KVKK, ihlali 23 gün geç bildiren küresel sanayi şirketine 1 milyon lira ceza yazdı

Kişisel Verileri Koruma Kurumu, küresel ölçekte faaliyet gösteren isimsiz bir sanayi şirketine 1 milyon lira idari para cezası yazdı. Gerekçe iki: veri güvenliği yükümlülüklerinin yerine getirilmemesi ve ihlalin zamanında bildirilmemesi. Anadolu Ajansı haberi 29 Ağustos 2026. Şirketin adı AA metninde yok. KVKK’nın aynı günkü kamuoyu ihlal listesinde de bu olay isimli durmuyor.

Karara göre ABD’deki bir çalışan internetten indirdiği programı çalıştırmış; fidye yazılımı şirketin küresel ağındaki 797 sunucuya yayılmış, çok sayıda dosya şifrelenmiş. Etkilenen 4.885 çalışan, müşteri ve tedarikçi. Veriler kimlik, pasaport, adres, IBAN, telefon numarası ve kan grubu. Sayılar AA’nın KVKK kararına atfı; bağımsız ikinci teyit yok.

KVKK, ihlal öncesi sızma testlerinde kritik açıklar bulunduğunu ama giderildiğine dair belge sunulmadığını yazıyor. Kararda basit parola politikası, zayıf siber farkındalık, gereğinden geniş ağ erişimi, güncel olmayan işletim sistemleri ve yapılmayan kritik güncellemeler risk olarak geçiyor. İhlal Kurum’a 23 gün sonra bildirilmiş; «en kısa sürede» yükümlülüğü yerine gelmemiş sayılıyor.

Ceza 800 bin lira güvenlik yükümlülüğü, 200 bin lira geç bildirim ve etkilenen verilerin kişiler üzerinde olumsuz etki riski. İlgililere bildirim yapılmış olsa da Kurum riski durdurulmuş saymamış. Bu bir isimli ihlal ilanı değil; AA’nın aktardığı kurul kararı.

Kaynaklar

Sık sorulan sorular

Cezayı alan şirketin adı nedir?

AA haberinde ve KVKK’nın 29 Ağustos itibarıyla yayımlı kamuoyu ihlal listesinde isim yok. Kurum «küresel ölçekte faaliyet gösteren sanayi şirketi» diyor.

1 milyon lira nasıl bölündü?

800 bin lira veri güvenliği yükümlülüğü, 200 bin lira ihlalin 23 gün geç bildirilmesi ve etkilenen verilerin kişiler üzerinde olumsuz etki riski.

Kaç kişi etkilendi, hangi veriler?

Karara göre 4.885 çalışan, müşteri ve tedarikçi. Kimlik, pasaport, adres, IBAN, telefon ve kan grubu. Sayı AA’nın KVKK atfı.

Saldırı nasıl başlamış?

ABD’deki bir çalışanın internetten indirdiği program. Fidye yazılımı 797 sunucuya yayılmış, dosyalar şifrelenmiş.

Bu KVKK ihlal listesinde mi?

29 Ağustos 2026 itibarıyla KVKK veri-ihlal-bildirimi sayfasında bu olay isimli durmuyor. Haber, AA’nın aktardığı kurul kararı.