5651 Sayılı Kanun ve KVKK Uyumunda Firewall Loglama (Kayıt Tutma) Şartları
İçindekiler
Günümüz dijital dünyasında 5651 loglama stratejileri, kurumsal sürdürülebilirlik ve güvenlik açısından hayati bir öneme sahiptir.
Giriş: Dijital Çağda Veri Güvenliği, İzlenebilirlik ve Yasal Uyumluluğun Önemi
Günümüzde dijitalleşmenin ve internet teknolojilerinin eşi görülmemiş bir hızla gelişmesi, iş dünyasının çalışma şeklini kökünden değiştirmiştir. İşletmelerin finansal verileri, müşteri bilgileri, operasyonel süreçleri ve ticari sırlarının büyük bir kısmı artık dijital ortamlarda, sunucularda veya bulut tabanlı sistemlerde saklanmaktadır. Bu teknolojik devrim, iş süreçlerinde muazzam bir verimlilik sağlarken, madalyonun diğer yüzünde siber güvenlik tehditlerinin de aynı oranda, hatta çok daha yıkıcı bir şekilde büyümesine zemin hazırlamıştır. Kurumlar, artık sadece kendi ticari verilerini değil, aynı zamanda müşterilerine, çalışanlarına ve iş ortaklarına ait hassas kişisel verileri de en üst düzeyde korumakla yükümlüdür. Bu noktada, ağ güvenliğini sağlamak için kullanılan güvenlik duvarları (firewall) sistemleri ve siber güvenlik politikaları hayati bir rol oynamaktadır. Ancak unutulmamalıdır ki, firewall cihazlarının sadece dışarıdan gelen tehditleri engellemesi yeterli değildir; aynı zamanda ağın içinde ve dışında gerçekleşen tüm dijital hareketlerin düzenli, güvenli, bütünlüğü bozulmadan ve yasalara tam uygun bir şekilde kayıt altına alınması, yani loglanması gerekmektedir.
Türkiye Cumhuriyeti kanunlarına göre, ağ trafiğinin kayıt altına alınması süreci, temel olarak iki büyük yasal çerçeve etrafında şekillenmektedir: 5651 sayılı “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun” ve 6698 sayılı “Kişisel Verilerin Korunması Kanunu (KVKK)”. İşletmelerin bu iki temel kanuna tam anlamıyla uyum sağlaması, hem ağır hukuki ve idari para cezalarından kaçınmak hem de kurumsal itibarı, marka değerini korumak adına ertelenemez bir zorunluluktur. Bu son derece kapsamlı ve derinlemesine hazırlanmış rehberde, 5651 loglama süreçlerinin teknik ve hukuki detaylarını, firewall cihazlarında kayıt tutma şartlarını, bu süreçlerin KVKK ile olan doğrudan, stratejik ilişkisini ve işletmelerin alması gereken tüm önlemleri en ince ayrıntılarına kadar irdeleyeceğiz.
5651 Sayılı Kanun Nedir, Neden Çıkarılmıştır ve Kapsamı Nelerdir?
Türkiye’de bilişim hukuku ve siber güvenlik alanındaki en önemli temel taşlarından biri olan 5651 sayılı Kanun, ilk olarak 2007 yılında yürürlüğe girmiş ve gelişen teknolojinin getirdiği yeni tehditlere karşı yıllar içinde çeşitli revizyonlara uğramıştır. Bu kanun, temel olarak internet ortamında işlenen suçlarla etkin bir şekilde mücadele etmeyi, internet süjelerinin (aktörlerinin) hak, sorumluluk ve yükümlülüklerini açıkça belirlemeyi amaçlamaktadır. İnternetin doğasında var olan anonim (kimliği belirsiz) yapıyı yasal bir çerçevede şeffaflaştırarak, bilişim sistemleri üzerinden bir suç işlendiğinde faillerin tespit edilebilmesini sağlayan en önemli yasal dayanak konumundadır.
Kanunun Temel Amacı ve Siber Suçlarla Mücadele
5651 sayılı Kanunun varoluş amacı, internet üzerinden gerçekleştirilen, toplum düzenini ve bireylerin haklarını tehdit eden yasadışı faaliyetleri önlemek ve işlenen suçların faillerini hızlıca tespit edip adalete teslim etmektir. İnternet dünyasında dolaşan, herhangi bir siteye giren, bir dosya indiren veya bir e-posta gönderen herkesin ardında bıraktığı bir dijital ayak izi vardır. Bu dijital ayak izlerinin, bilişim terminolojisindeki adıyla bağlantı kayıtlarının (logların), doğru, güvenilir ve değiştirilemez bir şekilde tutulması, suç işlendiği anlarda adli bilişim (digital forensics) uzmanlarına ve yargı makamlarına somut delillerin (kanıtların) sunulabilmesi için kritik bir ön şarttır. Çocukların cinsel istismarı, müstehcenlik, fuhşa teşvik, kumar oynanması için yer ve imkan sağlama, intihara yönlendirme, Atatürk aleyhine işlenen suçlar, yasadışı bahis ve her türlü siber dolandırıcılık gibi suçlar bu kanunun temel mücadele alanına girmektedir. Sektördeki en iyi 5651 loglama uygulamaları her geçen gün gelişmektedir.
