Samsun Ondokuz Mayıs Üniversitesi, Sağlık Uygulama ve Araştırma Merkezi’nin bilgi sisteminde yaşanan veri sızıntısına ilişkin açıklama yaptı. Üniversite, etkilenen veriler arasında kişilerin sağlık verilerinin bulunmadığını, güvenlik zafiyetinin giderildiğini ve ilgili mobil yazılımın sistemden kaldırıldığını bildirdi.
Samsun’daki Ondokuz Mayıs Üniversitesi (OMÜ), Sağlık Uygulama ve Araştırma Merkezi’nde kullanılan Hastane Bilgi Yönetim Sistemi’ne ilişkin veri sızıntısı iddiaları hakkında açıklama yaptı.
Üniversitenin bilgi notuna göre merkeze ulaşan bildirimin ardından, sistemin bakım, güncelleme ve geliştirme hizmetlerini yürüten yüklenici firmadan resmi bilgi istendi. Firmanın 8 Mayıs 2026 tarihli cevabında, sistemde gerçekleştirilen işlemlerin veri sızıntısı olarak değerlendirilebileceği bildirildi. İddialara göre; KVKK kaynaklı olarak OMÜ hastane sistemindeki ihlalden 3.044 kişinin etkilendiğine ilişkin bilgiler bulunuyor.
OMÜ yönetimi, söz konusu veriler arasında kişilerin sağlık bilgilerinin bulunmadığını açıkladı. İhlalin belirlenmesinin ardından ilgili kullanıcı hesabının askıya alındığı, parolanın değiştirildiği ve sistem güvenliğini artırmaya yönelik çalışmaların başlatıldığı belirtildi.
OMÜ’deki veri sızıntısında sağlık verileri etkilendi mi?
OMÜ’nün açıklamasına göre veri sızıntısı kapsamında kişilerin sağlık verileri bulunmuyor. Üniversite, kişisel verilerin etkilendiğini belirtirken sağlık bilgilerinin olayın kapsamı dışında kaldığını bildirdi. Açıklamada hangi diğer kişisel veri kategorilerinin etkilendiğine ilişkin ayrıntılı bir liste paylaşılmadı.
Üniversitenin açıklamasında sağlık verilerinin sızıntının parçası olmadığı özellikle vurgulandı. Kişisel verileri etkilenen vatandaşların hukuki bir mağduriyet yaşamaması amacıyla gerekli tedbirlerin alındığı ifade edildi.
OMÜ ayrıca 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında Kişisel Verileri Koruma Kurulu’na yasal süre içinde resmi bildirim yapıldığını açıkladı.
Güvenlik açığı nasıl kapatıldı?
Üniversite yönetimi, olayın ardından yüklenici firma hakkında sözleşme hükümleri doğrultusunda yasal süreç başlatıldığını bildirdi. Firmadan, alınan tedbirlerin yeterliliği ile risklerin tamamen ortadan kaldırılıp kaldırılmadığına ilişkin rapor hazırlanması istendi.
Süreç kapsamında Sağlık Uygulama ve Araştırma Merkezi Müdürlüğü tarafından 8 Haziran 2026’da bir komisyon oluşturuldu. Yazılım şirketinin 10 Haziran 2026 tarihli yazısında belirtilen düzenlemeler komisyon tarafından değerlendirildi.
OMÜ’nün açıklamasına göre yapılan değişikliklerin ardından güvenlik zafiyetinin kapatıldığı tespit edildi.
İlgili mobil yazılım neden kaldırıldı?
OMÜ, güvenlik zafiyetinin giderildiğini açıklamasına rağmen olayla bağlantılı mobil yazılımı sistemden tamamen kaldırdı. Üniversitenin açıklamasında bu kararın, veri güvenliği kapsamında alınan ek tedbirlerden biri olduğu belirtildi.
Yönetim, benzer bir olayın yeniden yaşanmaması için yüklenici firmadan gerekli güvenlik önlemlerinin alınmasını ve uygulanan tedbirlerin ayrıntılı biçimde raporlanmasını da istedi.
Üniversite, yüklenici firma hakkındaki yasal sürecin başlatıldığını ve kişisel verilerin korunmasına yönelik işlemlerin sürdüğünü bildirdi.
OMÜ veri sızıntısı ne zaman ortaya çıktı?
Üniversitenin yayımladığı bilgiye göre veri ihlaline ilişkin bildirim sonrasında yüklenici firmadan açıklama istendi ve firmanın 8 Mayıs 2026 tarihli cevabında işlemlerin veri sızıntısı olarak değerlendirilebileceği belirtildi.
Ardından 8 Haziran’da komisyon kuruldu, yüklenici firmanın 10 Haziran tarihli düzenlemeleri incelendi ve güvenlik açığının kapatıldığı tespit edildi.
| Süreç | Tarih |
|---|---|
| Yüklenici firmanın veri sızıntısına ilişkin cevabı | 8 Mayıs 2026 |
| OMÜ bünyesinde komisyon kurulması | 8 Haziran 2026 |
| Firmanın güvenlik düzenlemelerine ilişkin yazısı | 10 Haziran 2026 |
| Son durum | Zafiyet kapatıldı, ilgili mobil yazılım kaldırıldı |




