Blog25 Mayıs 20263 dk okuma868 kelime

5651 Sayılı Kanun Nedir? İşletmeler İçin Tam Rehber (2026)

5651 sayılı İnternet Kanunu nedir, kimleri kapsar, hangi yükümlülükleri getirir? İşletmelerin uyum sağlaması için bilmesi gereken her şey tek rehberde.

#5651#internet kanunu#uyum#kvkk

5651 sayılı Kanun Türkiye'de 23 Mayıs 2007 tarihinde yürürlüğe giren ve resmi adı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" olan düzenlemedir. Kanun, internet hizmeti sunan ya da kullandıran tüm kuruluşları, kullanıcı trafiğini kayıt altına almakla yükümlü kılar.

\n\n

5651 Sayılı Kanun Kimi Kapsar?

\n

Kanun aşağıdaki tüm gerçek ve tüzel kişileri kapsamına alır:

\n
    \n
  • Erişim sağlayıcılar: İnternet servis sağlayıcıları (Türk Telekom, Turkcell Superonline, vb.).
  • \n
  • Yer sağlayıcılar: Web sunucusu / barındırma hizmeti veren firmalar.
  • \n
  • Toplu kullanım sağlayıcılar: Kafe, otel, AVM, hastane, okul, fabrika, ofis gibi misafir Wi-Fi sunan tüm işletmeler.
  • \n
  • İçerik sağlayıcılar: Web sitesi, blog, e-ticaret platformu işletenler.
  • \n
\n

Eğer işletmenizde misafirlere veya çalışanlara internet erişimi sağlıyorsanız, 5651 kapsamına giriyorsunuz demektir.

\n\n

Kanunun Getirdiği Temel Yükümlülükler

\n
    \n
  1. Log saklama: Kullanıcı trafik bilgilerinin (IP, oturum, port, hedef adres) yasal süre boyunca saklanması.
  2. \n
  3. Log bütünlüğü: Saklanan kayıtların değiştirilmediğinin elektronik imza veya zaman damgası ile ispatlanması.
  4. \n
  5. Yer sağlayıcı bildirimi: İlgili faaliyet için Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bildirim yapılması.
  6. \n
  7. Kullanıcı kimliklendirme: Misafir Wi-Fi kullanıcılarının kimliklerinin tespit edilebilir olması.
  8. \n
  9. İçerikten çıkarma: Yetkili makamların bildirdiği hukuka aykırı içeriklerin kaldırılması.
  10. \n
\n\n

Neden Önemli? Cezaları Nelerdir?

\n

5651 yükümlülüklerine uyulmaması ciddi idari para cezalarına yol açar. Yasanın 5. maddesi gereğince yer sağlayıcı yükümlülüklerini yerine getirmeyenlere 10.000 TL'den 100.000 TL'ye kadar, toplu kullanım sağlayıcı yükümlülüklerini ihlal edenlere ise 3.000 TL'den 15.000 TL'ye kadar idari para cezası uygulanabilir (cezalar her yıl yeniden değerleme oranında güncellenir).

\n\n

Pratik Uyum İçin Atılması Gereken Adımlar

\n
    \n
  • Ağ topolojisi incelenmeli ve log toplama noktaları (firewall, router, syslog sunucusu) belirlenmelidir.
  • \n
  • Trafik bilgileri zaman damgalı ve elektronik imzalı olarak saklanmalıdır.
  • \n
  • Log saklama süresi en az 6 ay, en çok 2 yıl olarak yapılandırılmalıdır.
  • \n
  • Misafir Wi-Fi için kullanıcı doğrulaması (SMS, e-posta, TC kimlik) sağlanmalıdır.
  • \n
  • Düzenli yedekleme ve felaket kurtarma planları oluşturulmalıdır.
  • \n
\n\n

SignLogger ile 5651 Uyumu

\n

SignLogger, 5651 sayılı Kanunun gerektirdiği tüm teknik yükümlülükleri tek bir platformda karşılar:

\n
    \n
  • FortiGate, Cisco, MikroTik, Sophos, SonicWall, Palo Alto ve diğer tüm cihazlardan syslog toplama;
  • \n
  • Yerleşik elektronik imza ve TÜBİTAK zaman damgası entegrasyonu;
  • \n
  • SMS / e-posta / sosyal medya tabanlı hotspot kimlik doğrulama;
  • \n
  • Otomatik log rotasyonu ve şifreli arşivleme;
  • \n
  • BTK denetim raporlarına uygun arama ve dışa aktarım.
  • \n
\n

Detaylı bilgi için özelliklerimizi inceleyebilir veya demo talebinde bulunabilirsiniz.