İnternet Aktörleri, Yükümlülükleri ve Sorumluluk Alanları
Kanun, internet ekosistemini yöneten ve kullanan aktörleri çeşitli kategorilere ayırmış, her birine farklı seviyelerde ve teknik özelliklerde sorumluluklar yüklemiştir:
- İçerik Sağlayıcı: İnternet ortamına her türlü bilgi, metin, kod, görsel veya işitsel içerik üreten, değiştiren ve bu içeriği kullanıcılara sunan gerçek veya tüzel kişilerdir. Bir blog yazarı, bir haber sitesi editörü veya sosyal medyada içerik paylaşan bir şirket içerik sağlayıcıdır.
- Yer Sağlayıcı: İçerik sağlayıcıların ürettikleri dijital içeriklerin sunucularda barındırılmasını (hosting) ve internet üzerinden erişilebilir olmasını sağlayan hizmet sunucularıdır (Örn: Veri merkezleri, hosting firmaları).
- Erişim Sağlayıcı: Kullanıcıların bilgisayarları veya akıllı cihazları ile internet ağına erişimini sağlayan altyapıyı sunan, yani İnternet Servis Sağlayıcısı (İSS) olan firmalardır (Örn: Türk Telekom, Turkcell Superonline, Vodafone).
- Toplu Kullanım Sağlayıcı: Belirli bir fiziksel mekanda (kafe, restoran, otel, hastane, okul, üniversite, şirket ofisi, fabrika, alışveriş merkezi) birden fazla kişiye aynı anda kablolu veya kablosuz (Wi-Fi) internet erişimi sunan gerçek veya tüzel kişilerdir. Kurumsal firmaların, KOBİ’lerin ve ticari işletmelerin çok büyük bir çoğunluğu bu yasal kategoriye girmektedir.
Kurumsal İşletmeler İçin 5651 Sayılı Kanunun Anlamı
Bir holding, fabrika, ajans veya herhangi bir KOBİ, kendi çalışanlarına (personeline) veya ofisine gelen misafirlerine, müşterilerine Wi-Fi ya da kablolu ağ üzerinden internet hizmeti sunduğu andan itibaren yasal olarak “İnternet Toplu Kullanım Sağlayıcı” statüsüne girmiş olur. Bu statü, şirketin BT (Bilgi Teknolojileri) yöneticilerine ve şirket üst yönetimine (yönetim kuruluna) çok ağır bir yasal zorunluluk getirir: Şirket ağı üzerinden internete çıkan istisnasız herkesin erişim kayıtlarını düzenli olarak tutmak. Düşünün ki, bir şirket çalışanı mesai saatleri içerisinde veya bir müşteri bekleme salonundaki Wi-Fi ağını kullanarak bir siber dolandırıcılık yaptı, yasadışı bir bahis sitesine girdi veya rakip firmaya bir siber saldırı (DDoS vb.) düzenledi. Siber suçlar şube polisleri IP adresinin şirketinizin ana modeminden çıktığını tespit ederse, kapınıza dayanacakları ilk yer şirketiniz olacaktır. Eğer şirket, o saatte, o IP adresini kimin kullandığını ispatlayacak log kayıtlarını kanuna uygun şekilde tutmamışsa, suç doğrudan şirkete, yani internet aboneliğinin yasal sahibine kalabilir. Şirket yönetimi “biz yapmadık, çalışanımız yapmış” savunmasını ancak ve ancak 5651 loglarıyla ispatlayabilir. Kurumların büyüme hedeflerinde 5651 loglama çözümlerine yatırım yapması şarttır.
Loglama (Kayıt Tutma) Kavramının Derinlemesine İncelenmesi
Bilişim dünyasında loglama (logging), bir işletim sisteminde, veritabanında, güvenlik cihazında (firewall, IDS/IPS), yönlendiricide (router) veya ağ anahtarında (switch) meydana gelen tüm sistem olaylarının, kullanıcı hareketlerinin, hata mesajlarının ve veri transferi işlemlerinin milisaniye hassasiyetinde, kronolojik bir sırayla kayıt altına alınması işlemidir. Bu işlem, fiziksel dünyadaki güvenlik kameralarının, bir plazanın giriş-çıkış kapılarını 7/24 kaydetmesiyle aynı mantığa dayanır. Loglar; ağa kimin, hangi cihazla, saat kaçta girdiğini, hangi web sitelerine (URL’lere) eriştiğini, ne kadar veri indirdiğini veya yüklediğini detaylı olarak belgeler.
Firewall (Güvenlik Duvarı) Loglamasının Temel Mantığı
Firewall cihazları, bir işletmenin güvenli kabul edilen iç ağı (Local Area Network – LAN) ile güvensiz dış dünya olan internet (Wide Area Network – WAN) arasında sarsılmaz bir kapı görevlisi gibi konumlandırılan en hayati siber güvenlik donanımlarıdır. Firewall üzerinden geçen tüm veri paketleri anlık olarak incelenir, derin paket analizi (DPI) yapılır ve işletmenin BT yöneticileri tarafından belirlenmiş güvenlik kurallarına (rules/policies) göre engellenir (Drop/Deny) veya geçişine izin verilir (Accept/Allow). Yapılan tüm bu geçiş ve engelleme işlemlerinin detaylı dökümü firewall cihazının syslog (sistem logu) belleğinde saklanır. 5651 loglama ve yasal uyum süreçlerinde devletin ve mahkemelerin sizden istediği en temel veri kaynağı, ağın internete açılan bu kapısında, yani firewall cihazında tutulan kayıtlardır.
