Icerik

  1. 1. 5651 Sayili Kanun Nedir?
  2. 2. Kimleri Kapsar?
  3. 3. Log Tutma Zorunlulugu ve Saklama Suresi
  4. 4. Dijital Imzalama: SelfSign ve KamuSM
  5. 5. Uymamanin Cezai Yaptirimlari
  6. 6. Sureci Otomatiklestirmek
  7. 7. Pratik Tavsiyeler

Turkiye'de internet erisimi sunan her isletmenin bilmesi gereken bir yasal duzenlemeden bahsedecegiz: 5651 sayili kanun. Bu yazi, kanunun ne oldugunu, kimleri bagladigini, log tutma zorunlulugunu ve bu sureci nasil yonetebileceginizi acik bir dille anlatmayi hedefliyor.

1. 5651 Sayili Kanun Nedir?

5651 sayili "Internet Ortaminda Yapilan Yayinlarin Duzenlenmesi ve Bu Yayinlar Yoluyla Islenen Suclarla Mucadele Edilmesi Hakkinda Kanun", 2007 yilinda yururluge girmistir. Kanunun temel amaci, internet ortamindaki kullanici hareketlerinin kayit altina alinarak gerektiginde yetkili makamlarca incelenebilmesini saglamaktir.

Kanun, internet uzerinden erisim saglayan tum kurum ve isletmeleri yer saglayici veya toplu kullanim saglayici olarak tanimlar. Bu tanimlara giren her yapi, belirli kayitlari tutmak ve saklamakla yukumludur.

Ozet: Misafirlerinize, calisanlariniza veya musterilerinize internet erisimi sunuyorsaniz, 5651 sayili kanun sizi dogrudan ilgilendiriyor.

2. Kimleri Kapsar?

Kanun, internet erisimi saglayan hemen her sektoru kapsamaktadir. Asagidaki tablo, en yaygin kurumsal alanlari ozetlemektedir:

SektorOrnek Kuruluslar
KonaklamaOteller, pansiyonlar, tatil koyleri
SaglikHastaneler, klinikler, poliklinikler
EgitimUniversiteler, okullar, kutuphaneler
Yeme-icmeKafeler, restoranlar, fast-food zincirleri
AlisverisAVM'ler, magazalar, fuar alanlari
KurumsalKOBi'ler, ofisler, co-working alanlari
KamuBelediyeler, devlet kurumlari, muhtarliklar
UlasimHavalimanlari, otogarlar, metro istasyonlari

Kisacasi, misafir Wi-Fi agi sunan veya calisanlarina internet erisimi saglayan tum kuruluslar bu kapsamdadir. Isletmenizin buyuklugu fark etmez — tek subeli bir kafe de, 200 odali bir otel de ayni yasa ile yukumludur.

3. Log Tutma Zorunlulugu ve Saklama Suresi

Kanunun en kritik gerekliliklerinden biri log kayitlarinin tutulmasi ve saklanmasidir. Peki log nedir? Basitce ifade etmek gerekirse, agunuza baglanan her kullanicinin hangi IP adresini, hangi zaman araliginda, hangi cihazla kullandigini gosteren dijital kayitlardir.

Kayit altina alinmasi gereken bilgiler

Onemli: Log kayitlari en az 2 yil (24 ay) sureyle saklanmak zorundadir. Bu sure, yasal bir sorusturma acisindan kayitlara ihtiyac duyulabilecek asgari periyottur.

Log dosyalarinin duzenli olarak olusturulmasi, guvenli bir ortamda muhafaza edilmesi ve talep halinde yetkili makamlara sunulabilir durumda olmasi gerekmektedir.

4. Dijital Imzalama: SelfSign ve KamuSM

Log kayitlarini tutmak tek basina yeterli degildir. Kanun, bu kayitlarin butunlugunun ve degistirilmemis oldugunun ispatlanabilmesini de gerektirmektedir. Iste tam bu noktada dijital imzalama devreye girmektedir.