\n

5651 Uyumu İçin Adım Adım Yol Haritası

\n

Kanunun kapsamına girdiğinizi tespit ettikten sonra uyum süreci şu adımlarla ilerler:

\n
    \n
  1. Rolünüzü belirleyin: İşletmelerin büyük bölümü "toplu kullanım sağlayıcı" rolündedir; misafir Wi-Fi sunuyorsanız kesin olarak bu kapsamdasınız.
  2. \n
  3. Log altyapısını kurun: Firewall, DHCP sunucusu ve erişim noktalarınızın loglarını merkezî bir sunucuda toplayın. Sürecin bütünü için 5651 Log Alma Zorunluluğu rehberine bakın.
  4. \n
  5. Zaman damgası ve e-imza uygulayın: Günlük loglar TÜBİTAK onaylı zaman damgasıyla mühürlenmelidir. SignLogger, günlük logları yetkili sertifika merkezi (TÜBİTAK Kamu SM) zaman damgası ve e-imzasıyla her gün otomatik imzalar; bu imzalama TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) entegrasyonu üzerinden yapılır: entegrasyon adımında her müşteri kendi Kamu SM kullanıcı adı ve parolasını SignLogger'a tanımlar, zaman damgası kontörünü de Kamu SM'den kendi adına satın alır; kontör bulunmadığında günlük imzalar sunucunun kendi sertifikası ve zaman damgasıyla atılır. Ayrıntılar için: ayrıntılar E-İmzalı Log ve Zaman Damgası yazısında.
  6. \n
  7. Misafir ağını doğrulamaya bağlayın: SMS, form veya sponsor doğrulamalı bir captive portal ile oturumları gerçek kişilerle eşleştirin.
  8. \n
  9. Saklama ve imha politikası tanımlayın: Yasal süre için Log Saklama Süresi rehberine göz atın.
  10. \n
\n\n

Sık Yapılan Hatalar

\n
    \n
  • "Modem logluyor zaten" varsayımı: Ev tipi modem kayıtları kısa sürede döner (rotate), imzasızdır ve delil değeri taşımaz.
  • \n
  • Sadece hotspot loglamak: Personel ağının firewall/NAT logları da kapsamdadır; yalnız misafir ağını loglamak eksik uyumdur.
  • \n
  • Saat senkronu ihmali: Cihazların NTP ile senkron olmaması, loglar arasında dakikalarca kayma yaratır ve adli eşleştirmeyi imkânsızlaştırır.
  • \n
  • İmzasız arşiv: Loglar toplanıyor ama zaman damgası atılmıyorsa, denetimde "sonradan üretilmiş olabilir" itirazına açıktır.
  • \n
\n\n

Aktörlere Göre Yükümlülükler

\n\n\n\n\n\n\n\n\n
AktörKim?Temel yükümlülükler
Erişim sağlayıcıİnternet servis sağlayıcılarıTrafik bilgisini 6 ay–2 yıl saklama, erişim engelleme kararlarını uygulama, BTK'ya bildirim
Yer sağlayıcıHosting / barındırma firmalarıFaaliyet belgesi alma, yer sağladığı içeriğe ait trafik bilgisini 1–2 yıl saklama, hukuka aykırı içeriği kaldırma
İçerik sağlayıcıWeb sitesi/uygulama sahipleriÜrettiği içerikten sorumluluk, tanıtıcı bilgileri bulundurma
Toplu kullanım sağlayıcıMisafir/personel interneti sunan işletmelerKullanıcıları doğrulama, iç IP dağıtım ve erişim loglarını alma, zaman damgasıyla imzalama, yasal süre boyunca saklama
\n

Bir işletme birden fazla role aynı anda sahip olabilir: örneğin kendi web sitesini kendi sunucusunda barındıran ve ofisinde misafir Wi-Fi sunan bir şirket hem yer sağlayıcı hem toplu kullanım sağlayıcıdır. Yükümlülükler rol bazında ayrı ayrı değerlendirilir.

\n\n

Kanun Hangi Trafiği Kayıt Altına Almanızı İster?

\n

Toplu kullanım sağlayıcılar için kayıt altına alınması beklenen asgari küme şudur: kullanıcının ağa hangi kimlikle bağlandığı (hotspot doğrulaması), cihaza atanan iç IP (DHCP), bu iç IP'nin internete hangi gerçek IP ve port üzerinden çıktığı (NAT) ve bağlantının zamanı. Bu dört kaydın aynı saat kaynağına senkron olması, adli bir talepte kişiye kadar inen eşleştirmeyi mümkün kılar. Hangi cihazın hangi kaydı ürettiğinin dökümü için 5651 İçin Hangi Logları Tutmalıyız? yazısına bakın.

\n

Sık Sorulan Sorular

\n

5651 uyumu için BTK'ya bildirim gerekiyor mu?

\n

Ticari amaçla internet sunan toplu kullanım sağlayıcıların (internet kafe vb.) mahallin en büyük mülki idare amirinden izin alması gerekir; diğer işletmeler için loglama ve saklama yükümlülüğü esastır. Tereddütte kaldığınız senaryolar için bir uzmana danışın.

\n

Kanuna uymamanın yaptırımı nedir?

\n

İdari para cezaları ve olay bazlı hukuki sorumluluk doğar; ayrıntılar 5651 Cezaları yazısında.

\n

Uyumlu bir sistemi ne kadar sürede kurabilirim?

\n

SignLogger gibi hazır bir sanal appliance ile log toplama, imzalama ve captive portal kurulumunu aynı gün içinde tamamlamak mümkündür. Özellikleri inceleyin veya demo talep edin.

Son güncelleme: 21 Ağustos 2026

SignLogger ile ilgili sorularınız mı var?

İletişime geçin