top of page
1711957883845.jpeg

5651 Kanunu, Dijital Loglama Sistemleri

Dijital Deliliniz.

5651 sayılı kanun kapsamındaki dijital loglama, internet ortamında işlenen suçlarla mücadele amacıyla internet trafiğinin kayıt altına alınması işlemidir. 2025 ve 2026 yılları itibarıyla bu yükümlülükler hem hukuki sorumluluktan korunmak hem de siber güvenliği sağlamak için kritik önemini korumaktadır.

Temel Bileşenleri

   1. Kimlik Doğrulama Katmanı (Hotspot/Captive Portal)

       Kullanıcının kim olduğunun yasal olarak belgelenmesini sağlar.

  • SMS Doğrulama: Kullanıcının telefon numarası üzerinden kimlik teyidi.

  • T.C. Kimlik No Sorgulama: Nüfus ve Vatandaşlık İşleri (NVİ) sistemi ile entegre gerçek kişi doğrulaması.

  • Otel/Öğrenci Yazılımı Entegrasyonu: Mevcut veri tabanındaki oda veya öğrenci numarası ile eşleştirme.

   2. Veri Toplama Birimi (Logging Engine)

       Ağ trafiğinden gelen ham verileri ayıklayıp anlamlı hale getirir.

  • İç IP (Yerel IP): Cihaza ağ içinde atanan adres (örn: 192.168.1.50).

  • MAC Adresi: Cihazın dünyada tek olan fiziksel kimlik numarası.

  • Hedef Bilgisi: Kullanıcının hangi dış IP'ye ve porta bağlandığı.

  • Zaman Bilgisi: Bağlantının başladığı ve bittiği tam an.

   3. Zaman Damgası Sunucusu (Timestamp Server)

       Logların mahkemede "delil" sayılmasını sağlayan en kritik bileşendir.

  • Mali Mühür/Zaman Damgası: TÜBİTAK Kamu SM gibi yetkili mercilerden alınan dijital mühürdür.

  • Değiştirilemezlik: Log dosyasının o tarihten sonra bir karakter bile değişmediğini teknik olarak ispatlar.

   4. IP Dağıtım ve Yönetim (DHCP Logları)

       Hangi IP adresinin hangi cihaza (MAC) atandığının kaydıdır.

  • Kira Süresi (Lease Time): IP'nin ne kadar süre o cihazda kaldığının takibi. 5651 kapsamında bu "IP-MAC eşleşme tablosu" mutlaka imzalanarak saklanmalıdır.

   5. Arşivleme ve Saklama Birimi

       Toplanan verilerin yasal süresi boyunca korunmasını sağlar.

  • Saklama Süresi: En az 2 yıl boyunca geriye dönük erişilebilir olmalıdır.

  • Yedekleme: Donanım arızasına karşı verilerin ikincil bir ortamda (bulut veya harici disk) saklanması.

   6. Raporlama ve Sorgulama Arayüzü

       Olası bir adli soruşturmada verilerin hızlıca bulunmasını sağlar.

  • Arama: Belirli bir tarih, saat veya IP adresine göre saniyeler içinde rapor oluşturabilme yeteneği.

Çalışma Mantığı

5651 sayılı kanun kapsamındaki dijital loglamanın çalışma mantığı, internet ağındaki hareketlerin kimliklendirilmesi, kaydedilmesi ve bu kayıtların yasal olarak mühürlenmesi süreçlerine dayanır. Temel amaç, ağda işlenen bir suç durumunda "failin kim olduğunun" tartışmasız bir şekilde tespit edilmesidir.

   1. Kimliklendirme ve IP Eşleştirme

       Sistem, ağa bağlanan her cihazı benzersiz bir şekilde tanımlar:

  • Kullanıcı Kaydı: Misafir ağlarında (Hotspot) kullanıcılar genellikle SMS doğrulaması veya T.C. Kimlik No ile giriş yapar. Bu sayede cihazın fiziksel adresi (MAC) ile gerçek kişi eşleştirilir.

  • IP Ataması: DHCP sunucusu her cihaza yerel bir IP adresi atar. Hangi IP'nin hangi cihaza, ne zaman atandığı kayıt altına alınır. 

   2. Hareketlerin Kaydedilmesi (Logging)

       Ağ trafiği, bir firewall (güvenlik duvarı) veya loglama yazılımı aracılığıyla izlenir:

  • Kayıt İçeriği: Cihazların IP adres bilgileri, internete bağlanma/çıkış tarih ve saatleri ile MAC adreslerini içeren veriler toplanır.

  • İzlenebilirlik: Bu veriler, ağ üzerinde gerçekleşen tüm dijital işlemlerin şeffaf bir şekilde takip edilmesini sağlar. 

   3. Zaman Damgası ve İmzalama

       Logların mahkemede yasal delil sayılabilmesi için değiştirilmediğinin kanıtlanması şarttır:

  • Zaman Damgası: Oluşan log dosyaları, yetkili kurumlar (örneğin TÜBİTAK Kamu SM) aracılığıyla alınan zaman damgası ile dijital olarak imzalanır.

