Avrupa
İsviçre’de 500 bin şirket için veri güvenliği uyarısı
İsviçre Varlık Yöneticileri Birliği, şirket sahiplerine ait merkezi veri tabanı projesinin Lihtenştayn’daki siber saldırı sonrası askıya alınmasını talep etti. Sektör temsilcileri, 500 binden fazla tüzel kişiliğe ait verilerin tek merkezde toplanmasının siber suçlular için hedef oluşturacağını savunuyor.
İsviçre Varlık Yöneticileri Birliği, hükümete çağrıda bulunarak şirket sahiplerini kapsayan merkezi sicil kaydı uygulamasının durdurulmasını talep etti.
Financial Times’ın (FT) aktardığına göre varlık yöneticileri, 500 binden fazla şirket ve diğer tüzel kişiliğin nihai sahiplerine ait bilgilerin tek bir merkezde toplanmasının siber suçlular açısından cazip bir hedef oluşturacağı gerekçesiyle tehdit altında olduğunu savunuyor.
Talep, Lihtenştayn’daki benzer bir veri tabanından binlerce kişiye ait bilgilerin bilgisayar korsanları tarafından çalınmasının ardından geldi.
Üç yıldır hazırlığı sürdürülen sicil kaydına ilişkin siber güvenlik ve veri koruma endişelerini İsviçre Bankacılar Birliği de ayrıca dile getirdi.
İsviçre’de oluşturulan veri tabanının, kara para aklamaya karşı korumayı güçlendirmesi ve Paris merkezli Mali Eylem Görev Gücü’nün (FATF) 2027 yılında yapacağı denetim öncesinde uluslararası standartlara uyumu sağlaması hedefleniyor.
Ekim ayından itibaren şirketler ve tüzel kişilikler, kendilerini kontrol eden gerçek kişileri merkezi federal veri tabanına bildirmekle yükümlü olacak.
Veri tabanı; isimlerin yanı sıra doğum tarihleri, vatandaşlık bilgileri, posta kodları ve ikamet yerlerine dair verileri de içerecek.
İsviçre Varlık Yöneticileri Birliği İcra Kurulu Başkanı Vivien Jain, FT’ye yaptığı açıklamada, Lihtenştayn’daki siber saldırının resmi güvenlik değerlendirmesi tamamlanana kadar sicil oluşturma sürecinin durdurulması gerektiğini belirtti.
Jain, “Finans merkezimizin itibarı tehlikede” ifadesini kullandı.
FT, temmuz ayı sonunda kimliği belirsiz bilgisayar korsanlarının yaklaşık 31 bin şirket, vakıf ve tröstün intifa hakkı sahiplerine (lehtarlarına) ait verileri çaldığını aktardı. Faillerin kimliği veya saldırının gerekçesi henüz belirlenemedi.
Öte yandan haziran ayında BFM TV, Fransa Kurumlararası Dijital Teknolojiler Müdürlüğü (Dinum) ile FrenchBreaches platformuna dayandırdığı haberinde, kamu görevlilerine yönelik Fransız mesajlaşma uygulaması Tchap’ın saldırıya uğradığını bildirmişti.
Platformun hesaplamalarına göre 70 binden fazla devlet memurunun verileri ile bu personelin üç yıl içinde paylaştığı 643 bine varan mesaj çalınmış olabilir.
Daha sonra ZeroBytes adlı hacker grubu, Fransa vergi dairesinin verilerini ele geçirmiş ve en az 678 bin gerçek ve tüzel kişiye ait bilgiler satışa çıkarılmıştı.