Loglar varsayilan olarak SelfSign ile dijital imzalanir. KamuSM hesabiniz varsa, Syslog Ayarlar sayfasindan KamuSM bilgilerinizi girerek resmi KamuSM imzalamasi da yapabilirsiniz. Her iki yontem de yasal gecerliligi sahiptir. Dijital imzalama ile:

SelfSign ve KamuSM: SelfSign varsayilan imzalama yontemidir ve ek yapilandirma gerektirmez. TUBITAK KamuSM ise kamu tarafindan yetkilendirilmis resmi bir elektronik sertifika saglayicisidir; KamuSM hesabiniz varsa mahkemede daha yuksek delil degeri saglar.

5. Uymamanin Cezai Yaptirimlari

5651 sayili kanuna uyulmamasi durumunda isletmeler ciddi yaptirimlarla karsilasabilir:

Dikkat: Bir kullanicinin aginiz uzerinden yasadisi bir islem gerceklestirmesi durumunda, eger gecerli log kaydiniz yoksa hukuki sorumluluk dogrudan isletmeye yonelebilir.

6. Sureci Otomatiklestirmek

Log tutma, imzalama ve saklama islemleri manuel olarak yonetildiginde hem zaman alici hem de hata riski yuksek bir surectir. Ozellikle birden fazla noktada internet erisimi sunan kuruluslarda bu is yuku katlanarak artar.

Bu noktada isletmelerin ihtiyacina yonelik gelistirilmis yazilimlar devreye girmektedir. Ornegin Subgate Network, 5651 uyumluluk surecini uctan uca otomatiklestiren bir yaklasim sunar:

Bu tur bir otomasyon, isletmelerin yasal yuksumlulukerini yerine getirirken operasyonel yuklerini de minimum seviyeye indirmelerine yardimci olur.

7. Pratik Tavsiyeler

5651 uyumluluk surecinde dikkat etmeniz gereken temel noktalar:

  1. Ag yapilandirmanizi gozden gecirin. Misafir agi ile kurumsal agin ayrilmis oldugundan emin olun. Bu hem guvenlik hem de log yonetimi acisindan kritiktir.
  2. Kimlik dogrulama mekanizmasi kurun. Captive portal veya 802.1X gibi yontemlerle kullanicilarin sisteme giris yapmadan internete erisememesini saglayin.
  3. Dijital imzalamayi ihmal etmeyin. Log tutmak onemlidir ancak imzasiz loglarin butunlugu kanitlanamaz. SelfSign varsayilan olarak aktiftir; KamuSM hesabiniz varsa Syslog Ayarlar sayfasindan yapilandirabilirsiniz.
  4. Saklama politikanizi belirleyin. Minimum 2 yil zorunlu olmakla birlikte, kurumunuzun ihtiyacina gore bu sureyi uzatmayi degerlendirin.
  5. Duzensiz denetimler yapin. Log sisteminin sorunsuz calistigindan emin olmak icin aylik kontroller planlayarak olasi aksakliklari erken tespit edin.
  6. Yedekleme stratejisi olusturun. Log dosyalarini tek bir noktada saklamak risk olusturur. Farkli ortamlarda (yerel + uzak sunucu) yedekli bir yapi tercih edin.
Ipucu: 5651 uyumlulugunu bir "yapilmasi gereken is" olarak degil, kurumunuzun ag guvenligini guclendirecek bir firsat olarak degerlendirin. Dogru yapilandirilmis bir log sistemi, guvenlik olaylarina mudahale surenizi de kisaltir.

Ilgili Yazilar

Ag Teknolojileri Network Nedir Sektorel Otel WiFi Yonetimi Rehberi: Misafir Internet Erisimi ve 5651 Uyumluluk 5651 Loglama 5651 Loglama Nedir Siber Guvenlik RAT Nedir

Ag Guvenliginizi Guclendirelim

Subgate Network ile 5651 uyumlu loglama, hotspot, 802.1X RADIUS ve MFA cozumlerini kesfet.

Iletisime Gecin