  • Değiştirilemezlik: Bu damga, dosyanın o tarihten sonra bir karakter bile değişmediğini teknik olarak ispatlar. 

   4. Arşivleme ve Saklama

       Yasa, toplanan bu kayıtların güvenli bir ortamda korunmasını zorunlu kılar:

  • Saklama Süresi: Log kayıtları, Bilgi Teknolojileri ve İletişim Kurumu (BTK) standartlarına uygun olarak en az 2 yıl boyunca saklanmalıdır.

  • Erişilebilirlik: Olası bir adli soruşturmada bu imzalı dosyalar resmi makamlara sunulmak üzere hazır tutulur.

Canovate-Veri-Gizliligi.jpg

Öne Çıkan Özellikler

En son; 5651 sayılı kanun kapsamındaki dijital loglama sistemleri, sadece kayıt tutmanın ötesine geçerek siber güvenlik ve hukuk teknolojilerinin birleştiği gelişmiş çözümler haline gelmiştir.

   1. Zaman Damgası (Mali Mühür) Entegrasyonu

       En kritik özellik, tutulan logların TÜBİTAK Kamu SM gibi yetkili makamlarca dijital olarak imzalanmasıdır. 

  • Değiştirilemezlik: Log dosyasında tek bir karakter bile değişse zaman damgası geçersiz sayılır, bu da verinin mahkemede "kesin delil" olmasını sağlar. 

   2. Gelişmiş Kimlik Doğrulama (Hotspot)

       Kullanıcıyı internete anonim değil, bir kimlikle bağlama özelliğidir.

  • Çoklu Doğrulama: T.C. Kimlik No (Mernis) sorgulama, SMS ile doğrulama veya otel/yurt yönetim yazılımlarıyla entegre giriş ekranları sunar. 

   3. Otomatik Arşivleme ve 2 Yıl Saklama

       Kanunun zorunlu kıldığı en az 2 yıl saklama süresini otomatik yönetir. 

  • Bulut Yedekleme: Yerel cihaz arızalarına karşı logları şifreli bir şekilde bulutta yedekleyerek veri kaybı riskini sıfırlar. 

   4. IP-MAC Eşleştirme (DHCP Loglama)

       Sadece dış trafiği değil, ağ içindeki trafiği de izler.

  • İzlenebilirlik: Hangi yerel IP'nin, hangi fiziksel cihaz (MAC adresi) tarafından kullanıldığını saniye saniye kayıt altında tutar. 

   5. KVKK Uyumluluğu

       Güncel sistemler, kişisel verilerin korunması kanunu ile çelişmeyecek şekilde tasarlanmıştır.

Veriniz Mühürlü, Ağınız Güçlü.

5651 sayılı kanun kapsamındaki dijital loglama sistemleri, kayıtların toplanma yöntemi ve saklandığı mimariye göre 4 ana gruba ayrılır. Her bir çeşidin temel amacı aynıdır (yasal uyum), ancak uygulama biçimleri farklılık gösterir:

   5651 Kanunu Digital Loglama Sistemi Çeşitleri 

   1. Donanım Tabanlı Sistemler (Firewall / UTM)     

       En yaygın ve güvenilir yöntemdir. Ağın girişine konumlandırılan fiziksel bir cihaz (Güvenlik Duvarı), trafiği yönetirken aynı zamanda             kanuna uygun log tutar.

​​​

   2. Yazılım Tabanlı Loglama Çözümleri

  • Mevcut bir sunucuya (Windows veya Linux) kurulan                yazılımlardır. Ağdaki modem, router veya switchlerden gelen        verileri toplar ve anlamlandırır.​

  • Avantajı: Mevcut donanımları değiştirmeden düşük maliyetle kurulum yapılabilir. Sanal makinelerde çalıştırılmaya uygundur.

   3. Bulut Tabanlı (Cloud) Loglama Sistemleri

  • Log verilerinin yerel bir cihaz yerine güvenli bir bulut              platformuna aktarıldığı sistemlerdir. Özellikle şubeli                yapılarda  tercih edilir.

  • Çalışma Şekli: Ağdaki trafik bilgisi şifreli bir tünel üzerinden bulut sağlayıcısına gönderilir; imzalama ve saklama işlemleri orada yapılır.

  • Avantajı: Donanım arızası veya disk bozulması sonucu veri kaybı riskini ortadan kaldırır. Bakım gerektirmez.

   4. Hotspot Entegreli Loglama Sistemleri

  • Özellikle otel, cafe ve yurt gibi misafir ağları için                      tasarlanmıştır.  Kullanıcıyı T.C. Kimlik No veya SMS ile            doğrular ve bu kimlik bilgisini doğrudan log kaydıyla              eşleştirir.

cyber-security.webp
180120231447011dataprivacy.jpg

Sanal Suçlara Karşı, Gerçek Koruma.

