Gdpr Tarafından Kesilen Para Cezaları 1,5 Milyar Euroyu Geçti

AB ülkelerinin ve vatandaşlarının ferdî bilgilerini muhafaza yönetmeliği olarak bilinen GDPR son 4 yılda 1.007 ceza keserken, cezaların kurumlara maliyeti 1,5 milyar euroyu geçti. Birçok ülkenin ve farklı kesimlerde faaliyet gösteren şirketlerin bu ceza ile karşılaştığına dikkat çeken Siberasist Genel Müdürü Serap Günal, çoklukla cezaların esas nedenleri ortasında alınmayan idari ve teknik tedbirlerin yarattığı meselelerin yer aldığına dikkat çekiyor.

GDPR kapsamında kesilen para cezalarına ait yayınlanan son rapora nazaran, son 4 yılda kesilen cezaların kurumlara maliyeti 1,5 milyar euroyu geçerken, İspanya ve İtalya başta olmak üzere birçok ülkenin ceza ile karşılaştığı görülüyor. Bilgi güvenliğinde yetersiz tedbirler almanın ve bilgi sürece için gereken yasal destekleri karşılamamanın cezaların en büyük nedenlerinden kimileri olarak gösterildiği raporda en fazla cezanın ticaret, medya ve telekom bölümlerinde faaliyet gösteren şirketlere kesildiği aktarılıyor. Cezaların önüne geçmek için atılması gereken en kıymetli adımlardan birinin idari ve teknik çerçevedeki uyumluluğu sağlamak olduğunu belirten Siberasist Genel Müdürü Serap Günal, Avrupa Ekonomik Alanı içerisinde yer alan Türkiye’deki şirketlerden muhakkak kuralları taşıyan data sorumlularının GDPR’ye de ayrıyeten tabi tutulduğunun altını çiziyor.

İspanyol ve İtalyan Şirketlerin Başı GDPR ile Dertte!

Bilgi muhafaza yönetmeliği kapsamında İspanya, İtalya, Romanya ve Almanya’nın en fazla ceza alan ülkeler ortasında yer aldığı görülürken; en yüksek para cezalarını ise Lüksemburg, Fransa ve İtalya’nın aldığı raporlanıyor. Şirketlerin bilgi sürece basamağında yasal destekleri karşılamamasının ve bilgi güvenliğinde kâfi tedbirler almamasının bu cezaların önündeki en büyük neden olduğunu aktaran Serap Günal, şirketlerin ekonomik boyutlarına ve bilgi ihlallerinin büyüklüğüne nazaran ceza ölçüsünün değişebileceğini hatırlatıyor.

Ticaret, Medya ve Ulaştırma En Riskli Bölümler

GDPR raporuna nazaran en fazla para cezası medya, telekom ve yayıncılık dalları ile ticaret ve sanayi tarafında alınırken, ulaştırma ve güç bölümleri de takipte kalıyor. Siber saldırganların bağlantı alanındaki şirketlerin sahip olduğu bilgilere göz diktiğini ve bu tıp şirketlerin datayı müdafaa ismine aldıkları tedbirlerin de yetersiz olduğunu aktaran Serap Günal, hem bilgilerini koruyabilmek hem de para cezası ile karşılaşmamak ismine bütün şirketlerin idari ve teknik altyapılarını güçlendirmesi gerektiğine dikkat çekiyor.

Türk Şirketlerin GDPR’ye Ahenk Sağlaması Gerekiyor

6698 Sayılı Şahsî Bilgilerin Korunması Kanunu’na ahenk sağlanması ile GDPR’ye ahenk sağlanması birbirinden büsbütün farklı durumları içeriyor. Türkiye’de kurulan ve faaliyet gösteren ancak bir halde Avrupa Birliği vatandaşlarının verisini işleyen gerçek ve hükmî bireylerin GDPR’ye ayrıyeten ve açıkça ahenk sağlaması gerektiğini belirten Serap Günal, GDPR’ye ahenk sürecinin salt olarak tüzel açıdan desteklemenin de yetersiz kalabileceğini, bu bağlamda GDPR ahenk çalışmasında teknik altyapı tahlillerinin hukuksal ahenk planı ile kesinlikle desteklenmesi gerektiğini vurguluyor.

Kaynak: (BHA) – Beyaz Haber Ajansı