AFN Teknoloji Logo
Anasayfa
Kurumsal
Hizmetlerimiz
Çözümlerimiz
Markalar
Destek Talebiİletişim / Teklif Al
Bloga Dön
Güvenlik30 Ağustos 20264 dk okuma

5651 Sayılı Kanun Kapsamında Loglama Rehberi

5651 sayılı kanun gereği log tutma, saklama ve zaman damgası zorunlulukları ile AFN Teknoloji'nin SIEM çözümlerini inceleyin.

İnternet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi amacıyla çıkarılan 5651 sayılı kanun, Türkiye'de faaliyet gösteren kurumların büyük çoğunluğunu doğrudan ilgilendiriyor. Otel, AVM, hastane, üniversite, fabrika, ofis binası gibi toplu internet erişimi sağlayan her yerin, çalışan sayısına bakılmaksızın belirli loglama yükümlülüklerini yerine getirmesi gerekiyor. Ancak sahada gördüğümüz tablo, işletmelerin büyük kısmının bu yükümlülüğün kapsamını ve tekniğini yeterince bilmediğini gösteriyor.

5651 Sayılı Kanun Ne İstiyor?

Kanun ve ilgili yönetmelikler, kurumların ağ trafiği loglarını belirli standartlarda tutmasını, bu logları değiştirilemez biçimde saklamasını ve talep edildiğinde yetkili mercilere sunmasını zorunlu kılıyor. Temel gereksinimler şu şekilde özetlenebilir:

- Kullanıcı bazlı internet erişim loglarının (kaynak IP, hedef IP, port, zaman damgası) tutulması

- Logların en az 2 yıl süreyle saklanması

- Zaman damgası (RFC 3161 uyumlu) uygulanarak logların bütünlüğünün ve değişmezliğinin garanti edilmesi

- Log kayıtlarının merkezi ve yetkisiz erişime karşı korunmuş bir ortamda saklanması

- Denetim talebi halinde loglara erişimin sağlanabilmesi

Bu maddeler kağıt üzerinde basit görünse de, teknik uygulamada ciddi altyapı gerektiriyor. Özellikle küçük ve orta ölçekli işletmeler, ADSL modem üzerindeki basit log özelliğinin yeterli olduğunu düşünüyor. Oysa bu loglar hem zaman damgalı değil hem de kolayca silinebilir durumda — yani denetimde geçersiz sayılıyor.

Müşterilerimiz Genellikle Hangi Sorunla Geliyor?

AFN Teknoloji olarak bu konuda gelen taleplerin ortak paydası, genellikle bir denetim, ihbar ya da veri sızıntısı sonrasında "logumuz yok" ya da "log var ama işe yaramıyor" durumunun fark edilmesi. Somut örneklere bakarsak: 80 kişilik bir üretim tesisi, savcılık talebiyle karşılaştığında modem üzerindeki logların son 30 günden öteye gitmediğini, oysa talebin 6 ay öncesine ait olduğunu fark ediyor. Bir otel zinciri ise misafir Wi-Fi loglarını tuttuğunu düşünürken, zaman damgası uygulamadığı için bu logların hukuki geçerliliğinin sorgulanabilir olduğunu öğreniyor.

Bu tablo bize şunu gösteriyor: 5651 uyumluluğu, "log tutuyoruz" demekle bitmiyor. Logun bütünlüğü, saklama süresi, erişim kontrolü ve raporlanabilirliği bir bütün olarak ele alınmalı. Aksi halde hem idari para cezası riski (kanun kapsamında 15.000 TL'den başlayan cezalar öngörülüyor, tekrarında katlanıyor) hem de olası bir soruşturmada kurumun kendini savunamaması gibi ciddi sonuçlar ortaya çıkıyor.

AFN Teknoloji Olarak Nasıl Bir Çözüm Sunuyoruz?

AFN Teknoloji olarak 2008'den bu yana İstanbul merkezli kurumsal BT desteği veriyoruz ve 5651 uyumluluğu, sunduğumuz güvenlik hizmetlerinin ayrılmaz bir parçası. Bu alanda Fortinet güvenlik duvarları üzerinde native loglama modüllerini aktive ediyor, trafiği merkezi bir log toplama sunucusuna yönlendiriyor ve zaman damgası hizmetini entegre ederek kanunun aradığı bütünlük şartını sağlıyoruz. Aynı zamanda kendi geliştirdiğimiz ShamashAI platformu üzerinden log verilerini SIEM mantığıyla merkezi olarak izliyor, anomali tespiti yapıyor ve raporlama otomasyonunu devreye alıyoruz.

