Hafta Sonu WiFi Güvenlik Denetimi: 5651 Kontrol Listesi
22 July 2026 12 Dk Okuma

Hafta Sonu WiFi Güvenlik Denetimi: 5651 Kontrol Listesi

Hafta Sonu Neden WiFi Güvenlik Denetimi İçin Kritik Zamandır?

Kurumsal ağlarda hafta içi yoğunluğu, IT ekiplerinin kritik güvenlik kontrol ve bakım işlemlerini ertelemesine neden olur. Pazartesi sabahı başlayan iş haftası, kullanıcı yoğunluğu ve sistem yükü nedeniyle kapsamlı denetim yapmak için uygun değildir. Hafta sonu ise hem kullanıcı trafiğinin düşük olması hem de olası bir yapılandırma hatasının iş akışını etkilemeden düzeltme fırsatı sunması açısından ideal denetim penceresidir.

5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun kapsamında işletmeler, misafir WiFi erişimi sağladıkları andan itibaren erişim sağlayıcı statüsüne girer ve log saklama yükümlülüğü altına girer. Bu yükümlülüğün ihlali, BTK tarafından 5.000 TL ile 100.000 TL arasında idari para cezası ile sonuçlanabilir. Hafta sonu yapılacak sistematik kontrol, hem yasal uyumu garanti altına alır hem de olası güvenlik açıklarını iş günü başlamadan kapatma imkanı verir.

Özellikle otel, AVM, kafe, hastane gibi yoğun misafir trafiği olan işletmelerde hafta sonu denetimi, haftanın en yoğun günlerinde (Cuma akşamı ve Cumartesi) oluşan log kayıtlarının bütünlüğünü kontrol etmek için de kritiktir. Bir otelde Cumartesi gecesi 200+ misafirin aynı anda bağlandığı WiFi ağında, log kaydı eksikliği veya zaman damgası (timestamp) tutarsızlığı, denetim sırasında telafisi zor sorunlar yaratır.

5651 Uyumluluk Kontrol Listesi: Log Yedekleme ve Bütünlük

Hafta sonu denetiminizin ilk adımı, 5651 sayılı kanun kapsamında zorunlu tutulan log kayıtlarının eksiksiz ve erişilebilir olduğunu doğrulamaktır. Kanun, erişim sağlayıcılarının trafik bilgilerini (IP adresi, bağlantı zamanı, MAC adresi, kullanıcı kimlik bilgisi) en az bir yıl süreyle saklamasını zorunlu kılar. KVKK uyumu açısından ise bu verilerin yetkisiz erişime karşı korunması ve işleme amacıyla sınırlı tutulması gerekir.

Log yedekleme kontrolünde yapılması gerekenler:

  • Yedekleme sıklığını doğrulayın: Günlük otomatik yedekleme yapılandırması aktif mi? NextLog gibi bulut tabanlı sistemlerde yedekleme otomatik gerçekleşir, ancak appliance (fiziksel cihaz) tabanlı çözümlerde manuel müdahale gerekebilir. FortiGate, Sophos, SonicWall gibi cihazlarda syslog sunucusuna gönderim ayarlarını kontrol edin.
  • Yedekleme bütünlüğü testi: Son bir haftanın log dosyalarını rastgele seçin ve açılabilirliğini test edin. Bozuk veya eksik dosya varsa, yedekleme mekanizmasında sorun olabilir. MikroTik RouterOS kullanan işletmelerde log buffer boyutu yetersizse kayıtlar üzerine yazılabilir; disk veya uzak syslog kullanımı zorunludur.
  • Zaman damgası (timestamp) tutarlılığı: Log kayıtlarında zaman bilgisi, hukuki delil değeri taşır. NTP (Network Time Protocol) senkronizasyonunu kontrol edin. Cihazınızın sistem saati, resmi zaman sunucusuyla senkronize değilse, log kayıtları mahkemede geçersiz sayılabilir. FortiGate ve Sophos cihazlarda System > Settings > Date & Time bölümünden NTP ayarlarını doğrulayın.
  • Saklama süresi uyumu: Bir yıllık süre dolmuş kayıtlar otomatik olarak arşivleniyor veya siliniyor mu? KVKK'nın veri minimizasyonu ilkesi gereği, yasal süre dolan kayıtların tutulması gereksiz veri işleme sayılır. Ancak 5651 kapsamında bir yıl tamamlanmadan silme, kanun ihlalidir.

