Rehber son güncelleme: 2026 · NextLog Editör Ekibi tarafından incelenmiştir
5651 Sayılı Kanun ve BTK Mevzuatına Uyumlu Yasal Loglama Çözümleri
Kurum içi internet erişim kayıtlarınızı (syslog), TÜBİTAK Kamu SM zaman damgasıyla kriptografik olarak mühürleyin. Güvenlik duvarı loglarınızı yerel disk dolması veya donanım arızası riski olmadan bulutta yasal delile dönüştürün.
Marka Bağımsız Syslog Entegrasyonu
5651 Loglama Ansiklopedisi
5651 sayılı kanunun gereksinimleri, BTK standartları ve teknik log imzalama mekanizmalarına dair kurumsal rehber.
15 yıllık bulut altyapı tecrübesine sahip Datakobi Teknoloji mühendislik ekibi tarafından hazırlanmış ve güncel tutulmaktadır.
5651 Loglama Nedir ve Ne İşe Yarar?
5651 loglama, internet erişimi sunan kurum ve işletmelerin kullanıcı bağlantı kayıtlarını 5651 sayılı Kanun'a uygun biçimde toplayıp TÜBİTAK Kamu SM zaman damgasıyla imzalayarak saklamasıdır. Amaç, kimin ne zaman internete çıktığının değiştirilemez ve hukuki delil niteliğinde kayıt altına alınmasıdır.
- Yasal Zorunluluk: Kafe, otel, okul, hastane, AVM, fabrika ve şirket gibi toplu internet sağlayan tüm yerler için zorunludur.
- Kayıt İçeriği: İç IP adresi, MAC adresi, bağlantı başlangıç/bitiş saatleri ve hedef IP bilgileri kaydedilir; içerik (mesaj, parola) tutulmaz.
- Veri Bütünlüğü: Kayıtların değişmediğinin ispatı için TÜBİTAK Kamu SM zaman damgası ve SHA-256 hash ile mühürlenir.
- Saklama Süresi: Kayıtlar en az 2 yıl boyunca güvenli ve erişilebilir biçimde saklanır.
- Cezai Yaptırım: Log tutmayan veya bütünlüğünü sağlayamayan işletmelere idari para cezası ve faaliyet kısıtlaması uygulanabilir.
5651 Loglama Nasıl Yapılır?
- Kimlik doğrulama: Kullanıcılar hotspot/captive portal üzerinden TC kimlik, SMS veya WiFi şifresiyle doğrulanarak internete çıkar.
- Uyumlu altyapı: Marka bağımsız firewall (FortiGate, Sophos, MikroTik) entegrasyonu veya bulut tabanlı 5651 servisiyle loglar toplanır. Standart ev tipi modemler bu iş için yeterli değildir.
- İmzalama ve arşiv: Toplanan loglar 5651 formatına dönüştürülür, zaman damgasıyla imzalanır ve denetime hazır biçimde arşivlenir.
5651 Sayılı Kanun Nedir ve Neleri Kapsar?
5651 sayılı kanun (tam adıyla: *İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun*), 23 Mayıs 2007 tarihinde Resmi Gazete'de yayımlanarak yürürlüğe girmiştir. Bu kanun, internet ortamındaki bilgi sağlayıcıları, yer sağlayıcıları ve toplu kullanım sağlayıcıları hukuki olarak tanımlar.
İşletmeler, kamu kurumları, fabrikalar, oteller, AVM'ler ve ofisler kanun kapsamında **"Toplu Kullanım Sağlayıcı"** olarak sınıflandırılır. Toplu kullanım sağlayıcılar, kendi iç ağlarından (LAN/WiFi) internete erişen kullanıcıların bağlantı loglarını kayıt altına almak ve doğruluğunu garanti etmekle yükümlüdür.
Zaman Damgası (Time Stamp) ve Hukuki Geçerlilik
BTK mevzuatına göre, internet erişim kayıtlarının sadece bir veritabanında veya metin dosyasında saklanması hukuki olarak delil teşkil etmez. Logların yasal bir delile dönüşebilmesi için **TÜBİTAK Kamu SM** gibi yetkilendirilmiş bir otoriteden alınan zaman damgasıyla kriptografik olarak imzalanması zorunludur.
**Zaman Damgası Akışı:** Günlük olarak toplanan DHCP ve NAT log dosyalarının SHA-256 hash (kriptografik özet) değeri hesaplanır. Bu özet veri, Kamu SM sunucularına iletilerek resmi tarih ve saat mührüyle damgalanır. Böylece, logların belirtilen tarihte var olduğu ve o tarihten itibaren en ufak bir değişikliğe uğramadığı yasal olarak ispatlanabilir.
