Norveç Veri Koruma Otoritesi

Parlamento Sistemlerinde İki Faktörlü Kimlik Doğrulama Eksikliği

İdari karar

Karar referansı gdprhub/datatilsynet-norway-20-03500
Hukuk düzeni Norveç
Tarih 13.01.2022

Datatilsynet (Norway) - 20/03500

Türkçe özet

Hukuki mesele

Norveç Parlamentosunun önceden belirlediği güvenlik risklerine rağmen iki faktörlü kimlik doğrulama uygulamamasının kişisel veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir.

Sonuç

Norveç Veri Koruma Otoritesi, 2020 saldırısına ilişkin güvenlik ihlali nedeniyle Parlamento idaresine 2.000.000 Norveç kronu idari para cezası vermiştir.

Norveç Parlamentosunun önceden belirlediği güvenlik risklerine rağmen iki faktörlü kimlik doğrulama uygulamamasının kişisel veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir. Parlamento idaresi, kendi risk değerlendirmesinde kimlik doğrulama eksikliğini bir zafiyet olarak tanımlamış, ancak bilinen ve etkili önlemi devreye almamıştır. Otorite, Parlamento gibi çekici bir saldırı hedefinde daha sıkı güvenlik düzeni gerektiğini ve 2020'deki saldırının gerekli önlemlerle önlenebileceğini değerlendirmiştir. Norveç Veri Koruma Otoritesi, güvenlik ihlali nedeniyle Parlamento idaresine 2.000.000 Norveç kronu idari para cezası vermiştir.

Karar metni