Kanunen Tutulması Zorunlu Olan Log Kayıtları Nelerdir?
5651 sayılı Kanun ve bu kanuna dayanılarak BTK (Bilgi Teknolojileri ve İletişim Kurumu) tarafından çıkarılan ilgili yönetmeliklere (TİB yönetmelikleri) göre, bir toplu kullanım sağlayıcının ağda gerçekleşen trafiğe dair asgari olarak aşağıdaki kayıtları tutması kesin bir zorunluluktur:

- Kaynak IP Adresi (Source IP): İnternete bağlanan kullanıcının veya cihazın şirket iç ağında aldığı (çoğunlukla DHCP tarafından atanan) lokal IP adresi (Örn: 192.168.1.105 veya 10.0.0.50).
- Hedef IP Adresi (Destination IP): Kullanıcının internet üzerinde erişmek istediği, bağlanmaya çalıştığı uzak sunucunun veya web sitesinin dış (public) IP adresi.
- Kaynak ve Hedef Port Bilgileri: İletişimin sağlandığı mantıksal bağlantı noktaları. (Örneğin; internette sörf yapmak için genellikle Hedef Port 80 – HTTP veya Hedef Port 443 – HTTPS kullanılır. E-posta gönderimi için 25, 587 gibi portlar devrededir.)
- Bağlantı Zamanı (Tarih ve Saat): Kullanıcının ilgili internet adresine bağlandığı anın ve bağlantıyı kopardığı (oturumu sonlandırdığı) anın tam zaman dilimi. Bu kayıtlar Yıl-Ay-Gün ve Saat:Dakika:Saniye formatında, son derece hassas bir şekilde tutulmalıdır.
- MAC Adresi (Media Access Control): Ağa bağlanan cihazın (masaüstü bilgisayar, laptop, akıllı telefon, tablet, akıllı saat veya IoT cihazı) ağ kartına (NIC) üretim aşamasında kalıcı olarak kazınmış olan donanımsal, fiziksel ve eşsiz adrestir. Ağ üzerinde DHCP sunucusu IP adreslerini dinamik olarak dağıttığı için, bir cihazın dün aldığı IP adresi ile bugün aldığı IP adresi farklı olabilir. Bu yüzden cihazın kimliğini kalıcı olarak belirlemek için MAC adresi ile IP adresinin eşleştirildiği log kayıtları (DHCP logları) hayati öneme sahiptir.
- Kullanıcı Kimlik Doğrulama Bilgileri: Eğer işletme ağında yetkilendirilmiş bir doğrulama sistemi (Örneğin; Captive Portal, Hotspot, 802.1X, Active Directory, LDAP, Radius sunucusu) kullanılıyorsa, IP adresinin hangi gerçek kullanıcıya tahsis edildiği. Bu veri; çalışanın sicil numarası, adı soyadı, T.C. Kimlik numarası, şirket e-posta adresi veya cep telefonu numarası olabilir.
Kritik Unsur: Elektronik Zaman Damgası (Time Stamp) Zorunluluğu
Bilişim dünyasında düz metin (plain text) formatında tutulan bir log dosyasını (örneğin bir .txt veya .csv dosyası) açıp içindeki bir IP adresini veya saati değiştirmek saniyeler sürer. Bu nedenle, sadece firewall üzerinden ham logları bir sunucuya kopyalamak yasal olarak hiçbir anlam ifade etmez. Logların, oluştuğu ve kaydedildiği andan itibaren dışarıdan bir müdahale ile değiştirilmediğini, kasıtlı olarak silinmediğini veya üzerinde herhangi bir manipülasyon (oynama) yapılmadığını mahkemeler huzurunda kanıtlamak zorunludur. 5651 loglama alanındaki uzmanlığımız sayesinde işletmenizin potansiyelini maksimize edebilirsiniz.
İşte bu noktada Zaman Damgası (Time Stamp) teknolojisi devreye girmektedir. Yönetmelik; işletmelerin tuttuğu günlük log dosyalarının (genellikle gece yarısı 23:59’da o günün dosyası kapatılarak) TÜBİTAK Kamu SM (Kamu Sertifikasyon Merkezi) veya BTK tarafından yetkilendirilmiş diğer Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) tarafından üretilen, kriptografik olarak güvenli elektronik zaman damgası ile mühürlenmesini (imzalanmasını) şart koşar. Zaman damgası, “bu veri şu tarihte ve şu saniyede bu şekilde mevcuttu ve o andan sonra tek bir baytı (byte) dahi değiştirilmemiştir” garantisi verir. Zaman damgası olmayan, kriptografik olarak hash’lenmemiş ve imzalanmamış log dosyaları, adli makamlarca, savcılıklarca ve mahkemelerce geçerli bir hukuki delil (kanıt) olarak kabul edilmez. Delil niteliği taşımayan loglar, şirketi sorumluluktan kurtarmaz.
KVKK (Kişisel Verilerin Korunması Kanunu) Kapsamında Veri Güvenliği ve Loglama İlişkisi
6698 sayılı KVKK, Türkiye’de kişisel verilerin işlenmesi, korunması, saklanması ve yetkisiz, kötü niyetli erişimlere karşı güvence altına alınması konusunda tüm veri sorumlularına (şirketlere, kurumlara, derneklere, vakıflara) son derece ağır teknik ve idari yükümlülükler getirmektedir. Türkiye’deki pek çok şirket, KVKK uyum sürecini sadece avukatlara hazırlatılan aydınlatma metinlerini web sitelerine koymak, açık rıza formları imzalatmak ve VERBİS’e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt olmaktan ibaret sanmaktadır. Oysa bu büyük bir yanılgıdır. Kanunun 12. Maddesi, veri sorumlusuna “Kişisel verilerin hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak” zorunluluğunu yükler. Yani kağıt üzerindeki sözleşmeler, teknik bir siber güvenlik altyapısı (firewall, loglama, şifreleme vb.) ile desteklenmiyorsa, şirket KVKK’ya uymamış sayılır.
