غرامة مليون ليرة على Baydöner بعد تسريب بيانات 505 آلاف عميل
فرضت هيئة حماية البيانات الشخصية في تركيا غرامة إدارية على سلسلة مطاعم Baydöner بعد هجوم سيبراني طال بيانات مئات آلاف العملاء، شملت أسماء وأرقام هواتف وبريداً إلكترونياً ومعلومات أخرى.
فرضت هيئة حماية البيانات الشخصية في تركيا KVKK غرامة إدارية إجمالية قدرها مليون ليرة على سلسلة مطاعم Baydöner، بعد تحقيق في واقعة تسريب بيانات طالت مئات آلاف العملاء. ونقلت Odatv وعدة وسائل تركية تفاصيل القرار، مع الإشارة إلى أن أساسه يعود إلى تقييم الهيئة الرسمية لإجراءات حماية البيانات لدى الشركة.
وبحسب المعطيات المنشورة، تأثر بالحادث 505 آلاف و337 عميلاً. وتشمل البيانات التي قيل إنها وصلت إلى المهاجمين الاسم واللقب والجنس والبريد الإلكتروني ورقم الهاتف والمدينة التي يقيم فيها العميل، وهي معلومات تكفي وحدها لزيادة مخاطر الاحتيال والرسائل المضللة واستهداف المستخدمين لاحقاً.
تقول التقارير التركية إن الاختراق بدأ عبر الوصول إلى جهاز موظف في وحدة المعلومات، ثم استخدام بيانات دخول محفوظة أو مسروقة للوصول إلى أنظمة الشركة. وبعد ذلك، أرسل المهاجمون رسالة إلى أحد مسؤولي الشركة تفيد بأن لديهم بعض البيانات العائدة لها، ما دفع الشركة إلى إبلاغ الهيئة وفتح مسار التحقيق.
وقسمت KVKK الغرامة إلى شقين: 800 ألف ليرة بسبب عدم اتخاذ التدابير الفنية والإدارية الكافية لحماية البيانات، و200 ألف ليرة بسبب عدم إبلاغ الأشخاص المتأثرين بالحادث في الوقت المطلوب. ولفتت التقارير إلى أن الهيئة رأت نقصاً في آليات الإنذار والمتابعة التي كان يفترض أن تكشف الدخول غير الاعتيادي إلى النظام.
أهمية القرار لا تقتصر على شركة واحدة، لأن المطاعم والمتاجر وتطبيقات الطلبات في تركيا تجمع يومياً بيانات واسعة عن العملاء. ومع توسع برامج العضوية والطلبات الإلكترونية، تتحول حماية أرقام الهواتف والعناوين والبريد الإلكتروني إلى واجب أساسي، لا مجرد مسألة تقنية داخلية.
للمستخدمين، يذكّر الحادث بأهمية الحذر من الرسائل والاتصالات التي قد تستغل بيانات حقيقية مسربة لإقناع الضحية. أما للشركات، فهو رسالة واضحة بأن الإبلاغ عن الاختراق لا يعفي من مسؤولية بناء أنظمة مراقبة وتنبيه وتقييد صلاحيات تمنع توسع الضرر عند حدوث أي اختراق.

التعليقات (0)
لا توجد تعليقات بعد — كن أول من يعلّق.