Tipik bir proje sürecinde, önce mevcut ağ topolojisini ve log kaynaklarını (firewall, switch, VPN, kablosuz erişim noktaları, sunucular) çıkarıyoruz. Ardından bu kaynakları merkezi bir log sunucusuna yönlendirip, WORM (write-once-read-many) mantığıyla çalışan bir depolama yapısı kuruyoruz — bu sayede loglar sonradan değiştirilemiyor. 2 yıllık saklama süresini karşılamak için genellikle 4-8 TB arası bir depolama kapasitesi planlıyoruz; bu rakam kurumun kullanıcı sayısına ve trafik hacmine göre değişebiliyor. Örneğin 200 kullanıcılı bir ofis için ortalama günlük log hacmi 2-5 GB arasında oluşuyor, bu da 2 yıl için yaklaşık 1,5-3,5 TB'lik bir alan gerektiriyor.

Denetim Anında Hazır Olmak: Raporlama ve Erişim

5651 kapsamında sadece log tutmak yeterli değil, talep geldiğinde bu logları hızlı ve doğru şekilde sunabilmek de kritik. AFN Teknoloji olarak kurduğumuz sistemlerde, belirli bir IP adresi, kullanıcı adı veya zaman aralığına göre saniyeler içinde sorgu yapılabilen arayüzler oluşturuyoruz. Bu sayede bir savcılık talebi geldiğinde, IT ekibi günlerce log arasında kaybolmak zorunda kalmıyor; ShamashAI panelinden ilgili kayıtları filtreleyip zaman damgalı raporu anında çıkarabiliyor.

Ayrıca erişim kontrolü de kanunun önemli bir maddesi. Log sunucusuna kimlerin erişebildiği, hangi işlemlerin loglandığı (log üzerinde log — audit trail) da denetimde sorgulanan konular arasında. Bu nedenle kurduğumuz sistemlerde rol bazlı erişim kontrolü (RBAC) uyguluyor, log sunucusuna erişimi sadece yetkilendirilmiş 2-3 kişiyle sınırlıyoruz ve bu erişimlerin kendisini de kayıt altına alıyoruz.

Uyumluluk Sadece Ceza Kaçınmak Değil

5651 uyumluluğunu sadece bir ceza riskinden kaçınma meselesi olarak görmek eksik bir yaklaşım. Doğru kurulmuş bir log altyapısı, aynı zamanda kurumun siber güvenlik olay müdahale kapasitesini de doğrudan artırıyor. Bir veri sızıntısı ya da yetkisiz erişim şüphesinde, "hangi kullanıcı hangi saatte hangi kaynağa eriştiniz" sorusuna anında cevap verebilmek, hem hukuki süreçte hem de teknik incelemede belirleyici oluyor. Bu yüzden AFN Teknoloji olarak 5651 projelerini her zaman genel siber güvenlik olgunluğu değerlendirmesiyle birlikte ele alıyoruz; sadece kanuni minimum şartı karşılamak değil, kurumun gerçek risk seviyesini de ortaya koyuyoruz.

Şimdi Ücretsiz Risk Taramanızı Yapalım

5651 loglama altyapınızın kanuni gereksinimleri karşılayıp karşılamadığından emin değilseniz, bunu tahmine bırakmayın. AFN Teknoloji'nin AFN RiskScan aracıyla ağ altyapınızı ücretsiz olarak tarayabilir; log saklama sürelerinizden zaman damgası uygulamanıza, erişim kontrollerinizden olası güvenlik açıklarınıza kadar somut bir tablo elde edebilirsiniz. Detaylı bilgi almak ve ücretsiz tarama talebinde bulunmak için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.

Bu konuda destek almak ister misiniz?

AFN Teknoloji uzmanları kurumunuza özel çözüm sunar.

Bize Ulaşın

AFN Teknoloji

Çevrimiçi - Hemen cevap veriyoruz

Merhaba. Size nasıl yardımcı olabiliriz? BT altyapısı, siber güvenlik veya bulut çözümleri hakkında bilgi almak için mesajınızı yazın.

Şimdi

WhatsApp üzerinden bağlantı kurulacaktır