Tüm makaleler
Blog27 Temmuz 20264 dk okuma929 kelime

5651 Log Alma Zorunluluğu: Kimleri Kapsar, Nasıl Uygulanır?

Misafirlerine veya personeline internet erişimi sunan her işletme 5651 sayılı kanun kapsamında log almak zorundadır. Bu rehberde 5651 log alma zorunluluğunun kimleri kapsadığını, hangi logların alınması gerektiğini ve uyumlu bir sistemin nasıl kurulacağını adım adım anlatıyoruz.

#5651#5651 log alma#log alma#loglama#e-imza#zaman damgası#hotspot#captive portal

5651 log alma, internet erişimi sunan işletmelerin ağlarındaki trafik kayıtlarını (logları) toplamasını, bu kayıtları zaman damgasıyla imzalamasını ve yasal süre boyunca değiştirilemez biçimde saklamasını ifade eder. 5651 sayılı kanunun işletmelere getirdiği bu yükümlülük, çoğu zaman bir denetim ya da adli talep kapısına dayandığında fark edilir — ve o noktada geriye dönük log üretmek mümkün değildir. Bu rehberde 5651 log alma zorunluluğunun kimleri kapsadığını, hangi logların alınması gerektiğini ve uyumlu bir sistemin nasıl kurulacağını anlatıyoruz.

5651 Log Alma Nedir?

5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun", internet erişimi sağlayan tarafları ikiye ayırır: erişim sağlayıcılar (ISS'ler) ve toplu kullanım sağlayıcılar — yani müşterilerine, misafirlerine veya personeline internet açan işletmeler. Kanunun tam metnine mevzuat.gov.tr üzerinden ulaşabilirsiniz.

Toplu kullanım sağlayıcılar için 5651 log alma yükümlülüğü üç temel bileşenden oluşur:

  • Log toplama: Ağ üzerinden kimin, ne zaman, hangi iç IP ile hangi dış adrese eriştiğinin kaydedilmesi.
  • Bütünlük güvencesi: Toplanan logların zaman damgası ve elektronik imza ile mühürlenmesi; böylece kayıtların sonradan değiştirilmediğinin kanıtlanabilmesi.
  • Saklama: İmzalı logların yasal süre boyunca (uygulamada 1–2 yıl) güvenli biçimde arşivlenmesi.
Sadece log almak yetmez: zaman damgasız ve imzasız kayıtlar, hukuki bir uyuşmazlıkta delil niteliği taşımayabilir. Ayrıntılar için E-İmzalı Log ve Zaman Damgası yazımıza bakın.

5651 Log Alma Zorunluluğu Kimleri Kapsar?

Ticari amaçla ya da kamuya açık şekilde internet erişimi sunan her işletme kapsamdadır. En sık karşılaşılan örnekler:

SektörTipik senaryo
Otel ve konaklamaMisafir Wi-Fi, oda başına erişim, PMS entegrasyonlu giriş
Kafe ve restoranMüşteri hotspot'u, SMS ile doğrulama
AVM ve mağaza zinciriYüksek yoğunluklu misafir ağı, çok şube merkezi loglama
Hastane ve klinikHasta/refakatçi Wi-Fi, KVKK ile birlikte uyum
Okul, üniversite ve yurtKampüs ağı, öğrenci doğrulama
Ofis ve plazaPersonel ve ziyaretçi interneti, kurumsal firewall logları
Belediye ve kamu alanlarıHalka açık ücretsiz Wi-Fi noktaları

Önemli bir ayrıntı: kapsam yalnızca misafir Wi-Fi ile sınırlı değildir. Personeline internet erişimi sunan her işyeri de toplu kullanım sağlayıcı sayılır; yani hiç misafir ağı olmayan bir ofis bile firewall'undan 5651'e uygun log almak zorundadır. Kanunun kapsamı ve işletme türlerine göre yükümlülükler hakkında ayrıntılı bilgi için 5651 Sayılı Kanun Nedir? rehberimize göz atabilirsiniz.

Hangi Loglar Alınmalı?

5651 log alma uygulamasında asgari olarak şu kayıtların tutulması beklenir:

  • NAT / bağlantı logları: Hangi iç IP'nin hangi tarih-saatte hangi dış IP ve porta bağlandığı. Adli taleplerin büyük bölümü bu eşleştirmeyi ister.
  • DHCP logları: Hangi cihaza (MAC) hangi iç IP'nin atandığı.
  • Hotspot / captive portal kayıtları: Misafir ağı varsa, kullanıcının kimlik veya telefon doğrulamasıyla hangi oturumu açtığı.
  • DNS ve web erişim logları: Cihazın hangi alan adlarına eriştiği (firewall'un yeteneğine göre).

Hangi log türlerinin hangi cihazlardan toplanacağının dökümü için 5651 İçin Hangi Logları Tutmalıyız? yazımıza bakabilirsiniz. Saklama süreleri ise sektöre ve senaryoya göre değişir; 5651 Log Saklama Süresi rehberinde ayrıntılı bir tablo bulunuyor.