KVKK Kişisel Veri Güvenliği Rehberi ve Teknik Tedbirler
Kişisel Verileri Koruma Kurumu (KVKK Kurulu) tarafından resmi olarak yayımlanan “Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)” dokümanı, veri sorumlularının (işletmelerin) bilgi işlem altyapılarında alması gereken asgari teknik önlemleri açıkça listeler. Bu tedbirlerin en önemlilerinden, olmazsa olmazlarından biri de erişim loglarının (Access Logs) tutulması ve sistem hareketlerinin izlenmesidir. Rehbere göre; müşterilere ait finansal verilerin, çalışanların sağlık verilerinin veya özlük bilgilerinin bulunduğu sunuculara, ERP, CRM veya veritabanı sistemlerine şirket içinden veya dışından kimlerin, saat kaçta, hangi IP adresi ve hangi kullanıcı yetkisiyle (admin, user vb.) eriştiği kesinlikle loglanmalı ve bu loglar güvenli, değiştirilemez bir şekilde uzun süre saklanmalıdır.
Siber Saldırılar, Veri İhlalleri ve Logların Hayati Kanıt Rolü
Günümüzde fidye yazılımı (Ransomware), oltalama (Phishing), SQL Enjeksiyonu (SQL Injection) gibi siber saldırılar şirketlerin en büyük kabusu haline gelmiştir. Bir işletmeye yönelik başarılı bir siber saldırı, veri sızıntısı (data breach) veya bir personelin kötü niyetle veritabanını dışarı kopyalaması durumunda, olayın tam olarak nasıl, ne zaman ve kim tarafından gerçekleştirildiğini (Root Cause Analysis – Kök Neden Analizi) anlamanın, saldırganı tespit etmenin tek teknik yolu sistem ve firewall loglarını geriye dönük olarak adli bilişim standartlarında incelemektir.
Daha da kritik olan nokta şudur: 6698 sayılı KVKK’ya göre, bir veri ihlali (hacklenme) yaşandığında, şirketlerin durumu öğrendikleri andan itibaren en geç 72 saat içerisinde (3 gün) KVKK Kuruluna ve etkilenen ilgili kişilere resmi olarak “Veri İhlal Bildirimi”nde bulunma zorunluluğu vardır. Bu bildirimin sağlıklı ve doğru bir şekilde yapılabilmesi; hangi verilerin çalındığının, kaç kişinin etkilendiğinin, saldırganın ağa hangi zafiyeti kullanarak girdiğinin tespit edilebilmesi tamamen firewall, IPS, switch ve sunucu loglarının bütünleşik olarak incelenmesine bağlıdır. Kurul, kendisine yapılan bildirimlerde firmalara şu soruyu sorar: “Hangi güvenlik önlemlerini almıştınız ve saldırı nasıl gerçekleşti?” Güçlü ve yasalara uygun bir firewall log tutma ve izleme stratejisi olmayan işletmeler, veri ihlali sonrasında durumu analiz edemez, karanlıkta kalır ve KVKK Kuruluna tatmin edici, teknik temellere dayanan bir rapor sunamazlar. Bu da Kurul’un keseceği idari para cezasının miktarını log tutmayan firma aleyhine katlayarak artırır.
İç Tehditler (Insider Threats) ve Personel Hareketlerinin Denetimi
Siber güvenlik istatistikleri ve araştırma raporları göstermektedir ki, siber tehditlerin ve veri sızıntılarının çok büyük bir oranı dışarıdaki hackerlardan değil, bizzat işletme içindeki (bilinçsiz veya kötü niyetli) çalışanlardan kaynaklanmaktadır. İşten ayrılmak üzere olan bir satış temsilcisinin tüm müşteri veritabanını (CRM) kişisel USB belleğine aktarması veya rakip firmaya satmak üzere e-posta ile dışarı göndermesi en sık karşılaşılan iç tehdit senaryolarındandır. Yetkili (Admin) veya yetkisiz personelin kişisel veri içeren kritik sistemlerdeki hareketlerini denetlemek KVKK’nın bir gereğidir. Veritabanı logları, dosya erişim sunucusu (File Server) logları, DLP (Data Loss Prevention) logları ve firewall loglarının SIEM gibi merkezi sistemlerde entegre bir şekilde çalışması, içeriden gelebilecek tehditlerin ve anormalliklerin anında tespit edilmesini sağlar.
5651 Loglama ile KVKK Arasındaki Stratejik Kesişim Noktaları
İlk bakışta yüzeysel değerlendirildiğinde, 5651 sayılı Kanun ve KVKK tamamen farklı amaçlara ve farklı kurumlara (biri BTK’ya, diğeri KVKK Kuruluna) hizmet ediyor gibi algılanabilir. 5651, siber uzayda işlenen suçların aydınlatılmasını, faillerin bulunmasını ve internet trafiğinin denetimini hedeflerken; KVKK, şahısların kişisel verilerinin mahremiyetini, gizliliğini ve güvenliğini hedefler. Ancak madalyonun teknik ve operasyonel yüzüne baktığımızda, bu iki yasal düzenleme birbiriyle doğrudan ilişkilidir, adeta bir yapbozun birbirini tamamlayan iki önemli parçasıdır.

