5651 Log İmzalama Nedir? E-İmza ve Zaman Damgası ile Log Mühürleme
5651 log imzalama, internet erişim kayıtlarının (log) toplandıktan sonra elektronik imza ve zaman damgası ile mühürlenmesi işlemidir. Amaç, kaydın sonradan değiştirilmediğini ve tam olarak hangi tarih ve saatte oluştuğunu matematiksel olarak kanıtlayabilmektir. 5651 sayılı Kanun, log tutmayı tek başına yeterli görmez; tutulan kayıtların bütünlüğünün korunduğunu ve zaman bilgisinin güvenilir bir kaynaktan geldiğini ispatlayabilmenizi bekler. İmzalanmamış ham loglar bir talep anında delil değeri taşımaz; çünkü kimse o kaydın değiştirilmediğini garanti edemez. İmzalama, her log dosyasının özetini (hash) alıp bunu yetkili sertifika merkezinin zaman damgası ve e-imzasıyla mühürleyerek kaydı kurcalamaya karşı kilitler. SignLogger bu işlemi her gün otomatik yapar: toplanan logları günlük olarak imzalar, mühürler ve yasal saklama süresi boyunca doğrulanabilir biçimde arşivler.
Bu sayfa bilgilendirme amaçlıdır; kesin yükümlülükler için güncel mevzuata ve bir hukuk danışmanına başvurun.
Log imzalama neden zorunlu?
5651 kapsamındaki bir kayıt, hukuki bir soruşturmada ancak güvenilir ise işe yarar. Ham log dosyası bir metin dosyasıdır; içeriği herhangi biri tarafından değiştirilebilir, tarihi geriye alınabilir. İmzalama üç soruyu kanıta bağlar:
- Bütünlük: Kayıt oluşturulduktan sonra tek bir karakter bile değişmediği, hash karşılaştırmasıyla ispatlanır.
- Zaman: Kaydın belirtilen tarih ve saatte var olduğu, bağımsız bir zaman damgası otoritesiyle doğrulanır. Sunucunun kendi saatine güvenmek yeterli değildir.
- Değişmezlik: İmza kırılmadan içerik değiştirilemez; değiştirilirse doğrulama başarısız olur ve bu durum hemen anlaşılır.
Zaman damgası ile elektronik imza arasındaki fark nedir?
İkisi birbirini tamamlar ama aynı şey değildir:
- Zaman damgası (timestamp): Bir verinin belirli bir anda var olduğunu, yetkili bir zaman damgası sunucusundan alınan güvenilir saat bilgisiyle kanıtlar. "Bu kayıt bu tarihten önce oluşturuldu" ifadesini ispatlar.
- Elektronik imza: Verinin bütünlüğünü ve kaynağını kanıtlar. "Bu kayıt oluşturulduğu andan beri değişmedi" ifadesini ispatlar.
5651 uyumu için pratikte ikisi birlikte kullanılır: loglar imzalanır ve imzaya zaman damgası eklenir. Böylece hem "ne zaman" hem "değişmedi" aynı anda kanıtlanır.
KamuSM (TÜBİTAK Kamu SM) imzalamada nasıl rol oynar?
Zaman damgası ve nitelikli elektronik imzanın hukuken geçerli olması için, imzanın yetkili bir sertifika merkezinden alınması gerekir. Türkiye'de bunun ana kaynağı TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM)'dir. Kamu SM'den alınan zaman damgası hizmeti kontör (önceden satın alınan damga hakkı) ile çalışır: her imzalama işlemi bir kontör harcar. Bu nedenle 5651 log imzalama çözümünüzün kesintisiz çalışabilmesi için yeterli kontörün bulunması gerekir. Kontör bittiğinde imzalama duraksamamalı; SignLogger bu durumda kaydı kaybetmemek için sunucu sertifikasıyla imzalayıp kontör yüklendiğinde yetkili zaman damgasına devam edecek şekilde tasarlanmıştır. Kontör takibi ve uyarıları, imzalama zincirinde boşluk oluşmasını önler.
Loglar ne sıklıkla imzalanmalı?
