Kişisel Bilgileri Muhafaza Kurumu’nun (KVKK) internet sitesinde yayımlanan duyuruya nazaran, Erzurum kentindeki Atatürk Üniversitesi’nin dataları sızdırıldı. Öğrenci ve çalışanlardan oluşan 12 bin kişinin şahsî bilgilerinin ele geçirildiği belirtildi. Data sızıntısı 9 Ağustos tarihinde gerçekleşti. Siber hatalılar bir çalışanın kullanıcı ismi ve şifresini ele geçirerek datalara ulaştı.
KVKK tarafından yayımlanan metin ise şöyle:
Bilindiği üzere, 6698 sayılı Ferdî Bilgilerin Korunması Kanununun “Veri güvenliğine ait yükümlülükler” başlıklı 12 nci unsurunun (5) numaralı fıkrası “İşlenen ferdî dataların yasal olmayan yollarla diğerleri tarafından elde edilmesi hâlinde, bilgi sorumlusu bu durumu en kısa müddette ilgilisine ve Şuraya bildirir. Şura, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği diğer bir metotla ilan edebilir.” kararını amirdir.
Veri sorumlusu sıfatını haiz Atatürk Üniversitesi tarafından Konseye iletilen bilgi ihlal bildiriminde özetle;
- 09.08.2023 tarihinde süreç günlüklerinde çok trafik olduğunun fark edildiği,
- Yapılan incelemelerde, idari vazifesi olan işçinin kullanıcı ismi ve şifresi kullanılarak, ferdî bilgilere yetkisiz erişim sağlandığı ve öğrenci ve çalışan bilgilerinin görüntülendiğinin tespit edildiğinin düşünüldüğü,
- İhlale husus ferdî bilgilerin T.C. kimlik numarası, isim, soyad, doğum tarihi, doğum yeri, aile sıra no, kütük sıra no, cilt sıra no, sistemde kayıtlı fiziki bağlantı adresi, e-posta adresi, cep telefonu numarası, eğitim görmekte olunan ünite bilgileri olduğu,
- İhlalden etkilenen ilgili kişi sayısının yaklaşık 12.000 olduğu;
- İhlalden etkilenen ilgili kişi kümesinin çalışanlar ve öğrenciler olduğu
bilgilerine yer verilmiştir.
Konuya ait inceleme devam etmekle birlikte, Ferdî Dataları Müdafaa Konseyinin 17.08.2023 tarih ve 2023/1450 sayılı Kararı ile kelam konusu data ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna hürmetle duyurulur.