En önemli kesişim noktası şudur: 5651 sayılı Kanun kapsamında tutulması emredilen IP adresleri, MAC adresleri, log kayıtları, kişinin ziyaret ettiği web siteleri ve zaman damgalı veriler; KVKK, Danıştay, Yargıtay ve Avrupa İnsan Hakları Mahkemesi (AİHM) kararlarına göre tartışmasız bir şekilde kişisel veri niteliği taşımaktadır. Çünkü bir IP veya MAC adresi üzerinden yola çıkarak, o an o cihazı kullanan gerçek kişinin fiziki kimliğine, adresine, internet alışkanlıklarına ve tercihlerine ulaşmak (belirlenebilir kılmak) mümkündür. Dolayısıyla, 5651 gereği tutulan devasa log arşivlerinin kendisi de bizzat KVKK kapsamında korunması, şifrelenmesi ve özenle saklanması gereken son derece hassas veri yığınlarıdır.
İşletmeler, bir yandan 5651’e uyum sağlamak ve cezadan kurtulmak için çalışanlarının ve misafirlerinin internet erişim kayıtlarını (loglarını) zorunlu olarak tutarken, diğer yandan bu tuttukları log kayıtlarını (kişisel verileri) güvende tutmak için de KVKK’nın gereksinimlerini yerine getirmek zorundadır. Bu log dosyalarının yeterli güvenlik önlemi alınmadığı için internete sızması, yetkisiz hackerların eline geçmesi, kötü niyetli bir IT çalışanı tarafından silinmesi veya değiştirilmesi durumu; aynı anda hem 5651 sayılı Kanunun ihlaline (delil karartma) hem de KVKK’nın ihlaline (kişisel verilerin güvenliğini sağlayamama) yol açacaktır. Şirket, iki farklı devlet kurumundan iki farklı devasa ceza yeme riskiyle karşı karşıya kalır.
Etkili, Güvenli ve Yasalara Tam Uyumlu Firewall Loglama Süreçlerinde Dikkat Edilmesi Gereken Gelişmiş Teknik Detaylar
Bir kurumsal loglama altyapısının sadece yasalara yüzeysel bir şekilde “kağıt üzerinde” uyumlu olması yetmez; aynı zamanda uluslararası siber güvenlik standartlarına (ISO 27001, NIST, CIS Controls) uygun, ölçeklenebilir ve gerektiğinde anında yanıt verebilir (incident response) özellikte olması gerekir. Bunun için belirli teknik altyapıların, yazılımların ve donanımların kusursuz bir senkronizasyonla çalışması şarttır.
1. Logların Yasal Saklanma Süresi (Retention Period) ve Depolama (Storage) Stratejileri
5651 sayılı Kanun ve ilgili yönetmeliklere göre, şirketlerin internet erişim loglarını (firewall logları) ve DHCP (IP ve MAC dağıtım) loglarını zaman damgasıyla imzalanmış olarak asgari 2 yıl (24 ay) süreyle saklama zorunluluğu vardır. Ortalama büyüklükteki bir KOBİ’de veya yüzlerce kişinin çalıştığı bir fabrikada, bir günde on milyonlarca satır log üretilebilir. Günlük oluşan log boyutu gigabaytlarca, yıllık boyutu ise terabaytlarca veriye ulaşır. Bu iki yıllık devasa arşiv sürecini yönetmek için sıradan bir bilgisayarın sabit diski (HDD) yeterli olmaz. Yüksek kapasiteli, yedekli (RAID mimarisi) depolama ünitelerine (Storage, NAS, SAN donanımları), sıkıştırma (compression) algoritmalarına, uzak lokasyona yedekleme (Off-site Backup) ve felaket kurtarma (Disaster Recovery) senaryolarına ihtiyaç vardır. Sistem odasında çıkacak bir yangın log sunucusunu yok ederse, yasal sorumluluk ortadan kalkmaz.
2. Kullanıcı Kimlik Doğrulama Mekanizmaları (Hotspot & 802.1x & Captive Portal)
Sadece bir IP adresini ve girdiği siteyi kaydetmek, suçu kimin işlediğini bulmak için çoğu zaman yeterli olmaz. O spesifik IP adresini, olay anında tam olarak hangi gerçek veya tüzel kişinin (çalışanın veya misafirin) kullandığının net ve itiraz edilemez olarak bilinmesi gerekir. Bunun için modern işletme ağlarında, özellikle Wi-Fi (kablosuz ağ) mimarilerinde ve misafir (Guest) ağlarında Hotspot (Captive Portal) sistemleri kullanılmalıdır. Kullanıcı internete girmek istediğinde karşısına bir karşılama ekranı çıkarılır. Bu ekranda KVKK aydınlatma metni sunulur ve doğrulama istenir. Doğrulama yöntemleri çeşitlidir: T.C. Kimlik No ve Nüfus ve Vatandaşlık İşleri (NVİ) API entegrasyonu, cep telefonuna gönderilen SMS (OTP – Tek Kullanımlık Şifre) entegrasyonu veya şirket çalışanları için Active Directory (Windows Server AD/LDAP) entegrasyonu. Bu entegrasyonlar sayesinde, yasadışı bir işlem yapıldığında adli makamlara şu şekilde kesin rapor verilebilir: “5 Aralık 2026 saat 14:35’te, 192.168.20.45 IP adresini, 0532 *** ** ** numaralı telefonuna onay SMS’i gönderilen Ahmet Yılmaz adlı misafirimiz kullanıyordu.” Bu rapor, şirketi tüm sorumluluktan kurtarır.
