Bulut Tabanlı 5651 Loglamanın Avantajları
5651 Sayılı Kanun ve Log Saklama Yükümlülüğü: Neden Bulut Çözümler Öne Çıkıyor?
5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun", Türkiye'de internet erişimi sağlayan tüm kurum ve kuruluşları yasal bir sorumluluk altına sokar. Bu kanunun 6. maddesine göre, otel, AVM, kafe, kamu kurumu gibi misafir internet erişimi sunan işletmeler, kullanıcıların trafik kayıtlarını en az bir yıl süreyle saklamak ve yetkili makamlara talep halinde sunmak zorundadır. Bu yükümlülük sadece kayıt tutmayı değil, kaydın bütünlüğünü, zaman damgasının doğruluğunu ve erişilebilirliğini de kapsar.
Geleneksel yöntemde işletmeler, firewall veya router'ların syslog çıktılarını yerel sunucularda veya harici disklerde saklar. Ancak bu yaklaşım ciddi riskler taşır: donanım arızası, yangın, sel gibi fiziksel tehditler, yetersiz yedekleme, log dosyalarının manipüle edilebilirliği ve BTK denetimlerinde kanıt sunma güçlüğü. Üstelik yerel sistemler ölçeklenebilir değildir; yüzlerce odalı bir otel zinciri veya çok şubeli bir perakende ağı için merkezi yönetim neredeyse imkansızdır.
Bulut tabanlı 5651 loglama çözümleri, bu sorunları kökten çözer. Loglar güvenli, coğrafi olarak dağıtık veri merkezlerinde saklanır, otomatik yedeklenir ve KVKK uyumlu şifreleme ile korunur. İşletme, tek bir web panelinden tüm lokasyonlarını izleyebilir, denetim raporlarını anında üretebilir ve yasal sorumluluğunu minimum operasyonel yük ile yerine getirebilir. Bu yazıda, bulut tabanlı loglama sistemlerinin teknik, operasyonel ve hukuki avantajlarını somut örnekler ve karşılaştırmalarla derinlemesine inceleyeceğiz.
Yerel Loglama ile Bulut Tabanlı Loglama: Kritik Farklar
Bir karar vermeden önce, her iki yaklaşımın gerçek dünya senaryolarındaki performansını anlamak gerekir. Aşağıdaki tablo, otel, AVM veya çok şubeli işletmeler için pratik karşılaştırma sunar:
| Kriter | Yerel Loglama (Appliance/NAS) | Bulut Tabanlı Loglama (NextLog5651) |
|---|---|---|
| Donanım Yatırımı | Her lokasyon için sunucu/NAS gerekir (10.000-50.000 TL+) | Sıfır donanım maliyeti, aylık abonelik modeli |
| Veri Güvenliği | Fiziksel risk (yangın, sel, hırsızlık), tek nokta arıza | Coğrafi yedekleme, AES-256 şifreleme, ISO 27001 veri merkezi |
| Ölçeklenebilirlik | Her yeni şube için ek donanım ve kurulum | Sınırsız lokasyon, merkezi yönetim paneli |
| BTK Denetimi | Manuel log toplama, CD/USB ile teslim, zaman kaybı | Anında rapor üretimi, yasal format (CSV/PDF), zaman damgası doğrulama |
| KVKK Uyumu | Kişisel veri envanteri, teknik tedbirler işletme sorumluluğunda | Veri işleme sözleşmesi, otomatik anonimleştirme, erişim logları |
| Bakım ve Güncelleme | IT personeli gerekli, firmware güncellemeleri manuel | Otomatik güncelleme, 7/24 bulut altyapı izleme |
| Entegrasyon | Marka bazlı sınırlı destek, özel yazılım gerekebilir | FortiGate, MikroTik, Sophos, SonicWall syslog; Opera, Elektraweb, Amonra PMS API |
Bu karşılaştırma, özellikle çok lokasyonlu işletmeler için bulut çözümün neden stratejik bir tercih olduğunu net gösterir. Tek bir otel için bile, donanım arızası veya denetim sırasında log sunamamak, 5651 uyarınca 5.000 TL idari para cezasına ve tekrar ihlalde işletme kapatmaya kadar varabilir.
