Los Angeles Sanat Müzesi veri sızıntısı nedeniyle davalık oldu
Los Angeles Sanat Müzesi, 2025'teki veri sızıntısını geç bildirdiği ve çalışanların kişisel bilgilerini koruyamadığı gerekçesiyle toplu davayla karşı karşıya.
Jason Kwon ·

Veri güvenliği ihlali yargıya taşındı
Los Angeles Sanat Müzesi (LACMA), 2025 yılında gerçekleşen bir siber saldırı sonrası çalışanlarının kişisel bilgilerini korumakta ihmalkar davrandığı gerekçesiyle dava edildi. Eski bir müze çalışanı tarafından Kaliforniya Eyalet Yüksek Mahkemesi'ne sunulan toplu dava dosyasında, kurumun güvenlik açıklarını yaklaşık bir yıl boyunca gizlediği öne sürülüyor.
Dava dilekçesinde, sızıntının sadece kurum personelini değil, aynı zamanda müzeyi ziyaret eden kişilerin hassas verilerini de etkilediği belirtiliyor. Özellikle sosyal güvenlik numaraları gibi kritik bilgilerin ele geçirilmiş olması, mağduriyetin boyutunu artırıyor.
İhmal iddiaları ve hukuki talepler
Davacılar, müze yönetiminin veri ihlalini fark ettikten sonra çalışanları bilgilendirme sürecinde çok geç kaldığını savunuyor. Bu gecikmenin, kişisel verilerin kötü niyetli kişilerce kullanılma riskini artırdığı iddia ediliyor. Kurumun mevcut siber güvenlik protokollerinin yetersiz olduğu ve bu durumun kurumsal bir ihmal teşkil ettiği vurgulanıyor.
Hukuki süreç kapsamında, veri sızıntısından etkilenen tüm bireyler için tazminat talep ediliyor. Davacılar, maddi tazminatın yanı sıra mahkemenin müze yönetimine daha sıkı güvenlik standartları uygulama zorunluluğu getirmesini istiyor. Ayrıca, gelecekte yaşanabilecek benzer durumlarda daha şeffaf bir raporlama mekanizması kurulması da talepler arasında yer alıyor.
Siber güvenlik ve kurumsal sorumluluk
Bu dava, kültürel kurumların dijital varlıklarını koruma konusundaki sorumluluklarını yeniden gündeme getirdi. Müze yönetiminin siber saldırıya karşı aldığı önlemlerin yeterliliği ve ihlal sonrası izlenen iletişim stratejisi, yargı sürecinin odak noktasını oluşturacak. Şu aşamada, sızıntının tam olarak kaç kişiyi etkilediği ve verilerin ne tür bir risk altında olduğu konusunda resmi bir açıklama bulunmuyor.
Kurumun bu iddialara karşı nasıl bir savunma geliştireceği ve siber güvenlik altyapısını nasıl güncelleyeceği merak konusu. Uzmanlar, benzer kurumların veri koruma yasalarına uyum konusunda daha proaktif adımlar atması gerektiğini belirtiyor. Dava süreci, müzenin veri yönetimi politikalarında köklü değişikliklere yol açabilir.