Kişisel Verileri Koruma Kurumu’nun (KVKK) internet sitesinde yayımlanan duyuruya göre, Erzurum kentindeki Atatürk Üniversitesi’nin verileri sızdırıldı. Öğrenci ve çalışanlardan oluşan 12 bin kişinin kişisel verilerinin ele geçirildiği belirtildi. Veri sızıntısı 9 Ağustos tarihinde gerçekleşti. Siber suçlular bir çalışanın kullanıcı adı ve şifresini ele geçirerek verilere ulaştı.
KVKK tarafından yayımlanan metin ise şöyle:
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz Atatürk Üniversitesi tarafından Kurula iletilen veri ihlal bildiriminde özetle;
- 09.08.2023 tarihinde işlem günlüklerinde aşırı trafik olduğunun fark edildiği,
- Yapılan incelemelerde, idari görevi olan personelin kullanıcı adı ve şifresi kullanılarak, kişisel verilere yetkisiz erişim sağlandığı ve öğrenci ve çalışan bilgilerinin görüntülendiğinin tespit edildiğinin düşünüldüğü,
- İhlale konu kişisel verilerin T.C. kimlik numarası, ad, soyad, doğum tarihi, doğum yeri, aile sıra no, kütük sıra no, cilt sıra no, sistemde kayıtlı fiziki iletişim adresi, e-posta adresi, cep telefonu numarası, eğitim görmekte olunan birim bilgileri olduğu,
- İhlalden etkilenen ilgili kişi sayısının yaklaşık 12.000 olduğu;
- İhlalden etkilenen ilgili kişi grubunun çalışanlar ve öğrenciler olduğu
bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 17.08.2023 tarih ve 2023/1450 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna saygıyla duyurulur.