5651 sayılı Kanun Türkiye'de 23 Mayıs 2007 tarihinde yürürlüğe giren ve resmi adı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" olan düzenlemedir. Kanun, internet hizmeti sunan ya da kullandıran tüm kuruluşları, kullanıcı trafiğini kayıt altına almakla yükümlü kılar.
\n\n5651 Sayılı Kanun Kimi Kapsar?
\nKanun aşağıdaki tüm gerçek ve tüzel kişileri kapsamına alır:
\n- \n
- Erişim sağlayıcılar: İnternet servis sağlayıcıları (Türk Telekom, Turkcell Superonline, vb.). \n
- Yer sağlayıcılar: Web sunucusu / barındırma hizmeti veren firmalar. \n
- Toplu kullanım sağlayıcılar: Kafe, otel, AVM, hastane, okul, fabrika, ofis gibi misafir Wi-Fi sunan tüm işletmeler. \n
- İçerik sağlayıcılar: Web sitesi, blog, e-ticaret platformu işletenler. \n
Eğer işletmenizde misafirlere veya çalışanlara internet erişimi sağlıyorsanız, 5651 kapsamına giriyorsunuz demektir.
\n\nKanunun Getirdiği Temel Yükümlülükler
\n- \n
- Log saklama: Kullanıcı trafik bilgilerinin (IP, oturum, port, hedef adres) yasal süre boyunca saklanması. \n
- Log bütünlüğü: Saklanan kayıtların değiştirilmediğinin elektronik imza veya zaman damgası ile ispatlanması. \n
- Yer sağlayıcı bildirimi: İlgili faaliyet için Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bildirim yapılması. \n
- Kullanıcı kimliklendirme: Misafir Wi-Fi kullanıcılarının kimliklerinin tespit edilebilir olması. \n
- İçerikten çıkarma: Yetkili makamların bildirdiği hukuka aykırı içeriklerin kaldırılması. \n
Neden Önemli? Cezaları Nelerdir?
\n5651 yükümlülüklerine uyulmaması ciddi idari para cezalarına yol açar. Yasanın 5. maddesi gereğince yer sağlayıcı yükümlülüklerini yerine getirmeyenlere 10.000 TL'den 100.000 TL'ye kadar, toplu kullanım sağlayıcı yükümlülüklerini ihlal edenlere ise 3.000 TL'den 15.000 TL'ye kadar idari para cezası uygulanabilir (cezalar her yıl yeniden değerleme oranında güncellenir).
\n\nPratik Uyum İçin Atılması Gereken Adımlar
\n- \n
- Ağ topolojisi incelenmeli ve log toplama noktaları (firewall, router, syslog sunucusu) belirlenmelidir. \n
- Trafik bilgileri zaman damgalı ve elektronik imzalı olarak saklanmalıdır. \n
- Log saklama süresi en az 6 ay, en çok 2 yıl olarak yapılandırılmalıdır. \n
- Misafir Wi-Fi için kullanıcı doğrulaması (SMS, e-posta, TC kimlik) sağlanmalıdır. \n
- Düzenli yedekleme ve felaket kurtarma planları oluşturulmalıdır. \n
SignLogger ile 5651 Uyumu
\nSignLogger, 5651 sayılı Kanunun gerektirdiği tüm teknik yükümlülükleri tek bir platformda karşılar:
\n- \n
- FortiGate, Cisco, MikroTik, Sophos, SonicWall, Palo Alto ve diğer tüm cihazlardan syslog toplama; \n
- Yerleşik elektronik imza ve TÜBİTAK zaman damgası entegrasyonu; \n
- SMS / e-posta / sosyal medya tabanlı hotspot kimlik doğrulama; \n
- Otomatik log rotasyonu ve şifreli arşivleme; \n
- BTK denetim raporlarına uygun arama ve dışa aktarım. \n
Detaylı bilgi için özelliklerimizi inceleyebilir veya demo talebinde bulunabilirsiniz.
