META’ya 100 milyon dolarlık ceza!

İrlanda Veri Koruma Komisyonu (DPC), Meta’yı Facebook ve Instagram’da 600 milyon kullanıcının parolasını güvenlik duvarı olmadan kendi sistemlerinde sakladığı gerekçesiyle 101,5 milyon dolar para cezasına çarptırdı.

Meta, 600 milyon Facebook ve Instagram şifresinin güvenlik duvarı olmadan kendi iç sistemlerinde saklandığını ortaya çıkaran bir skandal sonucunda 101,5 milyon dolar para cezasına çarptırıldı. Şirketin iç yapısında bulunan bu şifrelerden bazıları, tam 2012 yılından beri korunmuyordu ve 20.000’den fazla çalışan, bu şifreleri kolayca erişebilir bir biçimde arayabiliyordu.

Engadget'ın haberine göre, bu güvenlik ihlali 2019 yılında fark edilmesine rağmen, sorunun tam olarak yedi yıl boyunca var olduğu bildiriliyor. Bu durum, kullanıcıların verilerinin nasıl korunduğuna dair ciddi endişelere yol açıyor. Meta, ihlalden etkilenen hesapların sayısını açıklamamış olsa da, bir kıdemli çalışan Krebs on Security’ye yaptığı açıklamada olayın 600 milyon şifreyi kapsadığını belirtti.

Şifrelerin bir kısmının, Meta'nın sunucularında kolayca okunabilir formatta saklandığı ortaya çıktı. Bu durum, hem veri güvenliği açısından büyük bir ihmal hem de kullanıcıların mahremiyetini tehlikeye atan bir uygulama olarak değerlendiriliyor. Meta, bu ihlalleri önceden önleyemeyerek yasaları çiğnemekle kalmadı; aynı zamanda, keşfedildikten sonra durumu derhal düzenleyici otoritelere bildirme konusundaki yasal yükümlülüğünü de yerine getirmedi.

İrlanda Veri Koruma Komisyonu (DPC), Meta'nın ihlalle ilgili olarak çeşitli Genel Veri Koruma Tüzüğü (GDPR) kurallarını ihlal ettiğini tespit etti. Komisyon, şirketin kullanıcı parolalarının düz metin olarak saklanmasıyla ilgili kişisel veri ihlallerini DPC’ye gecikmeksizin bildirmediğini ve bu tür ihlalleri belgelemediğini belirtti. Ayrıca, Meta'nın kullanıcıların şifrelerinin yetkisiz işlemlere karşı güvenliğini sağlamak için uygun teknik önlemleri almadığı, dolayısıyla GDPR'yi ihlal ettiği ifade edildi.

Bu olay, Meta'nın veri güvenliği konusunda alması gereken önlemleri bir kez daha gündeme getirirken, kullanıcıların kişisel verilerinin korunması için daha güçlü ve etkili düzenlemelerin gerekliliğini de ortaya koyuyor. Şirketin bu tür güvenlik ihlalleriyle karşılaşmaması için daha fazla şeffaflık ve sorumluluk alması bekleniyor.

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.