Kişisel Dataları Muhafaza Kurumu (KVKK), Türkiye Elektrik Dağıtım A.Ş.’de (TEDAŞ), 200 binden fazla vatandaşı ilgilendiren bir bilgi ihlali yaşandığını açıkladı.
KVKK tarafından, bugün şu açıklama yayımlandı:
“Bilindiği üzere, 6698 sayılı Şahsî Bilgilerin Korunması Kanununun “Veri güvenliğine ait yükümlülükler” başlıklı 12 nci hususunun (5) numaralı fıkrası “İşlenen ferdî dataların yasal olmayan yollarla diğerleri tarafından elde edilmesi hâlinde, bilgi sorumlusu bu durumu en kısa müddette ilgilisine ve Heyete bildirir. Heyet, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği diğer bir yolla ilan edebilir.” kararını amirdir.
Veri sorumlusu sıfatını haiz Türkiye Elektrik Dağıtım AŞ tarafından Konseye iletilen data ihlal bildiriminde özetle;
Veri sorumlusuna ilişkin bir çalışanın kullanıcı ismi ve parolasının belirlenemeyen bir biçimde ele geçirildiği ve o kullanıcı hesabı ile sistemde kayıtlı öteki kullanıcı datalarının bir e-posta adresine gönderim yolu ile sızdırıldığı,
İhlalin, Bakanlık Siber Güvenlik Operasyon Merkezi tarafından Dark Web’de yapılan istihbarat çalışmaları sırasında tespit edildiği,
İhlalden etkilenen ilgili kişi kümelerinin çalışanlar ve vatandaşlar olduğu,
İhlalden etkilenen şahsî bilgilerin isim, soyad, e-posta ve cep telefonu numarası olduğu,
İhlalden etkilenen kişi sayısının 208.000 olduğu bilgilerine yer verilmiştir.
Konuya ait inceleme devam etmekle birlikte, Ferdî Dataları Müdafaa Heyetinin 07.07.2022 tarih ve 2022/686 sayılı Kararı ile kelam konusu bilgi ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.”