işletmelerin KVKK kapsamına girmedikleri bilgisine karşılık KVKK’nın özel ya da kamu, büyük ya da küçük şirket ayrımı yapmaksızın, tüm tüzel kişileri kapsadığının altını çizmek gerekiyor.

“Teknoloji yazılımına gerek yok.” Kanun gereği hiçbir maddede teknolojik altyapı için bir yazılım ya da donanım ihtiyacı belirtilmiyor olsa da bazı maddelerin işlenmesi için sahip olunması gereken yazılımların var olduğu görülüyor. Özellikle verilerin maskelenmesi, transferi, sınıflandırılması, korunması, güvenliğinin sağlanması adına şirketlerin teknik donanımlara sahip olması gerekiyor.

“KVKK uyumluluğum tamam, GDPR’ye ihtiyacım yok.” Özellikle AB üyesi ülkelerin vatandaşlarını istihdam eden ya da AB üyesi ülkelerle ticari ilişkileri bulunan şirketlerin sadece KVKK uyumlulukları yeterli değil. GDPR’de bulunan ve karşılığı KVKK’da olmayan maddelere özellikle dikkat edilmesi gerekiyor. Şartları taşıyan şirketlerin KVKK uyumluluklarının yanı sıra GDPR gerekliliklerini de yerine getirmeleri ve bu konuda danışmanlık almaları gerekiyor.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sahte iPhone 16 tekliflerine dikkat09 Eylül 2024 Pazartesi 10:41
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43