Bulut Tabanlı Sistemin Teknik Avantajları: Gerçek Senaryolar
Otomatik Syslog Toplama ve Zaman Damgası Doğruluğu
5651 kanununun en kritik gereksinimlerinden biri, logların NTP (Network Time Protocol) ile senkronize edilmiş, değiştirilemez zaman damgası taşımasıdır. Yerel sistemlerde, firewall'ın saati manuel ayarlanmışsa veya NTP sunucusu erişilemezse, loglar hukuki geçerliliğini kaybeder. Bulut tabanlı NextLog5651, syslog akışını aldığı anda sunucu tarafında UTC+3 zaman damgası ekler ve bu damga kriptografik hash ile korunur. Böylece BTK denetiminde, "bu kayıt sonradan değiştirilmiş olabilir" itirazı teknik olarak çürütülür.
Örnek senaryo: 250 odalı bir otel, FortiGate 60F firewall kullanıyor. Firewall, syslog çıktısını UDP 514 portu üzerinden NextLog bulut sunucusuna gönderir. Bir misafir, 15 Mart 2024 saat 14:32:18'de MAC adresi AA:BB:CC:DD:EE:FF olan cihazla DHCP üzerinden 192.168.100.45 IP'sini alır ve google.com'a erişir. Bu olay, FortiGate'in "traffic:forward" logunda kaydedilir ve bulut sistemine iletilir. NextLog, bu kaydı alır almaz SHA-256 hash oluşturur ve PostgreSQL veritabanında immutable (değiştirilemez) modda saklar. Altı ay sonra BTK denetimi geldiğinde, otel yöneticisi web panelinden "15 Mart 2024, 14:00-15:00, IP: 192.168.100.45" filtresini uygular ve ilgili kaydı PDF rapor olarak 30 saniyede indirir. Rapor, hash değerini ve NTP senkronizasyon logunu da içerir.
Coğrafi Yedekleme ve Felaket Kurtarma
Yerel loglama sistemlerinde en büyük risk, tek lokasyonda veri saklamaktır. 2023 Hatay depremi sonrası, bölgedeki onlarca işletme tüm IT altyapısını kaybetti; bunların arasında otel ve AVM'ler de vardı. Deprem sonrası BTK denetimleri sırasında, log sunamamanın cezai sonuçları yaşandı. Bulut sistemler, bu riski tamamen ortadan kaldırır.
NextLog5651, logları Türkiye'deki iki farklı AWS Availability Zone'da (İstanbul ve İzmir bölgesi) real-time replike eder. Bir veri merkezinde elektrik kesintisi veya donanım arızası olsa bile, diğer bölgeden kesintisiz hizmet devam eder. Ayrıca, her gece otomatik olarak S3 Glacier'a (uzun dönem arşiv) yedekleme yapılır. Bu mimari, %99.99 uptime SLA (yıllık maksimum 52 dakika kesinti) garantisi verir. Yerel bir NAS cihazının yıllık arıza olasılığı ise %5-10 arasındadır.
Merkezi Yönetim ve Çok Lokasyon Desteği
Ulusal bir otel zinciri veya franchising AVM ağı düşünün: 15 şehirde 40 lokasyon, her birinde farklı firewall markası (bazıları MikroTik, bazıları Sophos XG, bazıları SonicWall TZ). Yerel loglama senaryosunda, her lokasyona ayrı IT ekibi göndermek, logları toplamak ve birleştirmek gerekir. Bulut sistemde ise, tüm lokasyonlar tek bir dashboard'da görünür.
NextLog web paneli, lokasyon bazlı filtreleme sunar: "İstanbul Kadıköy Şubesi - Son 7 Gün - En Çok Trafik Oluşturan IP'ler" gibi sorgular tek tıkla çalışır. Ayrıca, her lokasyonun log akışı gerçek zamanlı izlenir; bir şubede syslog akışı 10 dakikadır gelmiyorsa, sistem otomatik e-posta/SMS uyarısı gönderir. Bu, firewall konfigürasyon hatası veya ağ sorununu anında tespit ettirir. Yerel sistemlerde bu fark, ancak BTK denetiminde veya kullanıcı şikayeti geldiğinde anlaşılır.
KVKK Uyumu: Kişisel Veri Güvenliği ve Hukuki Sorumluluk
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 5651 log kayıtlarını özel nitelikli olmayan kişisel veri kategorisinde değerlendirir. IP adresi, MAC adresi, ziyaret edilen URL gibi bilgiler, dolaylı yoldan kişiyi tanımlamaya yarayabilir. Bu nedenle, log saklayan işletme "veri sorumlusu", log saklama hizmeti veren bulut sağlayıcı ise "veri işleyen" konumundadır. KVKK'nın 12. maddesi, veri sorumlusunun teknik ve idari tedbirler almasını zorunlu kılar.