3. Logların Bütünlüğü (Integrity) ve Kriptografik Koruma (Cryptography)
Log dosyalarının adli bilişim standartlarında geçerli olabilmesi için kötü niyetli kişiler (hackerlar, fidye yazılımı çeteleri veya sistemi içeriden sabote etmek isteyen kötü niyetli IT personeli) tarafından değiştirilmesini (tampering) veya silinmesini kesinlikle önlemek esastır. Logların yazıldığı dizinler (klasörler) ağ üzerinde kesinlikle paylaşıma açılmamalıdır. Loglar işletim sistemi seviyesinde sadece okunabilir (Read-Only) formatlarda veya WORM (Write Once Read Many – Bir Kere Yaz Çok Kez Oku) özellikli depolama sistemlerinde saklanmalı, güçlü kriptografik algoritmalarla (AES-256) şifrelenerek arşivlenmelidir. Ayrıca, logları barındıran sunucuya (Log Server) kimlerin, ne zaman login olduğu, hangi komutları çalıştırdığı da ayrı bir izleme sistemi (Audit Logging) tarafından sıkı bir şekilde denetlenmelidir.
4. Merkezi Log Yönetimi ve SIEM (Security Information and Event Management) Entegrasyonu
Güvenlik Bilgi ve Olay Yönetimi (SIEM) yazılımları, büyük ölçekli ve kurumsal siber güvenlik mimarilerinin beynidir. SIEM sistemleri, sadece tek bir firewall cihazından değil; ağdaki tüm switch’lerden, yönlendiricilerden, Windows/Linux sunuculardan, veritabanlarından (SQL/Oracle), web sunucularından (IIS/Apache), uç nokta güvenlik yazılımlarından (Antivirüs/EDR) ve bulut platformlarından (AWS/Azure) gelen saniyede on binlerce (EPS – Events Per Second) log satırını tek bir merkezi havuzda toplar (Log Collection), ayrıştırır (Parsing), normalize eder, ilişkilendirir (Correlation) ve anlamlandırır. Gerçek zamanlı olarak belirlenen senaryolara göre analizler yapar. Örneğin: “Bir kullanıcı hesabı 1 dakika içinde 5 farklı ülkeden VPN ile giriş yapmaya çalışıyorsa (Impossible Travel), veya bir veritabanından gece saat 03:00’te 10 GB veri dışarıdaki (internet) şüpheli bir IP’ye aktarılıyorsa anında alarm üret ve SMS at.” Bu sayede işletme, olası bir veri ihlali veya saldırıyı aylar sonra devlet kurumlarından veya hackerların şantajından değil, olay gerçekleştiği saniye SIEM alarmları sayesinde öğrenir ve anında engeller.
Yasal Zorunluluklara Uymamanın Getireceği Çok Ağır Yaptırımlar, Cezalar ve İtibar Kaybı
Devlet kurumları (BTK, KVKK, Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı), işletmelerin siber güvenlik ve loglama ihmallerini affetmemektedir. Bu konudaki yasalar, tavizsiz ve çok sert bir şekilde uygulanmaktadır.

5651 Sayılı Kanun İhlallerinde Karşılaşılan Cezai Yaptırımlar
Toplu kullanım sağlayıcı statüsündeki (bir kafe, otel veya holding ofisi) bir işletme, internet erişim loglarını kanunda belirtilen standartlarda (TÜBİTAK zaman damgalı, doğru IP/MAC eşleşmeli ve 2 yıl boyunca silinmeden) tutmazsa ve BTK denetimlerinde bu durum tespit edilirse, yüz binlerce Türk Lirasını bulan idari para cezalarıyla karşı karşıya kalır. Ancak mesele sadece para cezası değildir. Daha vahim senaryo şudur: Şirket ağı kullanılarak (örneğin misafir ağı üzerinden) terör örgütü propagandası yapıldı, devlet büyüklerine hakaret edildi veya yasadışı işlemler gerçekleştirildi. Savcılık, internet hattının sahibi olan şirketten logları istedi. Şirket, “Biz log tutmuyorduk” veya “Loglarımız silinmiş” yanıtını verirse; şirket sahipleri, yönetim kurulu üyeleri ve IT yöneticileri hakkında Türk Ceza Kanunu kapsamında “Suç delillerini yok etme, gizleme veya değiştirme” ve “Suça iştirak, yataklık” suçlamalarıyla adli soruşturmalar başlatılır. Şirketin bilgisayarlarına el konulabilir, ofis kapatılabilir ve yöneticiler hapis cezası istemiyle yargılanabilir. Sırf maliyetten kaçınmak için firewall ve loglama yatırımı yapmamak, koca bir şirketin iflasına ve yöneticilerin hapse girmesine neden olabilir.