Geleneksel Log Cihazları ve Disk Dolma Riski
Şirketlerin yerel ağlarına kurdukları fiziki loglama cihazları (appliances) veya yerel Windows sunuculara kurulan yazılımlar (FortiLogger vb.) zamanla çok ciddi veri birikimiyle karşı karşıya kalır:
- **Disk Dolması (Storage Overflow):** Yerel diskin dolması durumunda log toplama işlemi sessizce durur. BTK denetiminde geriye dönük log bulunamaması ağır idari yaptırımlara yol açar.
- **Donanım Arızası (Motherboard/Disk Crash):** Fiziki sunucuların veya disklerin bozulması verilerin tamamen kaybına sebep olur.
- **Yedekleme ve Bakım Yükü:** Veritabanı optimizasyonları ve yedekleme süreçleri BT ekiplerine sürekli bir operasyonel yük yükler.
NextLog, bulut tabanlı (SaaS) yapısıyla tüm bu riskleri mimariden kaldırır. Syslog verileriniz şifrelenerek doğrudan yedekli bulut sunucularımıza akar ve sınırsız ölçeklenebilir depolamada saklanır.
SHA-256 Değiştirilemez Log Güvenliği Nedir?
SHA-256 (Secure Hash Algorithm 256-bit), verilerin bütünlüğünü korumak için tasarlanmış tek yönlü bir kriptografik şifreleme algoritmasıdır. NextLog, bu teknolojiyi şu şekilde uygular:
Firewall cihazınızdan gelen her bir log satırı, hash zincirinin bir halkası haline getirilir. Eğer bir sistem yöneticisi veya dışarıdan sızan bir saldırgan, geçmişe dönük tek bir karakteri bile değiştirmeye çalışırsa, dosyanın SHA-256 hash değeri tamamen değişir ve zincir kırılır. Bu kriptografik yapı sayesinde, logların denetim makamlarına sunulduğu an ilk günkü haliyle kaldığı matematiksel olarak garanti edilmiş olur.
5651 Yasal Özet
- Kanun No: 5651
- Kabul Tarihi: 04/05/2007
- Saklama Süresi: En az 2 Yıl
- Zorunlu İmza: Zaman Damgası
- Resmi Otorite: BTK / Kamu SM
Desteklenen Entegrasyonlar
Kurulum Analizi
Mevcut altyapınızın 5651 yasal mevzuatına uygunluğunu ve firewall entegrasyon senaryonuzu teknik ekibimizle birlikte planlayın.
Ücretsiz Danışmanlık AlınLog Nasıl Yasal Delile Dönüşür?
Firewall cihazınızdan çıkan ham log; toplanır, özetlenir, TÜBİTAK Kamu SM ile imzalanır ve değiştirilemez şekilde arşivlenir.
Cisco, FortiGate, Sophos veya pfSense gibi firewall cihazlarınız syslog verilerini şifreli bulut hattına yönlendirir.
Log dosyalarının bütünlüğünü doğrulamak için her saniye SHA-256 hash imzaları hesaplanarak zincire eklenir.
TÜBİTAK Kamu SM API'si ile haberleşilerek resmi zaman damgalı zaman damgası mühürleme işlemi tamamlanır.
İmzalı log paketleri yedekli olarak Türkiye veri merkezlerinde 2 yıl boyunca denetime hazır saklanır.
Firewall Loglama ve Kurumsal Bilgi Güvenliği Yönetimi
Güvenlik duvarı (firewall) cihazları, kurumsal ağların dış tehditlere karşı korunmasında ilk savunma hattını oluşturur. Ancak siber güvenliğin bir diğer hayati bacağı da ağ içindeki hareketlerin kayıt altına alınması, yani firewall loglamadır. Firewall logları, ağa bağlı cihazların hangi IP/MAC adresiyle, ne zaman ve nereye bağlandığının eksiksiz dökümünü içerir.
Firewall Loglama Nedir ve Hukuki Geçerliliği Nasıl Sağlanır?
Firewall loglama, ağınız üzerinden geçen ham syslog verilerinin toplanarak analiz edilebilir ve arşivlenebilir dosyalara dönüştürülmesidir. Bu logların yasal merciler karşısında geçerli bir delil olabilmesi için TÜBİTAK Kamu SM zaman damgasıyla kriptografik (SHA-256) olarak mühürlenmesi zorunludur. Mühürlenen logların üzerinde daha sonradan geriye dönük hiçbir değişiklik yapılamaz, bu da log bütünlüğünü hukuken ispatlar.
