ABD merkezli yatırım bankası Morgan Stanley’de yaşanan bir e-posta hatası, kurumun Asya-Pasifik bölgesinde yürüttüğü 100’den fazla yatırım bankacılığı işlemine ilişkin gizli bilgilerin dışarı sızmasına yol açtı. Bankanın üst düzey yöneticilerinden birinin yanlışlıkla müşterilere gönderdiği dahili belgede, fiyat açısından son derece hassas nitelikte veriler yer aldı.
Hatalı iletimin ardından mesajı geri çekme girişimleri yapılsa da belgenin bazı alıcılara ulaştığı ve kamuoyuna sızdığı öğrenildi. Olay, finans dünyasında müşteri gizliliği ve veri güvenliği standartlarını yeniden tartışmaya açtı.
Yanlış dosya seçimi ve geri çekme çabaları
Sızıntı, Morgan Stanley’nin yatırım bankacılığı bölümünde Asya-Pasifik finansal sponsorlar biriminin başında bulunan Mohamed Atmani’nin gönderdiği bir e-posta ile başladı. Hong Kong merkezli olarak görev yapan ve 2018 yılında bankaya katılan Atmani, bazı müşterilere özel sermaye sektörü ve yakın dönemdeki işlemler hakkında genel bilgilerin yer aldığı bir dosya iletmeyi hedefliyordu.
Ancak iletim sırasında müşteriler için hazırlanan sürüm yerine, bankanın kurum içi takibinde kullanılan ve gizli ayrıntılar barındıran dahili çalışma dosyası e-postaya eklendi. Yaptığı hatayı fark eden yönetici, gönderilen iletiyi sistem üzerinden geri çekmeye çalıştı. Ancak e-postanın alıcılara ulaşmasının ardından belgenin sansürlenmiş veya bulanıklaştırılmış bir kopyası sosyal medya platformlarında da paylaşıldı. Banka yönetimi alıcılara ikinci bir uyarı mesajı göndererek ekteki belgenin açılmamasını talep etse de bilgilerin finans çevrelerinde yayılması engellenemedi.
Sızan belgenin kapsamı ve etkilediği bölgeler
Yanlışlıkla paylaşılan dahili listede, ağırlıklı olarak Asya-Pasifik bölgesindeki şirketlerin birleşme, satın alma ve halka arz süreçlerine ilişkin ayrıntılar yer aldı. Çin, Güney Kore ve Hindistan merkezli şirketlerin potansiyel halka arz adaylarının yanı sıra Avrupa, Orta Doğu ve Afrika bölgelerindeki bazı stratejik işlemler de belgede sıralandı.
Bunun yanı sıra listede, söz konusu şirketleri fonlayan özel sermaye şirketleri ile emeklilik fonlarının isimleri, henüz görüşme aşamasında bulunan taslak projeler ve askıya alınan girişimler detaylandırıldı. Hong Kong’daki finans çevreleri, belgenin içinde kurum içi değerlendirmelerin ve piyasa fiyatlarını etkileyebilecek ölçekte hassas ticari bilgilerin bulunduğunu vurguladı.
Finans devlerinde geçmişte yaşanan veri ihlalleri
Sermaye piyasalarında ve yatırım bankacılığında işlem gizliliği, kurumların ticari itibarının temelini oluşturuyor. Ancak finans sektöründe e-posta ve veri altyapısı kaynaklı hatalar daha önce de küresel ölçekte ciddi krizlere yol açmıştı. Örneğin Hindistan merkezli Bank of Baroda, yetkisiz erişimler nedeniyle veri güvenliği ihlali yaşamış; ABD merkezli First American Financial ise yüz milyonlarca belgenin erişime açık kalması sebebiyle düzenleyici kurumlardan ağır idari para cezaları almıştı. Ayrıca İspanyol Banco Santander de dış hizmet sağlayıcı kaynaklı bir veri ihlaliyle sarsılmıştı.
Sektör temsilcileri, Morgan Stanley’de meydana gelen son e-posta vakasının, otomasyon ve yapay zeka destekli kontrol sistemlerinin önemini bir kez daha gösterdiğini vurguluyor. Müşterilere giden iletilerde hassas veri taraması yapan yazılımların yaygınlaşmasına rağmen, insan hatasından kaynaklanan risklerin tamamen sıfırlanamadığı ifade ediliyor.
Kurum içi süreçler ve olası hukuki yansımalar
Morgan Stanley’deki sızıntının ardından bankanın iç denetim ve uyum birimlerinin olaya ilişkin kapsamlı bir inceleme başlattığı bildirildi. Sızan belgede yer alan şirketlerin ve kurumsal yatırımcıların ticari itibarının korunması amacıyla ilgililerle doğrudan iletişim kuruluyor.
Banka yönetimi, müşteri gizliliğini son derece ciddiye aldıklarını ve durumun çözümü için derhal gerekli adımların atıldığını açıkladı. Uzmanlar, fiyat üzerinde etkili olabilecek gizli bilgilerin üçüncü şahısların eline geçmesinin, ilgili şirketlerin halka arz ve birleşme takvimlerini olumsuz etkileyebileceğine işaret ediyor. Düzenleyici kurumların ve finansal denetçilerin konuyla ilgili ek inceleme başlatıp başlatmayacağı ise ilerleyen günlerde netlik kazanacak.
Sıkça Sorulanlar
Morgan Stanley'deki e-posta hatası nasıl gerçekleşti?
Bankanın Asya-Pasifik finansal sponsorlar birimi yöneticisi, müşterilere genel pazar bülteni yerine yanlışlıkla fiyat açısından hassas bilgiler içeren dahili çalışma dosyasını e-posta ile gönderdi.
Sızdırılan belgede hangi veriler yer alıyordu?
Belgede Çin, Güney Kore ve Hindistan başta olmak üzere Asya, Avrupa ve Orta Doğu'daki 100'den fazla şirketin halka arz adayları, birleşme projeleri ve bunları destekleyen özel sermaye ile emeklilik fonlarının detayları yer aldı.
Morgan Stanley sızıntı sonrası nasıl bir açıklama yaptı?
Morgan Stanley, müşteri gizliliğini son derece ciddiye aldığını ve hatayı telafi etmek için derhal harekete geçerek etkilenen taraflarla görüşmelere başladığını duyurdu.
Hatalı e-posta gönderimi sonrasında dosya engellenebildi mi?
E-postayı geri çekme çabalarına ve alıcılara dosyayı açmamaları yönünde ikinci bir uyarı gönderilmesine rağmen belge alıcılara ulaştı ve bulanıklaştırılmış bir sürümü sosyal medyada paylaşıldı.
