GDPR 3 yılda 666 ceza kesti!

Mr.T

Administrator
Yetkili
Admin
AB ülkelerinin ve vatandaşlarının şahsi bilgilerini muhafaza yönetmeliği olarak bilinen GDPR son 3 yılda 666 ceza keserken, cezaların kurumlara maliyeti 284 milyon euroyu geçti. Biroldukca ülkenin ve farklı dallarda faaliyet gösteren şirketlerin bu ceza ile karşılaştığına dikkat çeken Siberasist Genel Müdürü Serap Günal’a bakılırsa, cezaların en önemli niçinleri içinde idari ve teknik konularda alınan yetersiz tedbirler bulunuyor.

GDPR tarafınca yayınlanan rapora nazaran son 3 yılda kesilen cezaların kurumlara maliyeti 284 milyon euroyu geçerken, İspanya ve İtalya başta olmak üzere biroldukca ülkenin ceza ile karşılaştığı görülüyor. Data sürece için yasal destekleri karşılamamanın ve bilgi güvenliğinde yetersiz tedbirler almanın cezaların en büyük niçinlerinden kimileri olarak gösterildiği raporda en çok cezanın medya, telekom ve yayıncılık kesimlerinde faaliyet gösteren şirketlere kesildiği aktarılıyor. Cezaların önüne geçmek için atılması gereken en kıymetli adımlardan birinin idari ve teknik çerçevedeki uyumluluğu sağlamak olduğunu belirten Siberasist Genel Müdürü Serap Günal, Türkiye’nin de Avrupa Ekonomik Alanı içerisinde yer alan ülkelerden biri olduğunun ve belirli kuralları taşıyan data sorumlularının GDPR’ye de ayrıyeten tabi tutulduğunun altını çiziyor.

Neredeyse Her AB Ülkesi Cezadan Hissesini Aldı!

Data müdafaa yönetmeliği kapsamında İspanya, İtalya, Romanya ve Macaristan’ın en çok ceza alan ülkeler içinde yer aldığı görülürken; en yüksek para cezasını İtalya, Fransa ve Almanya’nın aldığı raporlanıyor. Şirketlerin data sürece evresinde yasal destekleri karşılamamasının ve bilgi güvenliğinde kâfi tedbirler almamasının bu cezaların önündeki en büyük niye olduğunu aktaran Serap Günal, şirketlerin ekonomik boyutlarına ve bilgi ihlallerinin büyüklüğüne bakılırsa ceza ölçüsünün değişebileceğini hatırlatıyor.

en çok Para Cezası Medya, Telekom ve Yayıncılık Dallarına Kesiliyor

GDPR raporuna bakılırsa en çok para cezası medya, telekom ve yayıncılık kesimleri tarafınca alınırken, ulaştırma ve güç bölümleri de takipte kalıyor. Bilhassa bağlantı alanındaki şirketlerin sahip olduğu bilgileri gözüne kestiren hackerlerin bu cins şirketlerin bilgiyi muhafaza ismine aldıkları tedbirlerin yetersiz olduğunu bildiklerine dikkat çeken Serap Günal, hem bilgilerini koruyabilmek tıpkı vakitte para cezası ile karşılaşmamak ismine bütün şirketlerin idari ve teknik altyapılarını güçlendirmesi gerektiğinin altını çiziyor.

Türkiye’de Data Sorumlularının GDPR’ye Ahenk Sağlaması Gerekiyor

6698 Sayılı şahsi Dataların Korunması Kanunu’na ahenk sağlanması ile GDPR’ye ahenk sağlanması birbirinden büsbütün farklı durumları içeriyor. Türkiye’de kurulan ve faaliyet gösteren lakin bir biçimde Avrupa Birliği vatandaşlarının verisini işleyen gerçek ve hukuksal şahısların GDPR’ye ayrıyeten ve açıkça ahenk sağlaması gerektiğini belirten Serap Günal, GDPR’ye ahenk sürecinin salt olarak tüzel açıdan desteklemenin de yetersiz kalabileceğini, bu bağlamda GDPR ahenk çalışmasında teknik altyapı tahlillerinin türel ahenk planı ile kesinlikle desteklenmesi gerektiğini vurguluyor.

Kaynak: (BHA) – Beyaz Haber Ajansı