KVKK İhlallerinde Uygulanan Devasa Para Cezaları ve Hapis Riski
Kişisel veri güvenliğini sağlamaya yönelik KVKK Kurulunun zorunlu kıldığı teknik tedbirleri (Yeni nesil firewall kurulumu, erişim loglaması, yetki matrisi kontrolü, veri şifreleme, DLP kullanımı vb.) hayata geçirmeyen veri sorumluları (işletmeler) için Kurul, her yıl yeniden değerleme oranına göre artan şekilde milyonlarca liralık idari para cezaları kesmektedir. Türkiye’deki bilindik giyim markaları, havayolu şirketleri ve hastaneler, geçmiş yıllarda “yeterli güvenlik tedbiri almamak, saldırıyı geç fark etmek, log tutmamak ve veri ihlalini zamanında bildirmemek” suçlamalarıyla KVKK Kurulundan toplamda on milyonlarca lira ceza yemiştir. KVKK cezaları ciroya göre belirlenebilmekte ve şirketlerin finansal dengesini altüst edebilmektedir. Ayrıca, müşteri verilerinin Dark Web’de satılması, şirketin kamuoyu önündeki güvenilirliğini, marka değerini, hisse senetlerini ve müşteri sadakatini onarılamaz bir şekilde yok eder. İdari para cezalarının ötesinde, Türk Ceza Kanunu’nun (TCK) 135., 136. ve 138. maddeleri (Kişisel verilerin kaydedilmesi, verileri hukuka aykırı olarak verme veya ele geçirme, verileri yok etmeme) kapsamında şirket yöneticilerine 1 yıldan 4 yıla kadar hapis cezaları da uygulanmaktadır.
Bulut Bilişim (Cloud Computing) ve Yeni Nesil Teknolojilerde Loglama Zorlukları
İşletmelerin verilerini ve uygulamalarını geleneksel şirket içi (On-Premise) sunucu odalarından çıkarıp AWS, Microsoft Azure, Google Cloud gibi bulut altyapılarına taşıması, siber güvenlik ve loglama paradigmalarını da değiştirmiştir. Bulut mimarilerinde fiziksel bir firewall cihazınız olmayabilir; bunun yerine “Sanal Güvenlik Duvarları” (Virtual Firewalls), “Web Application Firewalls” (WAF) ve Cloud-Native güvenlik araçları kullanılır. Ancak altyapı nerede olursa olsun, işletmenin 5651 ve KVKK karşısındaki yasal sorumluluğu değişmez. Bulut ortamındaki trafik loglarının da toplanması, şirket merkezine güvenli VPN tünelleriyle aktarılması veya bulutta oluşturulan bir merkezi log sunucusunda zaman damgası vurularak arşivlenmesi şarttır.
Inovoice ile Siber Güvenlikte Mükemmellik: Uçtan Uca 5651 ve KVKK Tam Uyum Çözümleri
Kurumsal bir siber güvenlik altyapısının sıfırdan tasarlanması, yeni nesil firewall cihazlarının (Fortinet, Palo Alto, Check Point, Sophos vb.) doğru yapılandırılması, loglama sunucularının kesintisiz çalıştırılması, SIEM kurallarının yazılması ve dinamik olarak değişen 5651/KVKK mevzuatlarına sürekli uyum sağlanması, son derece derin bir teknik bilgi birikimi (know-how), uzmanlık ve 7/24 operasyonel izleme gerektiren süreçlerdir. Sınırlı bütçelere sahip şirket içi (In-House) IT ve sistem departmanlarının, günlük destek operasyonlarıyla uğraşırken bu kadar kritik, yoğun ve hata (zero-tolerance) kabul etmeyen güvenlik süreçlerini tek başına, hatasız yönetmesi neredeyse imkansızdır.
Tam bu noktada, B2B kurumsal siber güvenlik, ağ mimarisi tasarımı ve yönetilen bilişim teknolojileri (Managed IT Services) alanındaki uzun yıllara dayanan tecrübemizle Inovoice devreye girmektedir. Inovoice olarak, siber güvenliği şirketiniz için bir stres kaynağı olmaktan çıkarıp, rekabet avantajına dönüştürüyoruz. Sektördeki en iyi sertifikalı mühendis kadromuzla, kurumunuzun büyüklüğüne, ağ topolojinize, bütçenize ve sektörel regülasyonlarınıza (BDDK, SPK, EPDK vb.) en uygun Yeni Nesil Güvenlik Duvarı (Next-Generation Firewall – NGFW) ve merkezi loglama çözümlerini anahtar teslim konumlandırıyoruz.
Neden Inovoice ile Çalışmalısınız? Sunduğumuz Profesyonel Hizmetler:
- Sıfır Hata ile Anahtar Teslim 5651 Loglama: Ağınızdaki iç ve dış trafiğin tamamını (HTTP, HTTPS, FTP, DNS vb.) kanunun emrettiği formatta, eksiksiz olarak topluyor, parse ediyor ve TÜBİTAK Kamu SM elektronik zaman damgası (veya entegre donanımsal zaman damgaları) entegrasyonu ile otomatik olarak mühürlüyoruz. Bu logları kriptolanmış (şifrelenmiş) bir şekilde, WORM standartlarında, 2 yıl boyunca siber saldırılara kapalı güvenli sunucularımızda veya sizin kendi sistem odanızda arşivliyor ve yönetiyoruz.