5651 Kanunu Digital Loglama Sistemlerini; Neden, Tercih Etmelisiniz?

5651 sayılı kanuna uygun bir dijital loglama sistemini tercih etmek, sadece yasal bir zorunluluk değil, aynı zamanda işletmenizi hem hukuki hem de siber risklere karşı koruyan bir güvenlik kalkanıdır.

unnamed (5).jpg
otomasyon-sistemlerinde-siber-guvenlik-is-surekliligi-ve-veri-guvenligi-icin-alinacak-5-on

   1. Yasal Sorumluluktan Kurtulma

  •  İşletmenizde sunulan internet üzerinden bir suç                       işlendiğinde (yasa dışı paylaşım, siber saldırı, hakaret vb.),     savcılık makamı suçun işlendiği IP adresinin sahibine ulaşır.

  • Koruma: Eğer 5651 uyumlu logunuz varsa, o suçu işleyen gerçek kişiyi (cihazı) yetkililere bildirerek sorumluluğu üzerinizden atarsınız.

  • Risk: Log tutulmaması durumunda, suçun faili doğrudan işletme sahibi veya kurum yöneticisi olarak kabul edilebilir.

   2. Ağ Güvenliği ve Denetim

  • Loglama sistemi, ağınızda kimin ne yaptığını görmenizi          sağlar.

  • İç Tehditler: Şirket verilerinin dışarı sızdırılması veya ağa sızma girişimlerini tespit edebilirsiniz.

  • Bant Genişliği Kontrolü: İnterneti yavaşlatan gereksiz kullanımları (dosya indirme, video akışları vb.) belirleyip kısıtlayabilirsiniz.

   3. Veri Bütünlüğü ve İnkar Edilemezlik

  • Sıradan bir kayıt tutma işlemi mahkemede delil sayılmaz.      5651 sistemleri Zaman Damgası kullanır.

  • Güven: Kayıtların değiştirilmediği teknik olarak ispatlandığı için hukuki süreçlerde "kesin delil" niteliği taşır.

   4. İdari Para Cezalarından Korunma

  • BTK (Bilgi Teknolojileri ve İletişim Kurumu) tarafından            yapılan denetimlerde, log tutmadığı tespit edilen                  işletmelere ağır idari para cezaları uygulanmaktadır. Uygun  bir sistem, bu mali riskleri ortadan kaldırır.

   5. Kurumsal İtibar ve Profesyonellik

  • Özellikle otel, kafe veya eğitim kurumu gibi yerlerde              misafirlerinize güvenli bir internet sunmak kurumsal bir          prestijdir. Kullanıcıların T.C. Kimlik veya SMS ile                      doğrulanması, ağınızın "başıboş" olmadığını gösterir.

Ağınızın, Kara Kutusu.

Neden Bizi Tercih Etmelisiniz?

5651 sayılı kanun kapsamında bir dijital loglama çözümü sunarken, müşterilerinizin bizi tercih etmesi için öne çıkarabileceğimiz en güçlü argümanlarımız şunlardır:

veri-koruma.jpg

1. %100 Yasal Uyumluluk ve Zaman Damgası Garantisi

    Sistemimiz, tutulan logları TÜBİTAK Kamu SM onaylı zaman damgası ile mühürleyerek değiştirilemez hale getirir. Bu, olası bir adli                durumda sunduğunuz kayıtların mahkemede "kesin delil" sayılmasını sağlar.

2. Kolay Kurulum ve Kullanıcı Dostu Arayüz

    Karmaşık ağ ayarlarıyla uğraşmanıza gerek kalmaz. Tak-çalıştır mantığına yakın arayüzümüz sayesinde, teknik uzmanlık gerektirmeden        loglarınızı izleyebilir ve raporlayabilirsiniz.

3. Esnek Kimlik Doğrulama (Hotspot) Seçenekleri

    Misafir ağlarınız için SMS ile doğrulama, T.C. Kimlik No sorgulama veya otel yazılımı entegrasyonu gibi çok çeşitli giriş yöntemleri                sunuyoruz. Bu sayede her kullanıcıyı gerçek bir kimlikle eşleştiriyoruz.

4. Yerli Mevzuata Tam Hakimiyet

    Global yazılımların aksine, Türkiye'deki KVKK ve 5651 mevzuatındaki güncel değişiklikleri anlık olarak takip ediyor ve sistemimizi bu            değişimlere göre otomatik güncelliyoruz.

5. Kesintisiz Teknik Destek

    Loglama sisteminde yaşanacak bir aksama, yasal bir risk doğurur. Biz, uzman ekibimizle sadece kurulumda değil, sonrasındaki işletim          sürecinde de yanınızdayız.

6. Performans Kaybı Yaşatmayan Mimari

    Sistemimiz, internet trafiğinizi yavaşlatmadan arka planda sessizce çalışır. Yüksek bant genişliğine sahip işletmelerde bile veri kaybı              yaşamadan loglama yapar.

7. Güvenli Depolama ve Yedekleme

    Log verilerinizi hem yerelde hem de güvenli bulut alanlarımızda yedekleyerek, donanım arızası durumunda veri kaybı yaşamanızın              önüne geçiyoruz.

İş Ortaklarımız

bottom of page