FortiGate, Sophos ve MikroTik Firewall 5651 Loglama Entegrasyonu
NextLog, işletmenizde kullanılan firewall markasından bağımsız olarak çalışır. FortiGate syslog yönlendirmesi, Sophos XG/XGS log ayarları ve MikroTik 5651 syslog entegrasyonu gibi işlemler çok kısa sürede tamamlanır. Firewall cihazınızın ürettiği DHCP, NAT ve URL filtreleme logları, NextLog Syslog alıcısı tarafından şifreli tünellerle otomatik olarak toplanır ve yasal formata getirilir.
Bulut Tabanlı Log Saklamanın Fiziki Cihazlara Göre Avantajları
Geleneksel fiziki loglama cihazları (appliance) ve yerel sunucu kurulumları sürekli disk dolma (storage overflow), donanım arızası ve veritabanı kilitlenmesi gibi riskler barındırır. NextLog ise bulut tabanlı mimarisiyle yerel donanım yatırımı gerektirmez. Sınırsız depolama alanı ve otomatik yedekleme altyapısı sayesinde disk dolması nedeniyle log kaybı yaşanmasını tamamen engeller, 2 yıllık yasal saklama süresi boyunca denetime hazır bekletilir.
Türkiye Genelinde Yerinde 5651 Loglama Hizmeti
NextLog5651 bulut altyapısı tüm Türkiye'ye uzaktan kurulabilir; ayrıca yoğun talep gören şehirlerde sektörel ihtiyaçlara göre özel çözümler sunuyoruz. Özellikle İstanbul otel ve plaza hotspot & 5651 loglama tarafında oteller, AVM'ler ve plaza ofisleri için misafir WiFi, TC/SMS doğrulama ve yasal loglamayı tek platformda yönetiyoruz. Diğer bölgeler için Ankara kamu ve kurumsal 5651 loglama, İzmir, Antalya otel hotspot ve Bursa fabrika loglama sayfalarımızı inceleyebilirsiniz.
Resmi Mevzuat Kaynakları
NextLog5651'in loglama mimarisi, 5651 sayılı kanunun tam metnine, BTK'nın toplu kullanım sağlayıcı yönetmeliğine ve KVKK gerekliliklerine dayanır. Aşağıdaki resmi kaynaklardan mevzuatın güncel ve tam metnine doğrudan ulaşabilirsiniz.
- 1. 5651 Sayılı Kanun — Resmi Tam Metin (Mevzuat Bilgi Sistemi) — İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, RG. 23.05.2007/26530.
- 2. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik — BTK'nın toplu kullanım sağlayıcıların (otel, kafe, ofis, hastane vb.) yükümlülüklerini düzenlediği yönetmelik, RG. 11.04.2017/30035.
- 3. TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) — Log kayıtlarının hukuki delil sayılabilmesi için gereken resmi zaman damgası otoritesi.
- 4. Kişisel Verilerin Korunması Kurumu (KVKK) — IP adresi ve kullanıcı log kayıtlarının kişisel veri niteliği taşıması nedeniyle uygulanan veri güvenliği gereklilikleri.
- 5. 5651 Sayılı Kanun — Madde Madde Açıklamalı Rehberimiz — Kanunun tam metnini sadeleştirilmiş açıklamalarla incelediğimiz kurumsal rehber sayfamız.
5651 Loglama Hakkında Sıkça Sorulan Sorular
5651 loglama nedir?
5651 loglama, internet erişimi sunan kurum ve işletmelerin kullanıcı bağlantı kayıtlarını (kaynak/hedef IP, port, zaman, kullanıcı kimliği) 5651 sayılı Kanun'a uygun biçimde toplayıp TÜBİTAK Kamu SM zaman damgasıyla imzalayarak saklamasıdır. Amaç, kimin ne zaman internete çıktığının değiştirilemez ve hukuki delil niteliğinde kayıt altına alınmasıdır. NextLog5651 bu sürecin tamamını bulut panelinden otomatik yürütür.
5651 loglama ne işe yarar?
5651 loglama, bir güvenlik olayı veya hukuki inceleme gerektiğinde ağınızdan hangi kullanıcının ne zaman ve nereye bağlandığının kanıtlanabilmesini sağlar. Zaman damgasıyla mühürlenen kayıtlar BTK denetimlerinde ve mahkemede geçerli delil oluşturur, kurumu olası idari para cezalarından korur.
5651 loglama zorunlu mu?
Evet, yasal olarak zorunludur. 5651 sayılı Kanun ve BTK yönetmeliği kapsamında internet erişimi sunan işletmeler erişim kayıtlarını tutmakla yükümlüdür; kayıt tutmayan veya doğrulanamaz kayıt tutan işletmeler idari para cezasıyla karşılaşabilir.
