Korsanlar bankaların içine sızdı
Firmalara dışarıdan gerçekleştirilen saldırılarla verilerin çalınması gibi içeriden de sızıntı hızlıca artıyor. En çok kişisel bilginin bulunduğu bankaların personelleri tarafından yüzlerce hesabın bilgisi üçüncü şahıslarla paylaşılıyor.
Kişisel veriler yalnızca Yemeksepeti örneğinde olduğu gibi dışarıdan saldırılarla alınmıyor. Bir de içerideki sızıntılar var ki o daha kötü bir boyutta çünkü yakalanması oldukça zor. En çok verinin olduğu kurumlar olan bankaların kendi çalışanları tarafından dışarıya sızdırılan bilginin sayısında ciddi yükselişler var. Kimlik, müşteri işlem, iletişim bilgileri ve finans verileri gibi kritik bilgiler üçüncü şahıslara aktarılıyor. Üstelik bir anda yüzlerce kişinin bilgisi satılabiliyor.

5 BİN79 MÜŞTERİNİN BİLGİSİ SIZDIRILDI
Son olarak Garanti BBVA'da bir şube çalışanının, yüzde 85'i şube müşterisi olmayan ve yüzde 90'ı farklı müşteri segmentlerinden 3 bin 277 farklı kişiye ait KKB (Kredi Kayıt Bürosu) kaydını görüntülediği, bir diğer şubedeki çalışanın ise yüzde 70'i farklı şehirde ikamet eden müşterilerden 5 bin 79 kişiye ait bilgiyi sızdırdığı ortaya çıktı.

Ancak Garanti BBVA dışında birçok bankada benzer ihlaller yapılıyor. Nisanda bir Yapı Kredi Bankası çalışanın, kendisine görevi nedeniyle tanımlanan Bankalar Birliği Risk Merkezi kayıtları yetkisini görevi dışında kullanarak, sorgulamalar yaptığı ve bilgileri üçüncü kişilere aktardığı tespit edildi.

PEK ÇOK KURUMUN VERİSİ SIZDIRILDI
İhlalden 2 bin 484 kişinin etkilendiği, TC kimlik numarası, ad, soyad, iletişim bilgileri, kredi risk ve teminat durumu, ödeme performans bilgileri, karşılıksız çek ve protestolu senet bilgilerinin sızdırıldığı tespit edildi. Mart 2021'de ise Fibabanka'da benzer bir şekilde personelin 13 bin 500 kişiye ait kimlik ve finans verilerinin dışarıya e-mail, telefon gibi yollarla aktardığı tespit edildi.

Bu üç örnek sadece bankacılık alanında 2021'de tespit edilenler. Sigortacılıktan, teknolojiye kadar birçok sektörde benzer örnekler var. Cezası da tartışılır bir düzeyde. Firmaların önlem alma ihtiyacı duymasını gerektirecek boyutta değil. Cezalar sadece 100 bin ile 250 bin TL düzeyinde.



