Soyağacı hizmetleri, atalarınız hakkında çok şey keşfetmenize olanak tanır, ancak aynı zamanda son derece hassas kişisel verilerinizi paylaşmanızı da gerektirir. Genetik verilerinizin sızdırılması ve karanlık web'de satılması kolay bir iş değildir ve ne yazık ki, bu DNA analizi ve aile soyağacı hizmetindeki son güvenlik ihlaliyle tam olarak olan şey budur. Kullanıcılar, bu şirketlerle uğraşırken aşırı dikkatli olmalı ve hassas genetik verilerinin saldırıya uğramasını ve istismar edilmesini önlemek için uygun gizlilik politikalarına ve güvenlik önlemlerine sahip olduklarından emin olmalıdır. Bu veri sızıntısının sonuçları, sağlık sigortası veya istihdamda ayrımcılık veya hatta yasadışı kullanım dahil olmak üzere ciddi olabilir. Bu nedenle, herhangi bir soyağacı hizmetine kaydolmadan önce olası riskleri anlamak önemlidir.

Genetik Verileriniz Çevrimiçi Olarak Satılıyor: 23andMe Hack Felaketi
2023'te DNA test şirketi 23andMe, milyonlarca müşterinin genetik bilgilerini ifşa eden büyük bir veri ihlali yaşadı. Bilgisayar korsanları, sitede potansiyel akraba olarak listelenen yaklaşık 14,000 milyon kişiyle ilgili bilgileri elde ederek 6.9 bireysel hesabı ele geçirmeyi başardı.
Çalınan veriler arasında şunlar gibi son derece hassas bilgiler yer alıyordu:
- İsimler
- Doğum tarihleri
- Coğrafi bilgi (konum)
- Profil fotoğrafları
- yarış
- Sağlık raporları (hastalıklara genetik yatkınlık)
- Etnik köken
- 180 yaşında
Bu feci ihlalin ardından, Birleşik Krallık Bilgi Komiserliği Ofisi (ICO) ve Kanada Gizlilik Komiserliği Ofisi (OPC), Haziran 2024'te olayla ilgili ortak bir soruşturma duyurdu. Duyuruya göre, bir yıl sonra soruşturma, 2.31andMe'ye "son derece zararlı bir ihlal" nedeniyle 3.13 milyon £ (23 milyon $) para cezası verilmesiyle sonuçlandı. Bilgi Komiserliği Ofisi (ICO).

Soruşturma ayrıca ihlal sırasında ciddi güvenlik eksiklikleri olduğunu ortaya çıkardı. Şirket, zorunlu çok faktörlü kimlik doğrulama (MFA) eksikliği ve gevşek parola gereksinimleri ile yeterli kimlik doğrulama önlemlerine sahip değildi. Ayrıca, 23andMe ham genetik verilere erişimi ve bunların indirilmesini önlemek için hiçbir önlem almadı ve "müşterilerinin hassas bilgilerini hedef alan siber tehditleri izlemek, tespit etmek veya bunlara yanıt vermek için etkili sistemlere" sahip değildi.
İngiltere'nin Bilgi Komiseri John Edwards bunu en iyi şekilde özetledi:
23andMe bu hassas bilgileri korumak için temel adımları atmayı başaramadı. Güvenlik sistemleri yetersizdi ve açık uyarı işaretleri vardı, ancak şirket tepki vermekte gözle görülür derecede yavaştı. Bu, kullanıcıların en hassas verilerini istismara ve potansiyel zarara karşı savunmasız bıraktı.
23andMe'nin ihlali kabul etmedeki bariz gevşekliği de belirtildi. İhlal başlangıçta Nisan 2023'te başladı ve Mayıs 2023'e kadar devam etti. Ancak şirket ihlali doğrulamadı ve bir çalışanın çalınan verileri Reddit'te satışta gördüğü Ekim 2023'e kadar tam bir soruşturma başlatmadı. Bu gecikmiş yanıt, şirketin müşterilerinin verilerini korumadaki ciddiyeti ve bilgi güvenliğine olan bağlılığı hakkında soruları gündeme getirdi.
Veri koruması sizinle başlar
Veri ihlallerinde sıklıkla sızdırılan parolalar ve diğer bilgilerin aksine, genetik verilerinizi kolayca değiştiremezsiniz. Bu veriler bir kez ifşa olduğunda, ömür boyu savunmasız kalır. Bu, genetik bilgileri korumayı diğer veri türlerinden daha da önemli hale getirir.
Bu durumda dolandırıcılık veya kimlik hırsızlığı girişimlerine karşı dikkatli olmaktan başka yapabileceğiniz pek bir şey olmasa da, yine de kendinizi gelecekteki ihlallerden korumaya çalışabilirsiniz. Çevrimiçi hesaplarınız için çok faktörlü kimlik doğrulama (MFA) kurmak ve her hesap için güçlü, benzersiz parolalar kullanmak, servis sağlayıcınızın bunu gerektirip gerektirmediğine bakılmaksızın dijital ayak izinizi korumak için atmanız gereken en önemli temel adımlar arasındadır. Veri ihlali nedeniyle kredi notunuzun korunması Ayrıca önemli.
Ek olarak, ilk etapta çok fazla hassas bilgi isteyen çevrimiçi hizmetleri kullanmaktan kaçınmaya çalışın. Elbette, atalarınız hakkında daha fazla bilgi edinmek ilginç görünebilir, ancak bu merak, her türlü kötü amaçlı amaç için kullanılabilecek son derece hassas genetik bilgilerle kumar oynamaya değmez. Genetik verilerinizi herhangi biriyle paylaşmadan önce dikkatlice düşünün, olası riskleri amaçlanan faydalarla karşılaştırın. Bu verileri işleyen şirketlerin gizlilik politikalarını araştırın ve bunların nasıl kullanıldığını ve korunduğunu anladığınızdan emin olun.










