Türkiye’nin sevilen lezzetlerinden biri olan Baydöner, son yaşanan büyük bir veri ihlali nedeniyle adından sıkça söz ettiriliyor. Kişisel Verileri Koruma Kurumu (KVKK), zincir restoranın sistemindeki güvenlik açıklarını tespit ederek, işletmeye ağır bir ceza kesti. Bu durum, dijital güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi.
Soruşturma sonuçlarına göre, siber saldırganlar, bir Baydöner çalışanıın yetkisiz erişim bilgilerini kullanarak şirket ağlarına sızmış. Bu sızma sonucunda, yarım milyona yakın müşterinin bilgilerine ulaşılmış. İsim, soyisim, iletişim bilgileri ve ikamet adresleri gibi hassas veriler, güvenlik açıklarının istismar edilmesiyle tehlikeye atılmış. Bu olay, işletmenin veri güvenliği konusundaki eksikliklerini açıkça ortaya koymuş.
KVKK, olayın ardından Baydöner’in güvenlik önlemlerinin yetersiz kaldığını belirterek, ciddi bir değerlendirme yaptı. Sistemlerdeki olağan dışı aktiviteleri tespit edebilecek bir uyarı sisteminin bulunmaması, güvenlik stratejisindeki önemli bir zayıflık olarak değerlendirildi. Ayrıca, çalışanlara yönelik veri güvenliği eğitimlerinin de yeterli olmadığı tespit edildi. Bu durum, şirketin veri güvenliği konusundaki profesyonel yaklaşımının sorgulanmasına neden oldu.
Kurum, gerekli güvenlik tedbirlerini uygulamayan Baydöner’e 800 bin lira idari para cezası uyguladı. Müşterilere sızıntı hakkında zamanında bilgi verilmemesi nedeniyle ek olarak 200 bin lira ceza daha eklenerek toplam ceza miktarı 1 milyon lirayı buldu. Bu olay, veri ihlallerinin potansiyel sonuçlarının ne kadar ağır olabileceğini ve işletmelerin veri güvenliğine yatırım yapmasının önemini bir kez daha vurguluyor.