Bulut tabanlı NextLog çözümü, log kayıtlarını otomatik olarak şifreli depolama alanında saklar ve yasal saklama süresi sonunda otomatik arşivleme yapar. Appliance çözümlerde ise bu süreçleri manuel yönetmek, hafta sonu kontrol listenizin başında olmalıdır.

Firewall ve Hotspot Kural Gözden Geçirme

Hafta sonu, firewall ve hotspot kurallarınızı gözden geçirmek için ideal zamandır. Hafta içi acil eklenen geçici kurallar, unutulup kalıcı hale gelebilir ve güvenlik açıkları yaratabilir. Ayrıca, misafir WiFi ağınızda kullanıcı deneyimini olumsuz etkileyen veya gereksiz yere kaynak tüketen kurallar, hafta sonu trafiğin azaldığı dönemde test edilerek optimize edilebilir.

Firewall kural denetimi adımları:

  • Kullanılmayan kuralları temizleyin: FortiGate Policy & Objects > Firewall Policy bölümünde, "Hit Count" sütununa bakarak hiç tetiklenmemiş kuralları tespit edin. Altı ayda hiç kullanılmamış kurallar, güvenlik politikanızı karmaşıklaştırır ve yönetimi zorlaştırır.
  • Geçici kurallara son verin: "Test", "Geçici", "Acil" gibi açıklamalarla eklenmiş kuralları arayın. Bu kurallar genellikle belirli bir sorunu çözmek için hızlıca eklenir ve unutulur. Sophos XG Firewall'da Rules and Policies > Firewall Rules bölümünde açıklama (description) alanını filtreleyin.
  • Geniş izinli kuralları daraltın: "Any" kaynak veya hedef içeren kurallar, saldırganlar için geniş saldırı yüzeyi sunar. Özellikle misafir WiFi segmentinden iç ağa (VLAN) geçişe izin veren "Any to Any" kuralları derhal spesifik hale getirin. SonicWall'da Network > Zones bölümünden WLAN ve LAN segmentleri arasındaki trafik kurallarını inceleyin.
  • IPS/IDS imza güncellemelerini kontrol edin: Intrusion Prevention System (IPS) ve Intrusion Detection System (IDS) imzaları düzenli güncellenmezse, yeni tehditlere karşı savunmasız kalırsınız. FortiGate'de System > FortiGuard, Sophos'ta System > Updates bölümünden son güncelleme tarihini kontrol edin. Hafta sonu, güncelleme sonrası olası hatalı pozitif (false positive) alarmları test etmek için de uygundur.

MikroTik RouterOS kullanan küçük-orta ölçekli işletmelerde, /ip firewall filter ve /ip firewall nat kurallarını düzenli gözden geçirmek kritiktir. MikroTik'in esnek yapısı, yanlış yapılandırmaya açık olduğu için hafta sonu denetimi özellikle önemlidir. Winbox veya WebFig arayüzünden tüm kuralları listeleyin ve her birinin amacını doğrulayın.

Misafir WiFi Hotspot Performans ve Güvenlik Testi

Kurumsal hotspot çözümünüz, kullanıcı deneyimini doğrudan etkiler. Yavaş veya kesintili bağlantı, otel misafiri için olumsuz deneyim, kafe müşterisi için tekrar gelmeme nedeni olabilir. Hafta sonu, gerçek kullanıcı yükü olmadan hotspot altyapınızı test etme fırsatıdır.

Hotspot performans kontrol adımları:

