Avusturya Veri Koruma Otoritesi (DSB)

Fidye Yazılımı Saldırısından Sonra Alınan Önlemler

İdari karar

Karar referansı edpb/oss/2023/767
Hukuk düzeni Avusturya
Tarih 16.05.2023

EDPBI:AT:OSS:D:2023:767 — AT SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Fidye yazılımı saldırısıyla meydana gelen kişisel veri ihlalinden sonra yapılan bildirimlerin ve riski azaltan güvenlik önlemlerinin yeterli olup olmadığı incelenmiştir.

Sonuç

Avusturya Veri Koruma Otoritesi, ilgili kişilerin bilgilendirildiğini ve uygun risk azaltma önlemlerinin alındığını belirleyerek ek tedbir uygulamadan süreci sona erdirmiştir.

Fidye yazılımı saldırısıyla meydana gelen kişisel veri ihlalinden sonra yapılan bildirimlerin ve riski azaltan güvenlik önlemlerinin yeterli olup olmadığı incelenmiştir. Saldırıda çalışanlara, ticari temsilcilere ve kurumsal müşterilere ait bazı veriler şifrelenmiş, sınırlı sayıda dosya dışarı aktarılmıştır. Veri sorumluları sunucuları ve ağ bağlantılarını kapatmış, sistemleri yedeklerden kurtarmış, adli bilişim incelemesi yaptırmış, çalışanları eğitmiş ve VPN erişiminde iki aşamalı doğrulamaya geçmiştir. Avusturya Veri Koruma Otoritesi, ilgili kişilerin bilgilendirildiğini ve uygun risk azaltma önlemlerinin alındığını belirleyerek ek tedbir uygulamadan süreci sona erdirmiştir.

Karar metni