İmzalama tek seferlik bir işlem değildir; düzenli ve süreklidir. Loglar biriktikçe imzalanmadan bırakılırsa, imzasız kaldıkları dönem için bütünlük kanıtı oluşmaz. Doğru yaklaşım, kayıtları günlük olarak imzalamak ve mühürlemektir. SignLogger, topladığı logları her gün otomatik olarak yetkili sertifika merkezi zaman damgası ve e-imzasıyla imzalar; böylece imzalama zincirinde günlük kopukluk oluşmaz ve herhangi bir güne ait kayıt istendiğinde imzalı olarak sunulabilir.
Firewall'ın ürettiği loglar imzalı mıdır?
Hayır. Firewall, switch veya access point cihazları trafik kaydı üretebilir; ancak bu kayıtlar çoğunlukla imzasız ve zaman damgasızdır, cihaz üzerinde sınırlı süre tutulur ve kolayca üzerine yazılır. 5651 uyumu için bu kayıtların merkezi bir noktada toplanması, imzalanması, zaman damgasıyla mühürlenmesi ve yasal süre boyunca değiştirilemez biçimde saklanması gerekir. SignLogger tam olarak bu katmanı sağlar: marka bağımsız olarak tüm cihazlardan logları toplar ve imzalı arşive dönüştürür.
SignLogger log imzalamayı nasıl yapar?
SignLogger, 5651 log imzalama sürecini uçtan uca üstlenir:
- Firewall, switch, access point ve captive portal dahil tüm kaynaklardan logları merkezi olarak toplar.
- Toplanan kayıtların özetini alıp yetkili sertifika merkezi (TÜBİTAK Kamu SM) zaman damgası ve e-imzası ile her gün imzalar.
- İmzalı kayıtları, yasal saklama süresi boyunca bütünlüğü korunmuş biçimde arşivler ve aranabilir kılar.
- Talep hâlinde herhangi bir tarihe ait imzalı kaydı, doğrulanabilir olarak sunar.
- Kontör durumunu izler, tükenmeden uyarır ve imzalama zincirinde boşluk oluşmasını önler.
Sıkça Sorulan Sorular
5651 için logları imzalamak zorunlu mu?
Kayıtların delil değeri taşıması için bütünlüklerinin ve zaman bilgisinin kanıtlanabilir olması beklenir; bu da pratikte zaman damgası ve elektronik imza ile sağlanır. İmzasız ham loglar bir talep anında yeterli kabul edilmeyebilir. Kesin yükümlülük için güncel mevzuata başvurun. [DOĞRULANACAK]
Zaman damgası ile e-imza arasındaki fark nedir?
Zaman damgası kaydın belirli bir anda var olduğunu; elektronik imza ise kaydın o andan beri değişmediğini ve kaynağını kanıtlar. 5651 uyumunda ikisi birlikte kullanılır.
Log imzalamak için KamuSM kontörü şart mı?
Yetkili zaman damgası hizmeti kontör ile çalışır ve hukuken en güçlü kanıtı sağlar. Kontör tükendiğinde SignLogger kaydı kaybetmemek için sunucu sertifikasıyla imzalamaya devam eder ve kontör yüklendiğinde yetkili zaman damgasına döner; ancak sürekli uyum için kontörün eksiksiz tutulması önerilir.
Loglar ne sıklıkla imzalanmalı?
Düzenli aralıklarla ve sürekli olarak. En sağlıklı yaklaşım günlük imzalamadır. SignLogger toplanan logları her gün otomatik olarak imzalar, böylece imzalama zincirinde kopukluk oluşmaz.
Firewall loglarım zaten var, ayrıca imzalamaya gerek var mı?
Evet. Firewall logları genellikle imzasız ve zaman damgasızdır, cihazda kısa süre tutulur ve üzerine yazılır. 5651 uyumu için bu kayıtların toplanıp imzalanması, mühürlenmesi ve yasal süre boyunca saklanması gerekir.
İmzalı bir logun değiştirilmediği nasıl doğrulanır?
İmzalı kaydın özeti (hash) yeniden hesaplanıp imzadaki değerle karşılaştırılır. Tek bir karakter bile değişmişse doğrulama başarısız olur; bu sayede kurcalanmış kayıt anında belli olur.