  • Captive portal yükleme hızı: Misafir WiFi'ye bağlanan kullanıcının karşılaştığı giriş sayfası (captive portal) 3 saniyeden uzun sürede yükleniyorsa, kullanıcı deneyimi olumsuz etkilenir. Farklı cihazlardan (iOS, Android, Windows, macOS) portal sayfasını test edin. NextLog hotspot çözümü, CDN destekli portal sayfası sunarak yükleme süresini minimize eder.
  • Kimlik doğrulama yöntemlerini test edin: SMS OTP, e-posta doğrulama, sosyal medya (Facebook/Google) girişi, oda numarası (otel PMS entegrasyonu) gibi farklı yöntemleri deneyin. Opera, Elektraweb, Amonra gibi otel PMS sistemleriyle entegrasyonda, oda numarası ve soyad eşleşmesi doğru çalışıyor mu? Test için gerçek rezervasyon verisi kullanın.
  • Bant genişliği yönetimini doğrulayın: Kullanıcı başına bant genişliği sınırlaması (bandwidth shaping) aktif mi? Bir kullanıcının tüm bant genişliğini tüketmesi, diğer kullanıcıların deneyimini bozar. FortiGate'de Traffic Shaping Policy, Sophos'ta Traffic Shaping Rules, MikroTik'te Queue Tree yapılandırmasını kontrol edin.
  • Oturum süresi ve yeniden bağlanma: Kullanıcı oturumu (session timeout) ayarları, kullanıcı deneyimi ile güvenlik arasında denge kurar. Çok kısa oturum süresi (ör. 30 dakika), kullanıcıyı sürekli yeniden giriş yapmaya zorlar. Çok uzun süre (ör. 7 gün) ise, ayrılan misafirin hesabının başkası tarafından kullanılma riskini artırır. Otel için ideal oturum süresi, check-out tarihine kadardır; AVM için 4-6 saat makuldür.
Kontrol Noktası Hedef Değer Kontrol Yöntemi Sorun Durumunda Aksiyon
Captive Portal Yükleme <3 saniye Farklı cihazlardan tarayıcı testi Portal sayfası optimizasyonu, CDN kullanımı
Log Yedekleme Sıklığı Günlük, otomatik Syslog sunucusu veya bulut kontrol paneli Yedekleme zamanlaması yeniden yapılandırma
NTP Senkronizasyonu ±1 saniye hata payı Cihaz sistem saati vs. resmi zaman sunucusu NTP sunucu adresi güncelleme, firewall NTP trafiğine izin
Kullanıcı Başı Bant Genişliği Download: 5-10 Mbps, Upload: 2-5 Mbps Speedtest.net ile gerçek kullanıcı testi Traffic shaping kurallarını ayarlama
Firewall Kural Sayısı <50 aktif kural (orta ölçek) Firewall yönetim paneli, kural listesi Kullanılmayan kuralları devre dışı bırakma/silme
IPS/IDS İmza Güncelliği Son 7 gün içinde güncellenmiş System > FortiGuard veya Updates menüsü Manuel güncelleme tetikleme, otomatik güncelleme aktifleştirme

KVKK Uyumluluğu ve Veri Güvenliği Kontrolleri

5651 sayılı kanun log saklama yükümlülüğü getirirken, KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) bu verilerin nasıl işleneceği, saklanacağı ve korunacağı konusunda kurallar koyar. Hafta sonu denetiminizde, KVKK uyumluluğunu da kontrol etmelisiniz.

KVKK uyumluluk kontrol noktaları:

  • Aydınlatma metni güncelliği: Misafir WiFi captive portal sayfasında, kullanıcılara hangi verilerin ne amaçla toplandığını açıklayan aydınlatma metni (KVKK madde 10) yer almalıdır. Bu metin, veri sorumlusu (işletme) bilgilerini, işleme amacını (5651 uyumu), saklama süresini (1 yıl) ve kullanıcı haklarını (erişim, silme, düzeltme) içermelidir. NextLog hotspot çözümünde, aydınlatma metni portal sayfasına entegre edilir ve işletme bilgileriyle otomatik güncellenir.
  • Veri erişim yetkilendirmesi: Log kayıtlarına kimler erişebilir? KVKK, kişisel verilere erişimi "bilmesi gereken" (need-to-know) prensibiyle sınırlar. IT yöneticiniz dışında, log kayıtlarına erişimi olan her kişi için yetkilendirme kaydı tutulmalıdır. Bulut tabanlı sistemlerde, kullanıcı bazlı erişim logları otomatik tutulur; appliance sistemlerde manuel kayıt gerekir.
  • Veri şifreleme durumu: Log kayıtları, hem iletim (transit) hem de depolama (at rest) sırasında şifrelenmelidir. Syslog trafiği TLS ile şifreleniyor mu? Depolama alanı (disk veya bulut) şifreli mi? FortiGate ve Sophos cihazlarda disk şifreleme varsayılan olarak aktiftir, ancak MikroTik gibi açık platformlarda manuel yapılandırma gerekir.
  • Veri ihlali (data breach) senaryosu: Log sunucunuza yetkisiz erişim olması durumunda ne yapacaksınız? KVKK, veri ihlali durumunda 72 saat içinde Kişisel Verileri Koruma Kurumu'na (KVKK) bildirim zorunluluğu getirir. Hafta sonu, veri ihlali müdahale planınızı gözden geçirin ve ekibinizin iletişim bilgilerini güncelleyin.

