Kayıtlar

security etiketine sahip yayınlar gösteriliyor

KVKK kapsamında Sigorta şirketine 330 bin TL Ceza Kesildi

Resim
  “Bir sigorta şirketinin kişisel veri ihlal bildirimi hakkında” Kişisel Verileri Koruma Kurulunun 24.11.2020 tarih ve 2020/905 sayılı Karar Özeti Karar Tarihi : 24/11/2020 Karar No : 2020/905 Konu Özeti : Bir sigorta şirketinin kişisel veri ihlal bildirimi hakkında karar   Veri sorumlusu bir sigorta şirketinin Kuruma intikal eden yazılarında özetle; Veri sorumlusunun internet sayfasının bulunduğu test sunucusunun siber saldırıya uğradığı ve bu durumun aynı tarihte veri sorumlusu tarafından tespit edildiği, Test sunucusunda bulunan internet sayfasının kullanıcı giriş ekranından birden çok giriş denemesi yapılması sonucunda sisteme giriş sağlanabildiği, Gerçekleşen yetkisiz erişim sonucu uygulamanın bulunduğu veri tabanının silindiği ve silinen veri tabanı yerine fidye taleplerinin bulunduğu yeni bir veri tabanının sisteme yüklendiği, Veri tabanının silinmesi işleminden önce muhtemelen siber saldırıyı gerçekleştiren kişi/kişiler tarafından kopyalandığının veri sorumlusu tarafından düşün

PCI-DSS

Resim
Payment Card Industry Data Security Standard ( PCI DSS) Nedir, Standart ve uyumluluğu nasıl sağlanır?      PCI DSS, Payment Card Industry Data Security Standard, Türkçe'ye Kartlı Ödeme Endüstrisi Veri Güvenlik Standardı (PCI DSS) ifadesi ile geçmiştir. Kredi kartının işlenmesi, iletilmesi ve saklanması aşamalarında uyulması gereken mantıksal ve fiziksel bilgi güvenliği kurallarını tanımlamaktadır. Bu kurallar PCI (Payment Card Industry) adı verilen ve aralarında American Express, MasterCard Worldwide, Visa, Discover Financial Services, JCB( jcbusa)  gibi üyelerin yer aldığı  PCI SSC adı verilen konsey tarafından tarafından geliştirilmekte ve yayımlanmaktadır. PCI DSS sadece kredi kartı ile işlem yapan üye işyerleri ve bankalar için geçerli olmakla kalmayıp, kart sahibinin bilgilerini gizleyen ya da ileten tüm hizmet sağlayıcılarını da kapsamakta olup uçtan uca şifreleme işlemlerini gerçekleştirmektedir. Bir başka deyişle, kredi kartı sahiplerinin bilgilerini güven altında tutmak