Kişisel Dataları Muhafaza Kurumu’nun (KVKK) internet sitesinde yayımlanan duyuruya nazaran, Erzurum kentindeki Atatürk Üniversitesi’nin bilgileri sızdırıldı. Öğrenci ve çalışanlardan oluşan 12 bin kişinin ferdî datalarının ele geçirildiği belirtildi. Bilgi sızıntısı 9 Ağustos tarihinde gerçekleşti. Siber hatalılar bir çalışanın kullanıcı ismi ve şifresini ele geçirerek bilgilere ulaştı.
KVKK tarafından yayımlanan metin ise şöyle:
Bilindiği üzere, 6698 sayılı Ferdî Dataların Korunması Kanununun “Veri güvenliğine ait yükümlülükler” başlıklı 12 nci hususunun (5) numaralı fıkrası “İşlenen ferdî bilgilerin yasal olmayan yollarla öbürleri tarafından elde edilmesi hâlinde, data sorumlusu bu durumu en kısa müddette ilgilisine ve Konseye bildirir. Konsey, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği öbür bir sistemle ilan edebilir.” kararını amirdir.
Veri sorumlusu sıfatını haiz Atatürk Üniversitesi tarafından Şuraya iletilen data ihlal bildiriminde özetle;
- 09.08.2023 tarihinde süreç günlüklerinde çok trafik olduğunun fark edildiği,
- Yapılan incelemelerde, idari vazifesi olan çalışanın kullanıcı ismi ve şifresi kullanılarak, ferdî bilgilere yetkisiz erişim sağlandığı ve öğrenci ve çalışan bilgilerinin görüntülendiğinin tespit edildiğinin düşünüldüğü,
- İhlale bahis ferdî bilgilerin T.C. kimlik numarası, isim, soyad, doğum tarihi, doğum yeri, aile sıra no, kütük sıra no, cilt sıra no, sistemde kayıtlı fiziki bağlantı adresi, e-posta adresi, cep telefonu numarası, eğitim görmekte olunan ünite bilgileri olduğu,
- İhlalden etkilenen ilgili kişi sayısının yaklaşık 12.000 olduğu;
- İhlalden etkilenen ilgili kişi kümesinin çalışanlar ve öğrenciler olduğu
bilgilerine yer verilmiştir.
Konuya ait inceleme devam etmekle birlikte, Şahsî Dataları Müdafaa Şurasının 17.08.2023 tarih ve 2023/1450 sayılı Kararı ile kelam konusu data ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna hürmetle duyurulur.