Emsa Elektromotor, sanallaştırma ve yedeklerin şifrelendiğini KVKK’ya bildirdi; kişi sayısı yok

Kişisel Verileri Koruma Kurumu, Emsa Elektromotor Alternatör Sanayi ve Ticaret Anonim Şirketi’nin veri ihlali bildirimini 29 Temmuz 2026 tarihli ve 2026/1565 sayılı Kurul kararıyla internet sitesinde ilan etti. Duyuru tarihi 29 Temmuz 2026. Veri sorumlusu bu tüzel kişi; bu haber, aynı günlerde ilan edilen Mega Enerji, Novaform Makine ve Emsa Enerji üçlüsünden ayrıdır.

Şirketin Kurula ilettiği özete göre ihlal 28 Temmuz 2026’da tespit edildi. Merkezi bilgi işlem altyapısında bazı sistemlere erişilemeyince yapılan kontrollerde sanallaştırma altyapısı, merkezi depolama sistemleri ve birden fazla yedekleme bileşeninin şifrelenerek erişilemez hale geldiği yazıyor. Fail adı, fidye talebi veya verinin dışarı kopyalandığı iddiası metinde yok.

Etkilenen kişisel veri kategorileri: kimlik, iletişim, lokasyon, özlük, hukuki işlem, müşteri işlem, fiziksel mekân güvenliği, işlem güvenliği, risk yönetimi, finans, mesleki deneyim, pazarlama, görsel ve işitsel kayıtlar. Etkilenen gruplar: çalışanlar, kullanıcılar, öğrenciler, müşteriler ve çalışan adayları, stajyerler, hissedar/ortaklar, ürün veya hizmet alan kişiler, potansiyel alıcılar, tedarikçi firma, tedarikçi çalışanları, tedarikçi yetkilileri, ziyaretçiler. Etkilenen ilgili kişi sayısı henüz belirlenemedi.

Teyit edilen: KVKK’nın 29 Temmuz 2026 / 2026/1565 ilanı ve şirketin kendi bildirim özeti (tespit 28 Temmuz; şifreleme; kategori ve grup listesi; sayı yok). Teyit edilmeyen: kişi sayısı, aktör adı, fidye, verinin dışarı çıkıp çıkmadığı. Kurum, incelemenin devam ettiğini yazıyor.

Kaynaklar

Sık sorulan sorular

Bu, daha önce yazılan EMSA grubu haberi mi?

Hayır. Sitedeki Mega Enerji, Novaform Makine ve Emsa Enerji haberi 25 Temmuz tespitli üç ayrı tüzel kişidir. Bu duyuru Emsa Elektromotor Alternatör Sanayi ve Ticaret A.Ş. için; tespit 28 Temmuz, Kurul kararı 29 Temmuz 2026/1565.

Ne şifrelendi?

Bildirime göre sanallaştırma altyapısı, merkezi depolama sistemleri ve birden fazla yedekleme bileşeni şifrelenerek erişilemez hale geldi. Tespit tarihi 28 Temmuz 2026.

Kaç kişi etkilendi?

KVKK duyurusu, etkilenen ilgili kişi sayısının henüz belirlenemediğini yazıyor. Bu haberde sayı uydurulmaz.

Fidye veya sızıntı teyidi var mı?

Hayır. Resmi metinde fail adı, fidye talebi ve verinin dışarı kopyalandığı cümlesi yok. Anlatılan, altyapının şifrelenerek erişilemez hale gelmesi.

Hangi veri kategorileri listeleniyor?

Kimlik, iletişim, lokasyon, özlük, hukuki işlem, müşteri işlem, fiziksel mekân güvenliği, işlem güvenliği, risk yönetimi, finans, mesleki deneyim, pazarlama, görsel ve işitsel kayıtlar. Gruplar çalışandan tedarikçi yetkilisine ve ziyaretçiye kadar uzanıyor.