Bulut Sistemlerde KVKK Uyum Önlemleri
- Veri İşleme Sözleşmesi: NextLog5651, müşterisiyle KVKK uyumlu veri işleme sözleşmesi imzalar. Bu sözleşme, bulut sağlayıcının logları yalnızca yasal yükümlülük amacıyla işleyeceğini, üçüncü taraflarla paylaşmayacağını ve saklama süresi sonunda imha edeceğini taahhüt eder.
- Şifreleme: Loglar, aktarım sırasında TLS 1.3, depolama sırasında AES-256 ile şifrelenir. Veritabanı erişimi, çok faktörlü kimlik doğrulama (MFA) ve IP whitelist ile kısıtlanır.
- Erişim Logları: Bulut paneline kimin, ne zaman, hangi IP'den eriştiği ayrı bir audit log'da tutulur. KVKK'nın "kişisel verilere kimlerin eriştiğini kaydetme" yükümlülüğü böylece karşılanır.
- Otomatik İmha: Yasal saklama süresi (5651 için 1 yıl, KVKK için işleme amacı sona erdiğinde) dolduğunda, loglar otomatik olarak sistemden silinir ve bu işlem de loglanır. Yerel sistemlerde bu süreç manuel takip gerektirir ve unutulma riski yüksektir.
- Veri Sahibi Hakları: Bir misafir, KVKK'nın 11. maddesi uyarınca "benim verilerim işlendi mi?" diye başvuruda bulunursa, işletme NextLog panelinden o kişinin MAC/IP adresini sorgulayarak yanıt verebilir. Bulut sistem, bu sorguyu da loglar (audit trail).
Yerel loglama sistemlerinde KVKK uyumu, tamamen işletmenin IT ekibinin omuzlarındadır. Şifreleme, yedekleme, erişim kontrolü, imha prosedürü gibi her adım manuel yapılandırılmalı ve düzenli denetlenmelidir. Küçük ve orta ölçekli işletmelerin çoğu bu kapasiteye sahip değildir ve KVKK ihlali durumunda yıllık brüt satışın %3'üne kadar idari para cezası riski taşır.
Entegrasyon Kolaylığı: Firewall ve PMS Sistemleri ile Sorunsuz Çalışma
Firewall/Router Entegrasyonu
NextLog5651, sektörde yaygın kullanılan tüm kurumsal firewall ve router markalarıyla syslog protokolü üzerinden entegre olur. Kurulum, cihazın web arayüzünde syslog sunucu adresi ve port bilgisi girilerek tamamlanır. İşte marka bazlı örnekler:
- FortiGate (Fortinet): CLI veya GUI üzerinden
config log syslogd settingkomutuyla NextLog sunucu IP'si ve UDP 514 portu tanımlanır. "traffic:forward" ve "event:user" logları aktarılır. FortiGate'in yerel disk kapasitesi sınırlıdır (örneğin 60F modelinde 128 GB SSD); bulut loglama ile bu kısıt ortadan kalkar. - MikroTik RouterOS: System > Logging menüsünden "remote" action oluşturulur ve NextLog sunucu adresi girilir. MikroTik, özellikle küçük otel ve kafe segmentinde popülerdir; ancak yerel log kapasitesi çok düşüktür (genellikle 128 MB RAM). Bulut loglama, MikroTik'i enterprise seviyeye taşır.
- Sophos XG/XGS: Log Settings > Syslog bölümünden NextLog sunucu tanımlanır. Sophos'un "Web Filtering" ve "Application Control" logları, 5651 gereksinimleri için idealdir; kullanıcı hangi uygulamayı (YouTube, WhatsApp vb.) kullandığını detaylı gösterir.
- SonicWall TZ/NSa Serisi: Log > Syslog menüsünden sunucu eklenir. SonicWall'ın "Connection" logları, NAT arkasındaki her kullanıcının dış IP ile eşleşmesini içerir; bu, BTK taleplerinde kritik veridir.
Tüm bu cihazlar için NextLog, syslog formatını otomatik parse eder ve normalize eder. Yani, farklı markaların farklı log formatları (CEF, LEEF, JSON, plain text) tek bir veritabanı şemasında birleşir. Bu, çok markalı altyapılarda raporlama tutarlılığını sağlar.
