Kamu kurumları ve belediyeler, vatandaşa ve personele sundukları internet erişiminde oluşan trafik kayıtlarını 5651 sayılı Kanun kapsamında tutmak ve bu kayıtların değişmezliğini kanıtlayabilmekle yükümlüdür. SignLogger, belediye ve kamu ağlarındaki hem misafir (hotspot) hem de personel trafiğine ait erişim kayıtlarını toplar, kayıtları her gün TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla imzalar ve tüm veriyi kurumun kendi altyapısında tutar.
Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık yerine geçmez. Kurumunuzun kesin yükümlülükleri için güncel mevzuata ve hukuk müşavirliğinize başvurun.
Kamu ve belediyelerde 5651 yükümlülüğü nereden doğar?
Bir belediye; hizmet binalarında, kültür merkezlerinde, kütüphanelerde, parklarda veya sosyal tesislerde ücretsiz internet sunduğunda, hukuken erişimin sağlandığı taraf konumuna gelir. Aynı şekilde kurum içi personel ağı da internete çıkış ürettiği için loglama kapsamındadır. Bu nedenle kamu kurumlarında genellikle iki ayrı ağın kaydı birlikte düşünülmelidir:
- Misafir ağı: Vatandaşların ve ziyaretçilerin bağlandığı hotspot/captive portal trafiği.
- Personel ağı: Kurum çalışanlarının internete çıkışının üretildiği kurumsal trafik.
Her iki ağda da tutulan kayıtların yasal saklama süresi boyunca bütünlüğü bozulmadan saklanması ve gerektiğinde yetkili mercilere ibraz edilebilir olması beklenir. Log imzalama sürecinin ayrıntıları için 5651 log imzalama çözümü sayfasına göz atabilirsiniz.
Misafir ağı ve personel ağı: iki farklı ihtiyaç
İki ağ da 5651 kapsamındadır, ancak kimliklendirme ve yönetim yaklaşımı farklıdır. SignLogger her iki senaryoyu tek platformda toplar:
| Kriter | Misafir ağı (hotspot) | Personel ağı |
|---|---|---|
| Kimliklendirme | Captive portal (SMS/sponsor/form doğrulama) | Etki alanı / kurumsal hesap, NAC ile |
| Doğrulama yöntemi | RADIUS (yalnızca PAP) | 802.1x (EAP) veya NAC politikaları |
| Amaç | Ziyaretçiye erişim + iz kaydı | Erişim kontrolü + iz kaydı |
| Log imzalama | Günlük, Kamu SM ile | Günlük, Kamu SM ile |
Misafir tarafındaki captive portal doğrulaması SignLogger'da yalnızca PAP ile çalışır; personel tarafında kurum içi cihaz erişimini denetlemek için NAC politikaları kullanılabilir.
Neden günlük imzalı log şart?
Bir logun hukuki değeri, ne zaman üretildiğinin ve sonradan değiştirilmediğinin ispat edilebilmesine bağlıdır. SignLogger bu güvenceyi düz metin dosya biriktirerek değil, kayıtları her gün yetkili sertifika hizmet sağlayıcısı olan TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla imzalayarak sağlar. Böylece her günün logu kapatıldığı anda mühürlenir ve o günden sonra değiştirilemez hale gelir.
Kamu SM zaman damgası hizmeti kontör (kredi) modeliyle çalışır; kurumun kontör bakiyesi tükenmeden imzalama süreci kesintisiz devam eder. SignLogger kontör kullanımını izlenebilir kılar, böylece bilgi işlem ekibi bakiye yönetimini önceden planlayabilir.
Kendi altyapınızda, veri kurum dışına çıkmadan
Kamu ve belediye verisinin gizliliği açısından logların bulut yerine kurumun kendi ortamında kalması önemlidir. SignLogger, kurumun mevcut sanallaştırma altyapısında (VMware veya Hyper-V) sanal makine olarak çalışır. Erişim kayıtları hiçbir aşamada üçüncü tarafa gönderilmez; veri tamamen kurum içinde (on-prem) kalır. Bu model, KVKK ve kurumsal gizlilik gereksinimleriyle uyumlu bir çalışma sağlar.
Kurulum ve marka bağımsızlığı
SignLogger marka bağımsızdır; RADIUS destekleyen herhangi bir güvenlik duvarı veya kablosuz kontrolcüsüyle çalışır. Bu sayede belediye veya kurum, mevcut ağ donanımını değiştirmeden loglama ve imzalama yeteneği kazanır. Misafir ağının yönetimi ve captive portal senaryoları için hotspot yönetimi çözümü, personel erişimi için NAC modülü aynı platformda birlikte kullanılabilir.
Sıkça Sorulan Sorular
Belediye ücretsiz Wi-Fi sunuyorsa 5651 kapsamında mı?
Evet. Vatandaşa açık internet erişimi sunulduğunda kurum, erişimin sağlandığı taraf olarak trafik kayıtlarını tutmakla yükümlü olur. SignLogger bu kayıtları toplar ve günlük olarak imzalar.
Personel ağının da loglanması gerekir mi?
Personel ağı da internete çıkış ürettiği için loglama kapsamındadır. SignLogger misafir ve personel trafiğini tek platformda kaydeder ve her ikisini de Kamu SM ile imzalar.
Loglar neden her gün imzalanıyor?
Günlük imzalama, her günün kaydını kapatıldığı anda zaman damgası ve e-imzayla mühürler. Böylece kaydın ne zaman üretildiği ve sonradan değiştirilmediği hukuken kanıtlanabilir olur.
Kamu SM kontörü biterse ne olur?
Kamu SM zaman damgası kontör modeliyle çalışır. SignLogger kontör kullanımını izlenebilir kıldığından, bakiye tükenmeden önce yenilenerek imzalama sürecinin kesintisiz devam etmesi sağlanır.
Veriler buluta mı gönderiliyor?
Hayır. SignLogger kurumun kendi VMware veya Hyper-V altyapısında çalışır; erişim kayıtları on-prem kalır ve üçüncü tarafa gönderilmez.
Mevcut güvenlik duvarımızla çalışır mı?
Evet. SignLogger marka bağımsızdır ve RADIUS destekleyen herhangi bir güvenlik duvarı ya da kablosuz kontrolcüsüyle uyumludur; mevcut donanımı değiştirmenize gerek yoktur.