AB ülkelerinin ve vatandaşlarının ferdî bilgilerini müdafaa yönetmeliği olarak bilinen GDPR son 4 yılda 1.007 ceza keserken, cezaların kurumlara maliyeti 1,5 milyar euroyu geçti. Birçok ülkenin ve farklı kesimlerde faaliyet gösteren şirketlerin bu ceza ile karşılaştığına dikkat çeken Siberasist Genel Müdürü Serap Günal, ekseriyetle cezaların en önemli nedenleri ortasında alınmayan idari ve teknik tedbirlerin yarattığı meselelerin yer aldığına dikkat çekiyor.
GDPR kapsamında kesilen para cezalarına ait yayınlanan son rapora nazaran, son 4 yılda kesilen cezaların kurumlara maliyeti 1,5 milyar euroyu geçerken, İspanya ve İtalya başta olmak üzere birçok ülkenin ceza ile karşılaştığı görülüyor. Bilgi güvenliğinde yetersiz tedbirler almanın ve bilgi sürece için gereken yasal destekleri karşılamamanın cezaların en büyük nedenlerinden kimileri olarak gösterildiği raporda en fazla cezanın ticaret, medya ve telekom bölümlerinde faaliyet gösteren şirketlere kesildiği aktarılıyor. Cezaların önüne geçmek için atılması gereken en değerli adımlardan birinin idari ve teknik çerçevedeki uyumluluğu sağlamak olduğunu belirten Siberasist Genel Müdürü Serap Günal, Avrupa Ekonomik Alanı içerisinde yer alan Türkiye’deki şirketlerden aşikâr kaideleri taşıyan data sorumlularının GDPR’ye de ayrıyeten tabi tutulduğunun altını çiziyor.
İspanyol ve İtalyan Şirketlerin Başı GDPR ile Dertte!
Veri müdafaa yönetmeliği kapsamında İspanya, İtalya, Romanya ve Almanya’nın en fazla ceza alan ülkeler ortasında yer aldığı görülürken; en yüksek para cezalarını ise Lüksemburg, Fransa ve İtalya’nın aldığı raporlanıyor. Şirketlerin data sürece evresinde yasal destekleri karşılamamasının ve bilgi güvenliğinde kâfi tedbirler almamasının bu cezaların önündeki en büyük neden olduğunu aktaran Serap Günal, şirketlerin ekonomik boyutlarına ve data ihlallerinin büyüklüğüne nazaran ceza ölçüsünün değişebileceğini hatırlatıyor.
Ticaret, Medya ve Ulaştırma En Riskli Sektörler
GDPR raporuna nazaran en fazla para cezası medya, telekom ve yayıncılık bölümleri ile ticaret ve sanayi tarafında alınırken, ulaştırma ve güç kesimleri de takipte kalıyor. Siber saldırganların bağlantı alanındaki şirketlerin sahip olduğu bilgilere göz diktiğini ve bu tıp şirketlerin bilgiyi müdafaa ismine aldıkları tedbirlerin de yetersiz olduğunu aktaran Serap Günal, hem datalarını koruyabilmek hem de para cezası ile karşılaşmamak ismine bütün şirketlerin idari ve teknik altyapılarını güçlendirmesi gerektiğine dikkat çekiyor.
Türk Şirketlerin GDPR’ye Ahenk Sağlaması Gerekiyor
6698 Sayılı Ferdî Bilgilerin Korunması Kanunu’na ahenk sağlanması ile GDPR’ye ahenk sağlanması birbirinden büsbütün farklı durumları içeriyor. Türkiye’de kurulan ve faaliyet gösteren ama bir halde Avrupa Birliği vatandaşlarının verisini işleyen gerçek ve hukukî bireylerin GDPR’ye ayrıyeten ve açıkça ahenk sağlaması gerektiğini belirten Serap Günal, GDPR’ye ahenk sürecinin salt olarak tüzel açıdan desteklemenin de yetersiz kalabileceğini, bu bağlamda GDPR ahenk çalışmasında teknik altyapı tahlillerinin tüzel ahenk planı ile kesinlikle desteklenmesi gerektiğini vurguluyor.
Kaynak: (BHA) – Beyaz Haber Ajansı