Otel PMS (Property Management System) Entegrasyonu
Oteller için, misafir kimlik bilgilerini (ad-soyad, TC kimlik no, pasaport, oda numarası, giriş-çıkış tarihleri) 5651 loglarıyla eşleştirmek yasal zorunluluktur. NextLog5651, Türkiye'deki üç büyük PMS sistemiyle API entegrasyonu sunar:
- Opera PMS (Oracle Hospitality): Opera'nın OHIP (Oracle Hospitality Integration Platform) API'si üzerinden misafir check-in/check-out olayları gerçek zamanlı çekilir. Misafir oda 305'e yerleştiğinde, NextLog otomatik olarak o odanın WiFi VLAN'ındaki IP/MAC adreslerini misafir kimliğiyle ilişkilendirir.
- Elektraweb: REST API ile entegrasyon. Elektraweb, özellikle butik otel ve apart segmentinde yaygındır. NextLog, günlük senkronizasyon ile misafir listesini günceller ve oda-IP eşleşmesini korur.
- Amonra PMS: Amonra'nın webhook mekanizması kullanılır. Check-in olayında Amonra, NextLog'a POST isteği gönderir; böylece gecikme minimize edilir. Bu entegrasyon, özellikle yoğun check-in saatlerinde (14:00-16:00) performans avantajı sağlar.
PMS entegrasyonu olmadan, otel personeli manuel olarak misafir bilgilerini log sistemine girmek zorundadır; bu hem zaman kaybıdır hem de insan hatasına açıktır. Bulut tabanlı otomatik entegrasyon, resepsiyon iş yükünü azaltır ve BTK denetiminde "misafir X, Y tarihinde hangi IP'yi kullandı?" sorusuna anında yanıt verir.
Maliyet Analizi: Toplam Sahip Olma Maliyeti (TCO) Karşılaştırması
Bir işletme için 5651 loglama çözümü seçerken, sadece başlangıç maliyetine değil, 5 yıllık toplam sahip olma maliyetine (TCO) bakmak gerekir. Aşağıda, 100 odalı bir otel için gerçekçi bir TCO karşılaştırması sunuyoruz:
Yerel Loglama (On-Premise) TCO (5 Yıl)
- Log sunucusu (Dell PowerEdge T340 veya eşdeğeri): 35.000 TL
- Lisans (Windows Server / log yönetim yazılımı): 15.000 TL
- Kurulum ve konfigürasyon (IT danışman): 8.000 TL
- Yıllık bakım ve destek: 5.000 TL x 5 = 25.000 TL
- Elektrik tüketimi (365W x 24 saat x 365 gün x 5 yıl, kWh başına 3 TL): ~10.000 TL
- Donanım yenileme/arıza riski (ortalama): 12.000 TL
- Toplam: ~105.000 TL
Bulut Tabanlı Loglama (NextLog5651) TCO (5 Yıl)
- Aylık abonelik (100 oda, sınırsız log, PMS entegrasyonu dahil): 1.200 TL
- 5 yıl toplam: 1.200 TL x 60 ay = 72.000 TL
- Kurulum (sıfır donanım, sadece firewall konfigürasyonu): 0 TL (uzaktan destek dahil)
- Bakım ve güncelleme: 0 TL (aboneliğe dahil)
- Elektrik/soğutma: 0 TL
- Toplam: 72.000 TL
Bulut çözüm, 5 yıllık dönemde %31 daha düşük maliyetle çalışır. Ayrıca, yerel sistemdeki "gizli maliyetler" hesaba katılmamıştır: IT personelinin log yönetimine ayırdığı zaman, denetim sırasında log toplama ve raporlama için harcanan iş gücü, donanım arızası durumunda iş kesintisi riski. Bu faktörler dahil edildiğinde, bulut çözümün TCO avantajı %40-50'ye çıkar.
Yasal Denetim ve Ceza Riski: Bulut Sistemin Koruyucu Rolü
BTK (Bilgi Teknolojileri ve İletişim Kurumu), 5651 kanunu uyarınca işletmeleri periyodik veya şikayet bazlı denetler. Denetim sırasında, işletmeden belirli bir tarih aralığı ve IP adresi için trafik kayıtları istenir. İşletme bu kaydı 24 saat içinde sunmak zorundadır. Sunamazsa veya kayıtlar eksik/hatalıysa, 5651'in 9. maddesine göre idari para cezası uygulanır.
Gerçek bir
Sık Sorulan Sorular
5651 loglama ve hotspot hakkında en çok sorulan konular.
- NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
- Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
- Kimler NextLog5651 kullanmalı?
- Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
- Teklif ve keşif için nasıl iletişime geçilir?
- 0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.
Ağınızın Güvenliğini Şansa Bırakmayın
NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