Meta, ÖZETİ| 2019 yılında meydana gelen bir güvenlik ihlali sonucunda 101.5 milyon dolarlık ceza ile karşı karşıya kaldı. İrlanda'nın Veri Koruma Komisyonu (DPC), Cuma günü yaptığı açıklamada belirlenen cezayı duyurdu. Olay Meta'nın (o dönemde Facebook olarak biliniyordu) milyonlarca kullanıcının şifrelerini sunucularında şifrelenmemiş bir biçimde sakladığının ortaya çıkmasıyla başladı.
DPC, bu güvenlik ihlalinin Avrupa BirliÄŸi’nin Genel Veri Koruma YönetmeliÄŸi (GDPR) kapsamındaki yasal düzenlemeleri ihlal ettiÄŸine dikkat çekti. Yapılan araÅŸtırma, Meta'nın kullanıcı verilerini koruma yükümlülüklerini yerine getirmediÄŸini ve ÅŸifrelerin güvenliÄŸini saÄŸlama konusunda ciddi bir eksiklik yaÅŸadığını gösterdi. Güvenlik ihlali aynı zamanda kötü niyetli kiÅŸilerin sosyal medya hesaplarına eriÅŸim saÄŸlama riskini de artırdı.Â
Meta'nın 72 Saat içinde bildirim yapmaması eleştiriliyor
Ä°hlal sonrasında Meta'nın durumu düzeltmek adına attığı adımlar olsa da DPC, Meta'nın bu durumu belirtilen süre içerisinde bildirmediÄŸini de vurguladı. Yönetmelik gereÄŸi, ihlalin farkına varıldıktan sonraki 72 saat içinde bildirimde bulunulması zorunlu. Meta, bu ihlali doÄŸru bir ÅŸekilde belgeleyemediÄŸi için de eleÅŸtiri aldı. DPC'nin ikinci baÅŸkanı Graham Doyle, kullanıcı ÅŸifrelerinin açık metin olarak saklanmasının ciddi güvenlik riskleri doÄŸurduÄŸunu belirtti.Â
Meta, 2018'deki bir güvenlik ihlali nedeniyle 17 milyon Euro ceza almıştı. Ancak 2019'daki ihlalde etkilenen kullanıcı sayısının çok fazla olması, bu cezanın boyutunu ve şirketin veri güvenliği konusundaki zaaflarını bir kez daha ortaya koyuyor.
Editor : Åžerif SENCER