Veri İhlalinde Ülkelere Göre Rehber

Veri İhlalinde Ülkelere Göre Rehber

LeakData tarafından sizinle alakalı veri ihlali tespit edildiyse resmi ihlal bildirimindeki veri türlerini kontrol edin. Kimlik verileri etkilenmişse ülkenize uygun süreci takip edin.

LeakData tarafından e-posta adresi, parola, alan adı veya sosyal medya hesaplarınız için risk oluşturan bir veri ihlali ortaya çıkması başka hangi verilerin ihlale uğradığını tek başına açıklamaz. Pasaport veya sürücü belgesi verileri, ad, doğum tarihi, adres ya da finansal bilgilerin etkilenip etkilenmediğini anlamak için varsa resmi ihlal bildirimi veya başka bir doğrulanmış olay kaynağı incelenmelidir.

Veri İhlali ile Kimlik Hırsızlığı Aynı Şey Değildir

Avustralya Bilgi Komiserliği Ofisi (OAIC), veri ihlalini bir kuruluşun elindeki kişisel bilgilere yetkisiz erişilmesi, bu bilgilerin yetkisiz açıklanması veya kaybolması olarak tanımlar. ABD Federal Ticaret Komisyonu (FTC) ise kimlik hırsızlığını, bir kişinin kişisel veya finansal bilgilerinin izni olmadan kullanılması olarak açıklar. Bu ayrım önemlidir. Yalnızca LeakData tarafından ihlal kaydının bulunması veya verilerin açığa çıktığını belirten bir ihlal bildirimi kimlik bilgilerinin başka biri tarafından kullanıldığı anlamına gelmez.

OAIC ayrıca tek başına belirli bir kişiyle ilişkilendirilemeyen bilginin, diğer bilgilerle birleştirildiğinde kişiyi makul ölçüde tanımlanabilir kılması halinde kişisel bilgiye dönüşebileceğini belirtiyor. Kanada Siber Güvenlik Merkezi'ne göre bir saldırgan kimliği tanımlamaya yetecek unsurlara ulaştığında sahte kimlik bilgileri oluşturabilir veya mevcut kimlik bilgilerini ele geçirebilir. Bu nedenle yalnızca her bir alan değil alanların birlikte ne ölçüde tanımlayıcı olduğu da değerlendirilmelidir.

Başvuru Noktaları Ülkelere Göre Değişmektedir

Resmi işlemler ülkeye ve olayın niteliğine göre değişir. Kanada rehberi hangi bilgilerin etkilenmiş olabileceğini belirlemeyi içerirken Birleşik Krallık rehberi ise kayıp veya çalınmış belgelerin onları düzenleyen kuruma bildirilmesini istemektedir. Avustralya rehberi ise dolandırıcılık gerçekleşmişse bankaya veya kart sağlayıcısına hemen başvurulmasını önermektedir.

ABD Kredi Dondurma ve Dolandırıcılık Uyarısı

ABD'deki tüketiciler için FTC, kredi dondurma amacıyla Equifax, Experian ve TransUnion ile ayrı ayrı iletişim kurulmasını söylemektedir. Üç büroya başvurma gereği başka kredi sistemlerine genellenmemelidir. Dondurma yürürlükteyken tüketicinin kendisi dahil hiç kimse onun adına yeni bir kredi hesabı açamaz ve gerektiğinde dondurma geçici olarak kaldırılabilir. İlk dolandırıcılık uyarısı ise işletmelerin yeni hesap açmadan önce tüketiciyle iletişim kurarak başvuruyu doğrulamasını ister ve kredi raporuna erişimi engellemez. Bunun için bürolardan birine başvurmak yeterlidir. O büro diğer ikisini de uyarı koymaları için bilgilendirmek zorundadır.

Kanada Kredi Raporları, Uyarılar ve Bildirim

Kanada Siber Güvenlik Merkezi, rehberinde, etkilenmiş olabilecek bilgilerin belirlenmesini istemektedir. Finansal bilgiler ile Sosyal Sigorta Numarasını örnek verir. Ayrıca Equifax ve TransUnion üzerinden kredi raporlarının incelenmesini, yetkisiz sorgulamalar için uyarıların etkinleştirilmesini ve olayın çevrim içi ya da telefonla Kanada Dolandırıcılıkla Mücadele Merkezine (Canadian Anti-Fraud Centre) bildirilmesini öneriyor.

Birleşik Krallık Belgeyi Düzenleyen Kurum, Polis ve CIFAS

ICO'nun Birleşik Krallık rehberine göre pasaport, sürücü belgesi, kredi kartı ve çek defteri gibi kişisel bilgi içeren kayıp veya çalınmış belgeler, onları düzenleyen kuruma bildirilmelidir. Kredi dosyası şüpheli başvurular için kontrol edilmelidir. Kişisel belgelerin çalınması ve şüpheli kredi başvuruları polise de bildirilerek suç referans numarası istenmelidir. İsteğe bağlı CIFAS koruyucu kaydı, kişinin kendisi dahil herhangi biri bu bilgileri kullanarak finansal hizmete başvurduğunda üye kuruluşların ek kontrol yapmasını sağlar.

Avustralya Banka, IDCARE ve Scamwatch

Avustralya'da dolandırıcılık gerçekleşmişse Scamwatch, bankaya veya kart sağlayıcısına hemen ulaşıp işlemlerin durdurulmasını istemeyi önerir. IDCARE, zararı sınırlamaya yönelik ücretsiz bir plan hazırlamaya yardımcı olabilir. Bilgiler güvenceye alındıktan sonra dolandırıcılık Scamwatch'a bildirilebilir.

LeakData Okuyucuları İçin Anlamı

LeakData ile e-posta adresinizi, parolanızı, alan adınızı veya sosyal hesabınızı kontrol ederken ihlal kaydına rastlarsanız öncelikle etkilenen veri kategorilerini ilgili sağlayıcının resmi bildirimi ya da başka bir doğrulanmış olay kaynağından öğrenin. Kimlik belgesi verileri veya finansal bilgiler etkilenmişse ya da ad, doğum tarihi ve adres birlikte açığa çıktıysa ülkenizdeki belge, kredi ve dolandırıcılık bildirim sürecini izleyin. Parola da etkilendiyse OAIC'nin verdiği örnekte olduğu gibi ilgili çevrim içi hesabın parolasını acil olarak değiştirin.