\n5651 Uyumu İçin Adım Adım Yol Haritası
\nKanunun kapsamına girdiğinizi tespit ettikten sonra uyum süreci şu adımlarla ilerler:
\n- \n
- Rolünüzü belirleyin: İşletmelerin büyük bölümü "toplu kullanım sağlayıcı" rolündedir; misafir Wi-Fi sunuyorsanız kesin olarak bu kapsamdasınız. \n
- Log altyapısını kurun: Firewall, DHCP sunucusu ve erişim noktalarınızın loglarını merkezî bir sunucuda toplayın. Sürecin bütünü için 5651 Log Alma Zorunluluğu rehberine bakın. \n
- Zaman damgası ve e-imza uygulayın: Günlük loglar TÜBİTAK onaylı zaman damgasıyla mühürlenmelidir. SignLogger, günlük logları yetkili sertifika merkezi (TÜBİTAK Kamu SM) zaman damgası ve e-imzasıyla her gün otomatik imzalar; bu imzalama TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) entegrasyonu üzerinden yapılır: entegrasyon adımında her müşteri kendi Kamu SM kullanıcı adı ve parolasını SignLogger'a tanımlar, zaman damgası kontörünü de Kamu SM'den kendi adına satın alır; kontör bulunmadığında günlük imzalar sunucunun kendi sertifikası ve zaman damgasıyla atılır. Ayrıntılar için: ayrıntılar E-İmzalı Log ve Zaman Damgası yazısında. \n
- Misafir ağını doğrulamaya bağlayın: SMS, form veya sponsor doğrulamalı bir captive portal ile oturumları gerçek kişilerle eşleştirin. \n
- Saklama ve imha politikası tanımlayın: Yasal süre için Log Saklama Süresi rehberine göz atın. \n
Sık Yapılan Hatalar
\n- \n
- "Modem logluyor zaten" varsayımı: Ev tipi modem kayıtları kısa sürede döner (rotate), imzasızdır ve delil değeri taşımaz. \n
- Sadece hotspot loglamak: Personel ağının firewall/NAT logları da kapsamdadır; yalnız misafir ağını loglamak eksik uyumdur. \n
- Saat senkronu ihmali: Cihazların NTP ile senkron olmaması, loglar arasında dakikalarca kayma yaratır ve adli eşleştirmeyi imkânsızlaştırır. \n
- İmzasız arşiv: Loglar toplanıyor ama zaman damgası atılmıyorsa, denetimde "sonradan üretilmiş olabilir" itirazına açıktır. \n
Aktörlere Göre Yükümlülükler
\n| Aktör | Kim? | Temel yükümlülükler |
|---|---|---|
| Erişim sağlayıcı | İnternet servis sağlayıcıları | Trafik bilgisini 6 ay–2 yıl saklama, erişim engelleme kararlarını uygulama, BTK'ya bildirim |
| Yer sağlayıcı | Hosting / barındırma firmaları | Faaliyet belgesi alma, yer sağladığı içeriğe ait trafik bilgisini 1–2 yıl saklama, hukuka aykırı içeriği kaldırma |
| İçerik sağlayıcı | Web sitesi/uygulama sahipleri | Ürettiği içerikten sorumluluk, tanıtıcı bilgileri bulundurma |
| Toplu kullanım sağlayıcı | Misafir/personel interneti sunan işletmeler | Kullanıcıları doğrulama, iç IP dağıtım ve erişim loglarını alma, zaman damgasıyla imzalama, yasal süre boyunca saklama |
Bir işletme birden fazla role aynı anda sahip olabilir: örneğin kendi web sitesini kendi sunucusunda barındıran ve ofisinde misafir Wi-Fi sunan bir şirket hem yer sağlayıcı hem toplu kullanım sağlayıcıdır. Yükümlülükler rol bazında ayrı ayrı değerlendirilir.
\n\nKanun Hangi Trafiği Kayıt Altına Almanızı İster?
\nToplu kullanım sağlayıcılar için kayıt altına alınması beklenen asgari küme şudur: kullanıcının ağa hangi kimlikle bağlandığı (hotspot doğrulaması), cihaza atanan iç IP (DHCP), bu iç IP'nin internete hangi gerçek IP ve port üzerinden çıktığı (NAT) ve bağlantının zamanı. Bu dört kaydın aynı saat kaynağına senkron olması, adli bir talepte kişiye kadar inen eşleştirmeyi mümkün kılar. Hangi cihazın hangi kaydı ürettiğinin dökümü için 5651 İçin Hangi Logları Tutmalıyız? yazısına bakın.
\nSık Sorulan Sorular
\n5651 uyumu için BTK'ya bildirim gerekiyor mu?
\nTicari amaçla internet sunan toplu kullanım sağlayıcıların (internet kafe vb.) mahallin en büyük mülki idare amirinden izin alması gerekir; diğer işletmeler için loglama ve saklama yükümlülüğü esastır. Tereddütte kaldığınız senaryolar için bir uzmana danışın.
\nKanuna uymamanın yaptırımı nedir?
\nİdari para cezaları ve olay bazlı hukuki sorumluluk doğar; ayrıntılar 5651 Cezaları yazısında.
\nUyumlu bir sistemi ne kadar sürede kurabilirim?
\nSignLogger gibi hazır bir sanal appliance ile log toplama, imzalama ve captive portal kurulumunu aynı gün içinde tamamlamak mümkündür. Özellikleri inceleyin veya demo talep edin.