Coğrafi Odak: Birleşik Krallık, Coğrafi Özel, Yönetişim ve Risk Yönetimi
2023’te Tüm PSNI Memurlarının ve Personelinin Kişisel Ayrıntıları İhlalle Ortaya Çıktı
Akşaya Asokan (asokan_akshaya) •
2 Ekim 2024
Birleşik Krallık veri düzenleyicisi, 2023 yılında tüm işgücünün kişisel bilgilerinin açığa çıkmasına neden olan bir veri ihlalinin ardından Kuzey İrlanda Polis Teşkilatı’na 750.000 pound para cezası verdi.
Ayrıca bakınız: Gelişen Tehdit Ortamına Kimlik Güvenliği Öncelikli Bir Yaklaşım
İhlal, 9.483 PSNI memuru ve personelinin tamamının soyadlarını, baş harflerini, rütbelerini ve rollerini ortaya çıkardı; bunların çoğu, kolluk kuvvetlerinin istihdamı, ısrarlı mezhepsel gerginliklerin olduğu bir bölgede hala hassas bir konu olduğundan istihdamlarını gizli tutuyordu (bkz: Kuzey İrlanda Polisi Ciddi Veri İhlalinden Sonra Risk Altında).
Birleşik Krallık Bilgi Komiserliği Ofisi tarafından yapılan bir soruşturma, ihlalin, polis gücünün, Bilgi Edinme Özgürlüğü Yasası kapsamında yapılan başvuruları kolaylaştırmak amacıyla İngiliz kar amacı gütmeyen bir kuruluş tarafından yönetilen WhatDo TheyKnow web sitesi aracılığıyla yapılan iki açık kayıt talebine yanıt vermeye çalışması sırasında meydana geldiğini belirledi. Site, kullanıcıların istek göndermesine olanak tanır ve sonuçları yayınlar.
Bir talepte her rütbedeki memur sayısı ve her kamu hizmeti kademesindeki personel sayısı sorulmaktaydı. Diğeri ise vekil, geçici veya kalıcı olarak tutulan polis rütbelerinin sayısını bulmaya çalıştı. ICO, Büyük Britanya’da gece yarısından hemen sonra yayınlanan bir açıklamada, PSNI personelinin, talepleri bir Excel elektronik tablosu aracılığıyla işlemek için bir İK veritabanı indirdiğini ve ham verileri içeren sekmeyi kaldırmayı unuttuğunu söyledi.
Bilgiler, platform tarafından silinene kadar iki saatten biraz fazla bir süre boyunca WhatDo TheyKnow’da halka açık olarak erişime açıldı. İrlanda ile Birleşik Krallık arasında onlarca yıldır devam eden ve “Sorunlar” olarak bilinen çatışmayı bastıran güç paylaşımı anlaşmasını reddeden muhalif cumhuriyetçiler bu anlaşmanın bir kopyasını ele geçirdi.
Etkilenen bir çalışan ICO araştırmacılarına “Geceleri uyumuyorum. Dışarıdan bir ses duyduğumda her şeyin yolunda olup olmadığını kontrol etmek için gece boyunca sürekli kalkıyorum” dedi. Bir başkası geceleri uyumakta güçlük çektiğini ve ailenin çocuklarının “hepsi benim refahım konusunda stresli olduklarını, bazıları bana saldırıya uğrayacağıma dair kabuslar gördüklerini söyledi.” Soruşturmacılara işini yalnızca yakın ailesine ve arkadaşlarına açıkladığını söyleyen bir başkası, “bu bölgedeki paramiliter gruplar ve daha geniş suç çevreleriyle ilgili ve bunlarla bağlantılı birçok kişinin beni tanıyacağından veya hem okuldan hem de çocukluğumdan hatırlayacağından” endişe duyuyordu.
İngiliz Güvenlik Servisi şu anda Kuzey İrlanda’daki terör tehdidi seviyesini “önemli” olarak değerlendiriyor; bu, “olası” bir saldırı konusunda uyarıda bulunan orta dereceli bir derecelendirme, ancak bir terör olayını “yüksek olasılıklı” olarak derecelendirmekten de geri kalmıyor.
İç istihbarat teşkilatı, muhalif cumhuriyetçilerin County Tyrone’da görevde olmayan bir dedektif Omagh’a yönelik suikast girişiminin ardından bir yıl önce seviyeyi “ciddi”ye yükselttikten sonra Mart ayında seviyeyi düşürdü.
PSNI zaten sorumluluğu kabul etti, ihlalden dolayı özür diledi ve tazminatı belirlemek için arabuluculuk görüşmeleri yürütüyor (bkz: İhlal Özeti: PSNI Arabuluculuğu Veri Sızıntısı Tazmini Üzerinden Başlıyor).
ICO, 750.000 poundluk para cezasının devlet kurumlarına uygulanan önemli bir indirimi de içerdiğini söyledi. O olmasaydı miktarın 5,6 milyon pound olacağı belirtildi.
Polis Memuru Yardımcısı Chris Todd, hizmetin bütçesindeki cezanın büyük kısmını oluşturduğunu, ancak tutarın tamamını ödemek için ilave 140.000 pound bulması gerekeceğini söyledi. “Bu ceza, Hizmetin karşı karşıya olduğu baskıları daha da artıracak” dedi.