ÖZYEĞİN ÜNİVERSİTESİ’NDEN VERİ İHLAL BİLDİRİMİ

06.01.2021

Kişisel Verileri Koruma Kurumu (“Kurum”), web sitesinde yayımladığı kamuoyu duyurusu ile, T.C. Özyeğin Üniversitesi tarafından Kişisel Verileri Koruma Kurulu’na (“Kurul”) veri ihlal bildiriminde bulunulduğunu açıklamıştır.

Veri sorumlusu sıfatını haiz olan T.C. Özyeğin Üniversitesi tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmü gereğince Kurum’a gönderilen kişisel veri ihlali bildiriminde özetle;

  • Üniversitenin kurumsal internet sitesi olan www.ozyegin.edu.tr üzerindeki bir form alanından girilen bilgilerin tutulduğu bir tabloya saldırı yapıldığı, olayın oluş şeklinden bir SQL injection atağı yaşanmış olabileceğinin değerlendirildiği,
  • İhlalden, 28.12.2020 Pazartesi günü saat 16.10’da USOM’da görevli operatörün telefon ile bildirimi sonucu haberdar olunduğu,
  • Uzman şirket ve danışman vasıtasıyla adli bilişim ve bilgi güvenliği incelemelerinin başlatıldığı,
  • Yapılan ilk inceleme neticesinde ihlalden etkilenen veri kategorilerinin www.ozyegin.edu.tr internet sitesindeki form alanından veri giren ilgili kişilere ait ad-soyad,telefon, T.C. kimlik numarası, mezun olunan lise ve doğum tarihi bilgileri olduğunun tespit edildiği,
  • İhlalden 1665 kişinin etkilendiği, ilgili kişilerin bir kısmının yabancı uyruklu olduğu uyruk bakımından sayıların kesinleştirilmeye çalışıldığı

ifade edilmiştir.

Kurul, veri ihlal bildirimine ilişkin incelemenin devam etmesine ve söz konusu veri ihlal bildirimlerinin Kurum'un web sitesinde yayımlanmasına karar vermiştir.

İlgili kamuoyu duyurusu metnine buradan ulaşabilirsiniz.

Konuya ilişkin herhangi bir sorunuz ve/veya yorumunuz olması halinde, bizimle her zaman iletişime geçebilirsiniz.

Zümbül Hukuk ve Danışmanlık