Londra Büyükşehir Polisi (Met Police), iş insanı Mohamed Al Fayed'in cinsel istismar iddialarına ilişkin mağdur olduğunu beyan eden kişilerin e-posta adreslerini içeren bir veri ihlali yaşandığını kabul ederek özür diledi. Scotland Yard'ın, aylık güncelleme almak için kayıt yaptıran tüm mağdurların iletişim bilgilerini yanlışlıkla bir e-postada paylaştığı ortaya çıktı. Olay, mağdurların güvenliği ve gizliliği konusunda ciddi endişelere yol açtı.
Veri ihlalinin detayları
Met Police'ten yapılan açıklamada, söz konusu ihlalin, mağdurların avukatlarıyla koordinasyon sağlamak amacıyla oluşturulan bir e-posta listesinin, yanlışlıkla tüm alıcıların açık adresleriyle birlikte gönderilmesi sonucu meydana geldiği belirtildi. Polis, 'Bu hatanın mağdurlar üzerinde yaratabileceği sıkıntı ve güven kaybından dolayı derin üzüntü duyuyoruz' ifadelerini kullandı. Ayrıca, olayın hemen ardından bilgi güvenliği ekiplerinin devreye girdiği ve soruşturma başlatıldığı aktarıldı.
Mağdurların avukatlarından biri olan Dean Armstrong, 'Bu kabul edilemez bir gizlilik ihlalidir. Mağdurlar zaten travmatik bir süreçten geçiyor. Bu tür bir ihmal, onların güvenini daha da zedeler' diyerek tepki gösterdi. Polis yetkilileri, olaydan etkilenen kişilerle doğrudan iletişime geçildiğini ve gerekli desteğin sağlanacağını duyurdu.
Mohamed Al Fayed skandalı
Mohamed Al Fayed, 2023 yılında hayatını kaybetmiş olmasına rağmen, hakkındaki cinsel istismar iddiaları uzun süredir gündemde. Özellikle Harrods mağazasının eski sahibi olarak bilinen Al Fayed, ölümünden sonra ortaya çıkan ifadelerde, çalışanlarına ve bazı ziyaretçilere yönelik cinsel saldırı ve taciz suçlamalarıyla anılıyor. Metropolitan Polisi, bu iddialara ilişkin kapsamlı bir soruşturma yürütüyor ve mağdurlarla düzenli olarak iletişim kuruyor. Aylık güncelleme e-postaları da bu iletişimin bir parçası olarak gönderiliyor.
Veri koruma ve güvenlik endişeleri
Bu veri ihlali, Birleşik Krallık'ta veri koruma yasalarının (GDPR) ihlali anlamına gelebilir. Bilgi Komisyonu Ofisi (ICO) olayla ilgili olarak Met Police ile temasa geçtiğini ve gerekli incelemenin başlatıldığını açıkladı. Uzmanlar, bu tür hassas verilerin paylaşılmasının, mağdurları ikincil travmaya maruz bırakabileceği gibi, kimlik hırsızlığı veya taciz gibi riskleri de beraberinde getirebileceğine dikkat çekiyor. Met Police'in güvenlik protokollerini gözden geçirmesi ve benzer hataların önlenmesi için ek önlemler alması bekleniyor.
Türkiye Açısından Değerlendirme
Bu olay, doğrudan Türkiye'yi ilgilendirmese de, uluslararası veri güvenliği standartlarının önemini bir kez daha ortaya koymaktadır. Türkiye'de de Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında benzer düzenlemeler mevcuttur. Özellikle cinsel suç mağdurlarının verilerinin korunması, uluslararası hukukta da hassas bir konudur. Türk kurumlarının, bu tür ihlallerden ders çıkararak veri işleme süreçlerini sıkılaştırması ve mağdur haklarını gözetmesi gerekmektedir. Ayrıca, uluslararası polis işbirliği kapsamında benzer veri paylaşım protokollerinin gözden geçirilmesi faydalı olacaktır.