5651 Log Alma Nasıl Yapılır?

1. Logları merkezî bir sunucuda toplayın

Firewall, router, switch ve erişim noktalarınız syslog protokolüyle loglarını merkezî bir log sunucusuna gönderir. FortiGate, Sophos, SonicWall, WatchGuard, Zyxel, Mikrotik ve Palo Alto dahil hemen tüm markalar syslog gönderimini destekler. Cihaz tarafında yapılacak tek şey, log hedefi olarak 5651 log alma sunucusunun IP adresini tanımlamaktır.

2. Zaman damgası ve e-imza uygulayın

Toplanan loglar günlük olarak TÜBİTAK onaylı zaman damgasıyla damgalanmalı ve elektronik imzayla imzalanmalıdır. Bu adım, kayıtların "o tarihte var olduğunu ve sonradan değiştirilmediğini" kanıtlar — 5651 uyumunun kalbidir.

3. Misafir ağı için captive portal kurun

Misafirlere açık Wi-Fi sunuyorsanız, kullanıcıları SMS, form veya sponsor onayıyla doğrulayan bir captive portal gerekir; böylece log kayıtları gerçek bir kimlikle eşleşir. Örnek bir kurulum için FortiGate RADIUS ve Misafir Captive Portal Rehberi'ne bakabilirsiniz.

4. Arşivleme ve yedeklemeyi otomatikleştirin

İmzalı loglar sıkıştırılarak arşivlenmeli, düzenli olarak yedeklenmeli ve saklama süresi dolana kadar korunmalıdır. Disk doldu diye log alımının durması, uygulamada en sık görülen uyumsuzluk nedenlerindendir; depolama izleme ve otomatik temizlik politikaları bu riski ortadan kaldırır.

5651 Log Alma Cihazı mı, Yazılımı mı?

Piyasada "5651 log alma cihazı" olarak anılan donanım kutuları ile sanal sunucuya kurulan yazılım çözümleri aynı işi yapar. Donanım kutuları ek fiziksel alan, garanti ve yedek parça süreci gerektirir; sanal appliance yaklaşımında ise mevcut Hyper-V veya VMware altyapınıza hazır bir imaj aktarılır ve yaklaşık 30 dakikada devreye girer. SignLogger bu ikinci yaklaşımı kullanır: hazır sanal makine paketini indirip kendi sunucunuzda çalıştırırsınız, verileriniz kendi altyapınızda kalır.

Log Almamanın Yaptırımı Nedir?

5651 kapsamındaki yükümlülüklerini yerine getirmeyen toplu kullanım sağlayıcılara idari para cezaları uygulanabilir; ayrıca ağınız üzerinden işlenen bir suçta kimlik tespiti yapılamazsa sorumluluk işletmeye yönelir. Ceza tutarları ve senaryolar için 5651 Cezaları yazımıza bakın. Denetimden bağımsız olarak asıl risk şudur: bir adli olay sonrası kolluk kuvvetleri geçmişe dönük log istediğinde, o loglar alınmamışsa üretilemez.

SignLogger ile 5651 Log Alma

SignLogger, 5651 log alma sürecinin tamamını tek platformda toplar:

  • Marka bağımsız syslog toplama — FortiGate, Sophos, SonicWall, WatchGuard, Zyxel, Mikrotik, Palo Alto ve diğerleri
  • TÜBİTAK onaylı zaman damgası ve e-imza ile otomatik günlük imzalama
  • SMS, form, sponsor ve LDAP doğrulamalı captive portal (misafir Wi-Fi)
  • Otomatik arşivleme, yedekleme ve disk izleme
  • Denetim anında dakikalar içinde raporlama ve gelişmiş arama

Tüm yetenekleri özellikler sayfasında inceleyebilir, 30 günlük ücretsiz deneme için demo talebinde bulunabilirsiniz. Kurulumdan denetime kadar Türkçe mühendislik desteği yanınızdadır.

Sık Sorulan Sorular

5651 log alma zorunluluğu küçük işletmeler için de geçerli mi?

Evet. Kanun işletme büyüklüğüne göre ayrım yapmaz; tek şubeli bir kafe de, yüzlerce şubeli bir zincir de internet erişimi sunuyorsa log almakla yükümlüdür.

Modemin kendi logları yeterli olur mu?

Hayır. Ev tipi modem/router'ların tuttuğu kayıtlar kısa sürede silinir, zaman damgası ve e-imza içermez; bu nedenle 5651 uyumu sağlamaz.

Loglar bulutta mı saklanmalı, yerinde mi?

Kanun bir yer şartı koymaz; kritik olan bütünlük ve erişilebilirliktir. SignLogger verilerin kendi sunucunuzda kalmasını tercih eden kurumlar için yerinde (on-premise) çalışır.

Son güncelleme: 27 Temmuz 2026

SignLogger ile ilgili sorularınız mı var?

İletişime geçin