LACMA geçen yıl yaşanan ihlalde müşteri ve çalışanların sosyal güvenlik ile tıbbi verilerinin sızdığını açıkladı; etkileri ve önlemler.
Ne oldu?
Los Angeles County Museum of Art (LACMA), geçen yıl tespit edilen bir siber saldırıda müşteri ve çalışanlara ait sosyal güvenlik numaraları, tıbbi kayıtlar ve diğer kişisel bilgilerin sızdırıldığını doğruladı. Olay, ilk olarak 2024 yılında fark edilmişti; ancak kapsamlı soruşturma sonucunda etkilenen veri türleri netleştirildi. LACMA, etkilenen kişilere bildirim göndererek kimlik hırsızlığı ve dolandırıcılık riskine karşı ücretsiz kredi izleme hizmeti sunmayı teklif etti.
Neden önemli?
Bu ihlal, yalnızca bir müze veri kaybı değil; sosyal güvenlik numaraları ve tıbbi kayıtlar gibi hassas verilerin ele geçirilmesi, uzun vadeli kimlik hırsızlığı ve sağlık sigortası dolandırıcılığı risklerini beraberinde getiriyor. Kültür kurumları genellikle siber güvenlik yatırımlarında geride kalabiliyor; bu olay, kurumsal verilerin korunmasının yalnızca finansal sektör için değil, tüm kurumlar için kritik olduğunu gösteriyor. Ayrıca, ihlalin geçen yıl yaşanmasına rağmen etkilerinin hâlâ sürmesi, olay yanıt süreçlerinin şeffaflığını ve hızını sorgulatıyor.
Kim veya ne etkileniyor?
LACMA'nın müşterileri (ziyaretçiler, bağışçılar, üyelik sahipleri) ve çalışanları doğrudan etkilenen gruplar. Sızan veriler arasında isim, adres, doğum tarihi, sosyal güvenlik numarası ve bazı durumlarda tıbbi bilgiler yer alıyor. Bu verilerin kötü niyetli kişilerce kullanılması halinde, mağdurlar kredi başvurularında reddedilme, sahte sağlık talepleri veya vergi dolandırıcılığı gibi sorunlarla karşılaşabilir. Ayrıca, kurum itibarı ve ziyaretçi güveni de zedeleniyor.
Ne yapılmalı?
Etkilenen kişiler, LACMA'nın sunduğu kredi izleme hizmetini aktifleştirmeli ve hesaplarını düzenli olarak kontrol etmelidir. Sosyal güvenlik numarası çalınanlar, ABD'de üç büyük kredi kuruluşuna (Equifax, Experian, TransUnion) güvenlik uyarısı veya kredi dondurma talebinde bulunmalı. Tıbbi verilerin kötüye kullanımına karşı sağlık sigortası şirketleriyle iletişime geçilerek şüpheli işlemler bildirilmeli. Ayrıca, kurumların veri koruma politikalarını gözden geçirmesi ve çok faktörlü kimlik doğrulama, şifreleme gibi önlemleri artırması önerilir. LACMA'nın olay sonrası adli bilişim raporunu kamuoyuyla paylaşması, şeffaflık açısından önemli olacaktır.