- Gelişmiş, Özelleştirilebilir Hotspot ve Kimlik Doğrulama Çözümleri: Otel misafirleriniz, kafe müşterileriniz veya ofis ziyaretçileriniz için kurumunuzun kurumsal kimliğine (logonuza, renklerinize) uygun, kullanıcı dostu Karşılama Ekranları (Captive Portal) tasarlıyoruz. SMS şifresi, T.C. Kimlik doğrulaması (NVİ sorgulu) veya çalışanlarınız için Active Directory (Windows Logon) entegrasyonu ile ağınıza giren her bir mobil cihazın kime ait olduğunu kesin olarak tespit ederek, anonim bağlantıları ve “Misafir Ağı (Guest Wi-Fi)” risklerini yasal olarak sıfıra indiriyoruz.
- 360 Derece KVKK Veri Güvenliği Uyumluluğu: KVKK teknik tedbirler ve siber güvenlik rehberine kelimesi kelimesine uyumlu bir ağ mimarisi kuruyoruz. Firewall IPS/IDS (Saldırı Tespit ve Engelleme) motorları, Antivirüs ağ geçitleri ve DLP (Veri Sızıntısı Önleme) politikalarıyla ağınızdaki yetkisiz veritabanı erişimlerini, USB ile dışarı veri çıkarılmasını engelliyor ve tüm sistemi 7/24 Kesintisiz Güvenlik Operasyon Merkezi (SOC) mantığıyla izliyoruz.
- Gelişmiş Tehdit İstihbaratı ve Merkezi SIEM Raporlama: Sadece log tutmakla kalmıyor, bu logları anlamlandırıyoruz. Yönetici dostu, Türkçe ve şeffaf web tabanlı dashboard’larımız üzerinden şirketinizin genel siber güvenlik skorunu izleyebilir, engellenen saldırıların türlerini görebilir, dilediğiniz bir çalışanın veya misafirin geriye dönük internet erişim (URL) raporlarını yasal bir PDF kanıtı olarak saniyeler içinde tek tıklamayla alabilirsiniz. Adli makamlardan gelen resmi bilgi taleplerine (Müzekkere) anında, hatasız ve yasalara uygun formatta yanıt vermenizi sağlıyoruz.
Genel Sonuç ve İşletmelere Altın Tavsiyeler: Siber Güvenlik, Asla Tesadüflere veya Şansa Bırakılamayacak Kadar Ciddi ve Maliyetli Bir Yatırımdır
Hızla dijitalleşen ve verinin “yeni petrol” olarak kabul edildiği son derece acımasız, rekabetçi iş dünyasında; şirketinizin ticari sırlarının, müşterilerinizin kredi kartı ve kimlik bilgilerinin, çalışanlarınızın özlük verilerinin güvenliği doğrudan şirketinizin marka itibarına, pazar değerine ve ticari geleceğine göbekten bağlıdır. 5651 loglama mecburiyetini yerine getirmek ve zorlu KVKK teknik inceleme süreçlerinde eksiksiz bir yasal uyum (Compliance) sağlamak, sadece devletin keseceği milyonlarca liralık cezalardan veya hapis riskinden kurtulmanızı sağlamaz; aynı zamanda dünyadaki sayısız hacker grubuna, siber çetelere ve kötü niyetli iç tehditlere karşı şirketinizin etrafına aşılmaz, çelikten bir kalkan oluşturmanızı sağlar. Bir gece ansızın gerçekleşen yıkıcı bir siber saldırı veya bir çalışanın neden olduğu veri hırsızlığı olayı yaşandıktan, şirketinizin verileri Dark Web forumlarında ifşa olduktan sonra geriye dönüp “Keşke o firewall lisansını yenileseydik”, “Keşke şu log yazılımına bütçe ayırsaydık” demenin mahkemeler veya kaybedilen müşteriler nezdinde hiçbir faydası yoktur. Bu pişmanlığı yaşamamak için, bugün beklemeden doğru teknoloji profesyonelleriyle (Managed Service Providers) çalışmalı ve şirketinizin güvenlik ve loglama altyapısını yasal asgari standartların çok ötesine, proaktif bir savunma hattına taşımalısınız.
Siz de kurumunuzun, fabrikanızın veya şirketinizin dijital sinir sistemi olan ağ altyapısını kaderine terk etmek istemiyor, siber saldırı uykusuzlukları yaşamak istemiyor, yasal denetim süreçlerinde %100 uyumluluk, adli geçerlilik ve tam bir iç rahatlığı (peace of mind) arıyorsanız; vakit kaybetmeden Inovoice’in sunduğu yenilikçi, kurumsal bilişim teknolojileri ve yönetilen siber güvenlik çözümleriyle tanışın. Sektöründe lider uzman mühendis ekibimiz, mevcut ağ topolojinizi ve güvenlik zafiyetlerinizi ücretsiz olarak yerinde analiz etmeye, penetrasyon testleri (Pentest) planlamaya ve sadece şirketinize özel, “terzi işi” en güçlü siber güvenlik stratejisini kurgulayıp hayata geçirmeye daima hazırdır. Unutmayın, güvenlik ertelenecek bir masraf değil, işletmenizi hayatta tutacak en kritik yatırımdır.
Daha Fazla Kaynak ve Destek
Siber güvenlik ve kurumsal BT standartları hakkında bağımsız araştırmaları incelemek isterseniz, Wikipedia Bilgi Güvenliği (DoFollow) makalesine göz atabilirsiniz. Ayrıca, süreçlerinizi profesyonel bir ekiple yönetmek ve işletmenize özel çözümlerimizi incelemek için Hizmetlerimiz sayfasını ziyaret edebilirsiniz.