5651 loglama kimlere zorunludur?
Kendi iç ağından (LAN/WiFi) misafir veya personeline internet erişimi sunan tüm toplu kullanım sağlayıcılar için zorunludur: oteller, kafe ve restoranlar, AVM'ler, fabrika ve OSB tesisleri, hastaneler, okul ve yurtlar, kamu kurumları ile plaza/ofisler. Misafir WiFi veya kablolu internet sunan orta-büyük ölçekli her işletme bu kapsamdadır.
5651 loglamada hangi bilgiler kaydedilir?
Kaynak (iç) IP adresi, MAC adresi, bağlantının başlangıç ve bitiş saatleri, hedef IP/port bilgisi ve varsa kullanıcı kimliği kaydedilir. Bu kayıtlar mesaj, parola veya gezinti içeriği gibi verileri içermez; yalnızca bağlantı meta verisidir ve KVKK'ya uygun işlenir.
Ev tipi modem 5651 loglama için yeterli mi?
Hayır. Standart ev veya ofis tipi modemler kayıtları değiştirilemez biçimde tutamaz ve zaman damgasıyla imzalayamaz; bu nedenle 5651 açısından hukuki geçerlilik taşımaz. Yasal uyum için imzalı ve bütünlüğü korunan bir loglama çözümü (firewall entegrasyonu veya bulut tabanlı 5651 servisi) gereklidir.
5651 loglama nasıl yapılır?
Firewall veya hotspot cihazınızın oturum logları syslog/RADIUS protokolüyle toplanır, 5651 formatına dönüştürülür, TÜBİTAK Kamu SM zaman damgasıyla imzalanır ve bulut arşivde saklanır. NextLog5651 kurulumdan sonra bu adımların tamamını otomatik yürütür.
5651 loglama yapılmazsa veya eksik yapılırsa ne olur?
Erişim kayıtlarının tutulmaması, eksik veya doğrulanamaz olması BTK denetiminde idari para cezasına (güncel mevzuatla belirlenen tutarlarda) ve tekrarlanan ihlallerde daha ağır yaptırımlara yol açabilir. NextLog5651, denetimde sunulabilir, değiştirilemez ve zaman damgalı kayıt tutarak bu riski ortadan kaldırır.
Loglar ne kadar süre saklanmalıdır?
5651 mevzuatı kapsamında erişim kayıtları en az 2 yıl boyunca güvenli ve erişilebilir biçimde saklanmalıdır. NextLog5651 bulut arşivinde bu süre otomatik yönetilir; süre dolan kayıtlar KVKK'ya uygun imha politikasıyla silinir.
Bulut tabanlı 5651 loglama yasal olarak geçerli ve güvenli mi?
Evet. Kayıtlar şifreli iletilir, TÜBİTAK Kamu SM zaman damgasıyla kriptografik olarak imzalanır ve bu sayede değişmezliği garanti altına alınmış bulut arşiv yasal delil niteliği taşır. KVKK gerekliliklerine uygun AES-256 şifreleme ile saklanır.
5651 loglama fiyatı neye göre belirlenir?
Kullanıcı/oturum hacmi, lokasyon sayısı ve entegre edilecek firewall/PMS sayısına göre belirlenir. Kurumunuza özel teklif için ücretsiz keşif talep edebilirsiniz.
Kurulum süresi ne kadar sürer?
Bulut mimaride, mevcut firewall/router altyapınız uyumluysa çoğu tesiste 1-2 iş günü içinde kurulum ve ilk log akışı tamamlanır.
FortiGate, Sophos, MikroTik ve SonicWall entegrasyonu var mı?
Evet. NextLog5651 5651 Loglama modülü; dört markadan syslog/RADIUS ile oturum logu alır, 5651 formatına dönüştürür ve bulut arşivinde Kamu SM ile imzalar.
Markanıza Özel 5651 Loglama Rehberleri
Kullandığınız firewall veya otel yönetim yazılımına göre adım adım, görsellerle desteklenmiş teknik kurulum rehberlerimiz.
FortiGate 5651 Loglama
Syslog yönlendirme, port ayarları ve sorun giderme — adım adım rehber.
Sophos 5651 Loglama
Sophos XG/XGS log ayarları ve NextLog entegrasyonu.
MikroTik 5651 Loglama
RouterOS'ta NTP, connection tracking ve syslog kurulumu.
Otel PMS Entegrasyonu
Opera, Elektraweb ve Amonra ile database bağlantılı misafir loglama.
Projeniz İçin Teklif Alın
Formu doldurarak firewall entegrasyon kapasitenizi bildirin; aynı gün dönüş sağlayalım.
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