KAMUOYUNA DUYURU

Sağlık grubumuzu oluşturan şirketlerinden biri olan “Yonca Sağlık Hizmetleri Ltd. Şti.” bünyesinde gerçekleşen siber saldırı sonucunda yaşanan veri ihlali üzerine 6698 sayılı Kanun’dan doğan yükümlülüklerimizi yerine getirmek üzere Kişisel Verileri Koruma Kurulu’na ihlal bildirimi yapılmıştır.

28.03.2022 tarihinde konu hakkında ilk duyuru yapılmış olup, yapılan araştırmalar sonucunda ek duyuru ve bilgilendirme yapılması ihtiyacı doğmuştur.

Veri ihlal olayı 16.03.2022 tarihinde tespit edilmiş olup, ihlalin 15.03.2022 tarihinde gerçekleştiği ve atipik bir siber saldırı olduğu anlaşılmaktadır. Veri ihlali tespit edilir edilmez ihlale konu sunucuların internet erişimi kesilmiş ve devam etmekte olan dosya aktarımı durdurulmuştur. Hemen akabinde Siber Güvenlik alanında konunun uzmanlarına ulaşılarak Olay Müdahale Süreci başlatılmıştır. Söz konusu saldırının siber saldırganlar tarafından kullanılan tipik bir saldırı olmamasına karşın, tarafımızca yapılan müdahale işlemleri başarıyla sonuçlanmıştır.

Veri ihlali kapsamında, veri sorumlusu sıfatıyla işlediğimiz kişisel veri niteliğine sahip finans ve özel nitelikli kişisel veri niteliğine sahip sağlık bilgileri kategorilerindeki kişisel verilerin etkilenmiş olabileceği öngörülmektedir. Yapılan müdahaleler sonucunda sızıntı büyük bir oranda engellenmiş olmakla birlikte, siber saldırı sebebiyle ihlalden etkilenen kişi sayısının net bir şekilde tespit edilmesi mümkün olmamıştır.

Meydana gelen saldırı dolayısıyla veri sızıntısının ve tahribatın artmasının engellenmesi amacıyla tarafımızca tüm güvenlik tedbirleri alınmıştır.

Yukarıda bahsi geçen konuda ek bilgi edinmek istemeniz halinde veya KVKK’nın 11. maddesindeki haklarınızı kullanmak amacıyla [email protected] adresine e-posta göndermek suretiyle 02128668080 telefon numarası aracılığıyla bizimle iletişime geçebilirsiniz.

Saygılarımızla.