Özellikle otel işletmelerinde, PMS entegrasyonu (Opera, Elektraweb, Amonra) nedeniyle misafir adı, oda numarası, check-in/check-out tarihi gibi ek kişisel veriler hotspot sistemine aktarılır. Bu verilerin de KVKK kapsamında korunması ve aydınlatma metninde belirtilmesi gerekir. NextLog, otel PMS entegrasyonunda sadece gerekli alanları (oda numarası, soyad, check-out tarihi) alır ve kredi kartı, pasaport numarası gibi hassas verilere erişmez.

Pazartesi Öncesi Hazırlık: Raporlama ve Dokümantasyon

Hafta sonu yaptığınız tüm kontrol ve değişiklikleri dokümante etmek, hem iç denetim hem de olası bir yasal soruşturma için kritiktir. BTK veya KVKK denetimi sırasında, "ne zaman, kim tarafından, neden yapıldı" sorularına cevap verebilmeniz gerekir.

Dokümantasyon gereksinimleri:

  • Değişiklik kaydı (change log): Firewall kuralı ekleme/silme, hotspot ayar değişikliği, kullanıcı yetkilendirmesi gibi her işlem için tarih, saat, yapan kişi, değişiklik nedeni kaydı tutun. FortiGate ve Sophos gibi kurumsal cihazlar otomatik audit log tutar; MikroTik'te System > Logging bölümünden manuel kayıt yapılandırın.
  • Haftalık güvenlik raporu: Hafta sonu denetiminizin sonuçlarını özetleyen bir rapor hazırlayın. Tespit edilen sorunlar, alınan aksiyonlar, bekleyen işler listesi. Bu rapor, üst yönetime ve gerekirse dış denetçilere sunulabilir. NextLog kontrol panelinde, otomatik haftalık özet rapor oluşturulur ve e-posta ile gönderilebilir.
  • Yedekleme doğrulama belgesi: Log yedeklemelerinin başarılı olduğunu gösteren ekran görüntüsü veya sistem çıktısı saklayın. Yasal soruşturma durumunda, "yedekleme yapmıştık ama dosya bozuldu" savunması kabul görmez; düzenli doğrulama kanıtı gerekir.
  • Olay müdahale senaryosu testi: Hafta sonu, bir güvenlik olayı (ör. DDoS saldırısı, yetkisiz erişim girişimi) simülasyonu yaparak ekibinizin hazırlığını test edin. Kimler bilgilendirilecek, hangi adımlar atılacak, iletişim kanalları açık mı? Bu test sonuçlarını dokümante edin ve eksiklikleri Pazartesi öncesi giderin.

Bulut Tabanlı ve Appliance Çözüm Karşılaştırması

Özellik Bulut Tabanlı (NextLog) Appliance (FortiGate/Sophos/MikroTik)
Kurulum Süresi 1-2 saat (uzaktan yapılandırma) 1-3 gün (fiziksel kurulum, ağ entegrasyonu)
Log Yedekleme Otomatik, şifreli bulut depolama Manuel yapılandırma, harici syslog sunucusu gerekir
Güncelleme Yönetimi Otomatik, kesintisiz Manuel veya zamanlanmış, yeniden başlatma gerekebilir
Ölçeklenebilirlik Sınırsız, kullanıcı sayısına göre lisans Donanım kapasitesi ile sınırlı, yeni cihaz gerektirir
KVKK Uyumluluk Entegre aydınlatma metni, otomatik veri silme Manuel yapılandırma, hukuki danışman desteği gerekir
Maliyet (ilk yıl) Düşük (abonelik modeli, CAPEX yok) Yüksek (cihaz alımı, kurulum, lisans)
Uzaktan Yönetim Web tabanlı panel, her yerden erişim VPN veya özel erişim gerektirir
Yedeklilik (Redundancy) Çoklu veri merkezi, otomatik failover İkinci cihaz ve HA yapılandırması gerekir

Sık Karşılaşılan Sorunlar ve Çözümleri

Hafta sonu denetimlerinde IT ekiplerinin sıklıkla karşılaştığı sorunlar ve pratik çözüm önerileri:

Sorun 1: Log kayıtlarında zaman atlama veya tutarsızlık
Neden: NTP senkronizasyonu yapılandırılmamış veya NTP sunucusuna erişim engellenmiş (firewall kuralı).

Bu Makaleyi Paylaşın:

Sık Sorulan Sorular

5651 loglama ve hotspot hakkında en çok sorulan konular.

NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
Kimler NextLog5651 kullanmalı?
Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
Teklif ve keşif için nasıl iletişime geçilir?
0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.

Ağınızın Güvenliğini Şansa Bırakmayın

NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .