Öğrenci Yurtlarında WiFi ve 5651 Loglama
Öğrenci Yurtlarında İnternet Erişimi ve Yasal Sorumluluk: 5651 Sayılı Kanun Çerçevesinde Zorunluluklar
Türkiye'de faaliyet gösteren öğrenci yurtları—ister özel yurt, ister vakıf yurdu, ister devlet yurdu olsun—misafirlerine veya sakinlerine internet erişimi sunduğu anda 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun kapsamına girer. Bu durum, yurt işletmecilerini hem teknik hem de hukuki açıdan önemli yükümlülükler altına sokar. BTK (Bilgi Teknolojileri ve İletişim Kurumu) denetimleri, KVKK (Kişisel Verilerin Korunması Kanunu) uyumu ve olası adli süreçlerde delil sunma zorunluluğu, konuyu sadece "WiFi şifresi vermek" olmaktan çıkarıp profesyonel bir bilgi güvenliği ve uyumluluk meselesine dönüştürür.
Bu yazıda, öğrenci yurtlarının 5651 loglama zorunluluğunu neden ve nasıl yerine getirmesi gerektiğini, hangi verilerin ne kadar süre saklanacağını, hangi teknik altyapıların kullanılabileceğini ve uyumsuzluk halinde karşılaşılacak yaptırımları somut örnekler ve tablolarla ele alacağız. Ayrıca bulut tabanlı çözümler ile lokal appliance yöntemlerini karşılaştırarak, küçük ve orta ölçekli yurt işletmelerinin hangi modeli tercih etmesi gerektiğini netleştirecegiz.
5651 Sayılı Kanun Öğrenci Yurtlarını Neden ve Nasıl Kapsar?
5651 sayılı kanunun 4. maddesi ve ilgili yönetmelikler, "içerik sağlayıcı" ve "yer sağlayıcı" tanımlarını genişleterek toplu internet erişimi sunan her türlü işletmeyi kapsama alır. Öğrenci yurtları, sakinlerine WiFi veya kablolu ağ erişimi sunduğu anda toplu kullanım sağlayıcısı statüsüne geçer. BTK'nın 2016/DK-YED/474 sayılı kararı, otel, kafe, AVM gibi mekanların yanı sıra yurt ve pansiyonları da açıkça bu kapsamda değerlendirir.
Yasal zorunluluk şu temel noktalara dayanır:
- Kullanıcı kimlik tespiti: Yurda giriş yapan her öğrencinin TC kimlik numarası, ad-soyad, oda numarası gibi bilgilerin kaydedilmesi.
- Erişim kayıtlarının loglanması: Her cihazın MAC adresi, atanan IP adresi, oturum başlangıç-bitiş zamanları (timestamp), erişilen URL veya IP hedefleri (trafik bazlı loglama).
- Saklama süresi: BTK yönetmeliğine göre tüm erişim kayıtları en az 1 yıl (365 gün) saklanmalı, adli talep halinde yetkili makamlara sunulmalıdır.
- Veri güvenliği: KVKK'nın 12. maddesi uyarınca, saklanan kişisel veriler yetkisiz erişime, kayba veya ifşaya karşı teknik ve idari tedbirlerle korunmalıdır.
Yurt işletmecileri genellikle "öğrencilerimiz kimlikli, kayıtlı zaten" diyerek işin bitmediğini göz ardı eder. Ancak kimlik kaydı ile erişim kaydı farklı kavramlardır. Bir öğrencinin yurtta kalması, onun hangi saatte, hangi cihazla, hangi sitelere eriştiğini otomatik olarak kaydetmez. İşte bu noktada teknik bir loglama altyapısı devreye girer.
Hangi Veriler Loglanmalı ve Ne Kadar Süre Saklanmalı?
BTK'nın Erişim Sağlayıcılarına Yönelik Tebliği (2011/84) ve 5651 sayılı kanunun ek maddeleri, toplu kullanım sağlayıcılarının aşağıdaki veri setlerini kaydetmesini zorunlu kılar:
| Veri Türü | Açıklama | Örnek | Saklama Süresi |
|---|---|---|---|
| Kullanıcı Kimliği | TC kimlik no, ad-soyad, oda/bina bilgisi | 12345678901, Ahmet Yılmaz, A Blok 205 | Yurt çıkışından itibaren 1 yıl |
| Cihaz Bilgisi | MAC adresi, cihaz tipi (telefon/laptop) | AA:BB:CC:11:22:33, iPhone 13 | 1 yıl |
| IP Atama Kaydı | Atanan iç/dış IP, zaman damgası | 192.168.10.45 → 88.240.x.x, 2025-01-15 14:32:18 | 1 yıl |
| Oturum Başlangıç/Bitiş | Ağa bağlanma ve ayrılma zamanları | Login: 14:32:18, Logout: 18:45:02 | 1 yıl |
| Erişilen Hedefler | URL (HTTP) veya IP:Port (HTTPS/DNS) | www.example.com, 1.1.1.1:443 | 1 yıl |
| Trafik Hacmi | İndirilen/yüklenen veri miktarı | Download: 2.3 GB, Upload: 450 MB | 1 yıl |
Önemli not: HTTPS trafiğinin içeriği (şifreli paket içi veri) loglanmaz, ancak hedef IP adresi ve port numarası mutlaka kaydedilir. DNS sorguları (hangi domain'e erişildiği) ayrıca loglanabilir ve bu, adli süreçlerde kritik delil niteliği taşır.
Saklama süresinin 1 yıl olması, yurt işletmecilerinin ciddi bir depolama planlaması yapmasını gerektirir. Örneğin 200 yataklı bir yurtta günde ortalama 50.000 erişim kaydı oluştuğunu varsayarsak, yıllık toplam kayıt sayısı 18 milyon civarına ulaşır. Her kaydın ortalama 200 byte yer kapladığını düşünürsek, yaklaşık 3.6 GB sıkıştırılmış log verisi yıllık olarak saklanmalıdır. Bulut tabanlı sistemlerde bu otonom olarak yönetilirken, lokal appliance'larda disk kapasitesi ve yedekleme stratejisi işletmecinin sorumluluğundadır.
Teknik Altyapı Seçenekleri: Bulut Tabanlı vs. Lokal Appliance
Öğrenci yurtları için 5651 loglama altyapısı kurarken iki temel yaklaşım vardır: bulut tabanlı SaaS çözümler ve lokal donanım (appliance) tabanlı sistemler. Her ikisinin de avantaj ve dezavantajları, maliyet yapıları ve teknik gereksinimleri farklıdır.
Bulut Tabanlı Loglama Çözümleri
NextLog5651 gibi platformlar, yurt işletmecilerine sıfır donanım yatırımı ile hızlı devreye alma imkanı sunar. Mevcut router veya firewall cihazı (FortiGate, MikroTik, Sophos, SonicWall vb.) syslog protokolü ile bulut sunucusuna log gönderir; tüm kayıtlar şifreli olarak bulutta saklanır ve KVKK uyumlu veri merkezi altyapısında barındırılır.
Avantajları:
- Kurulum süresi 1-2 saat; router'da syslog hedefi tanımlamak yeterli.
- Otomatik yedekleme, felaket kurtarma ve coğrafi yedeklilik (geo-redundancy) dahil.
- BTK denetiminde raporları anında PDF/Excel formatında çıkarabilme.
- Düzenli yazılım güncellemeleri ve yeni yönetmelik değişikliklerine otomatik uyum.
- Aylık abonelik modeli (genellikle 500-1500 TL/ay arası, kullanıcı sayısına göre), sermaye harcaması (CapEx) yerine işletme gideri (OpEx).
Dezavantajları:
- İnternet bağlantısı kesilirse log gönderimi durur (ancak router'da geçici buffer tutulabilir).
- Veri bulutta saklandığı için bazı işletmeciler "dış bağımlılık" olarak algılayabilir (oysa KVKK uyumlu veri işleme sözleşmesi ile yasal güvence sağlanır).
Lokal Appliance Tabanlı Sistemler
Özel bir sunucu veya mini-PC üzerine kurulu loglama yazılımı (örneğin açık kaynak Syslog-ng, Graylog veya ticari çözümler) ile tüm loglar yurt içi ağda saklanır. Genellikle 10.000-25.000 TL arası bir donanım yatırımı ve yıllık 2.000-5.000 TL lisans/destek maliyeti gerektirir.
Avantajları:
- Veri tamamen yerel kontrol altında; internet kesintisinden etkilenmez.
- Uzun vadede (3+ yıl) toplam sahip olma maliyeti (TCO) bulut çözümlerinden düşük olabilir.
Dezavantajları:
- Donanım arızası, disk dolması, güç kesintisi gibi risklere karşı yedekleme ve izleme sorumluluğu tamamen işletmecide.
- Yazılım güncellemeleri, güvenlik yamaları manuel olarak uygulanmalı.
- BTK denetiminde raporları çıkarmak için teknik bilgi veya dış danışman desteği gerekebilir.
| Kriter | Bulut Tabanlı (NextLog5651) | Lokal Appliance |
|---|---|---|
| İlk Yatırım | 0 TL (sadece abonelik) | 10.000-25.000 TL |
| Aylık/Yıllık Maliyet | 500-1500 TL/ay (6.000-18.000 TL/yıl) | 2.000-5.000 TL/yıl (lisans+destek) |
| Kurulum Süresi | 1-2 saat | 1-3 gün (donanım + yazılım kurulum) |
| Yedekleme/Felaket Kurtarma | Otomatik, coğrafi yedekli | Manuel, işletmeci sorumluluğunda |
| KVKK Uyumluluk Desteği | Veri işleme sözleşmesi, ISO 27001 sertifikalı altyapı | İşletmeci kendi tedbirlerini almalı |
| Teknik Bilgi Gereksinimi | Düşük (syslog yapılandırması yeterli) | Orta-Yüksek (Linux/Windows sunucu yönetimi) |
Öneri: 50-300 yatak kapasiteli öğrenci yurtları için bulut tabanlı çözümler, hem maliyet hem de operasyonel kolaylık açısından daha avantajlıdır. 300+ yatak ve yerleşik BT ekibi olan büyük yurt zincirleri ise lokal appliance ile hibrit modeli (yerel log + bulut yedekleme) değerlendirebilir.
Adım Adım Uygulama: Öğrenci Yurdunda 5651 Loglama Nasıl Kurulur?
Aşağıda, bulut tabanlı bir çözüm (NextLog5651) ile tipik bir öğrenci yurdunda 5651 loglama altyapısının nasıl kurulacağını adım adım açıklıyoruz. Bu senaryo, 100 yataklı bir özel yurt ve mevcut MikroTik RouterOS tabanlı ağ altyapısı varsayımı üzerine kuruludur.
1. Mevcut Ağ Altyapısını Değerlendirme
Yurtun internet bağlantısı genellikle tek bir fiber hat (örneğin 100 Mbps simetrik) üzerinden gelir ve bir merkezi router/firewall cihazı ile tüm odalara dağıtılır. İlk adım, bu cihazın syslog desteğinin olup olmadığını kontrol etmektir. MikroTik, FortiGate, Sophos, SonicWall gibi kurumsal cihazlar varsayılan olarak syslog gönderebilir. Eğer tüketici sınıfı bir modem/router kullanılıyorsa (örneğin ISP tarafından verilen basit ADSL modem), bu cihazın arkasına yönetilebilir bir switch veya mini firewall (örneğin pfSense çalıştıran bir mini-PC, ~3.000 TL) eklemek gerekir.
2. Kullanıcı Kimlik Doğrulama Mekanizması (Captive Portal)
Öğrencilerin ağa ilk bağlandığında kimliklerini doğrulaması için bir captive portal (zorunlu giriş sayfası) kurulmalıdır. Bu portal, öğrencinin TC kimlik numarasını ve oda numarasını girmesini ister; ardından bu bilgileri cihazın MAC adresi ile eşleştirir. NextLog5651 gibi bulut çözümler, captive portal yazılımını bulut üzerinde barındırır ve router'dan gelen ilk HTTP isteğini otomatik olarak bu portala yönlendirir (HTTP 302 redirect). Öğrenci bilgilerini girdikten sonra, MAC adresi "yetkili cihazlar" listesine eklenir ve internet erişimi açılır.
Teknik detay: MikroTik RouterOS'ta /ip hotspot modülü ile captive portal yapılandırılır. Hotspot profili, kullanıcı kimlik doğrulamasını harici bir RADIUS sunucusuna (NextLog5651'in sağladığı bulut RADIUS) yönlendirir. RADIUS sunucusu, kullanıcı bilgilerini kaydeder ve Access-Accept paketi ile router'a "bu MAC adresine izin ver" talimatı gönderir.
3. Syslog Yapılandırması ve Log Gönderimi
Router/firewall cihazında syslog hedefi olarak NextLog5651'in bulut sunucu IP adresi (örneğin log.nextlog5651.com:514) tanımlanır. MikroTik'te bu işlem şu komutlarla yapılır:
/system logging action add name=nextlog target=remote remote=log.nextlog5651.com remote-port=514/system logging add topics=info,firewall,hotspot action=nextlog
Bu yapılandırma sonrası, her IP ataması, firewall kuralı tetiklemesi ve hotspot oturum değişikliği otomatik olarak bulut sunucusuna gönderilir. Loglar TLS şifrelemesi ile iletilebilir (port 6514, syslog-ng TLS desteği) veya VPN tüneli içinden gönderilebilir, böylece log verilerinin yolda dinlenmesi engellenir.
4. Test ve Doğrulama
Kurulum sonrası, bir test cihazı (örneğin işletmecinin kendi telefonu) ile ağa bağlanılır ve captive portal üzerinden giriş yapılır. NextLog5651 yönetim paneline (web arayüzü) giriş yapılarak, son 5 dakika içinde kaydedilen loglar kontrol edilir. Şu bilgilerin görünmesi beklenir:
- Kullanıcı adı: Test Kullanıcı (veya TC kimlik no)
- MAC adresi: AA:BB:CC:11:22:33
- Atanan IP: 192.168.10.50
- Oturum başlangıç zamanı: 2025-01-15 10:23:45
- Erişilen ilk hedef: www.google.com (veya DNS sorgusu 8.8.8.8)
Eğer bu bilgiler eksikse veya yanlışsa, router yapılandırması gözden geçirilmeli; özellikle firewall kurallarının syslog mesajı üretip üretmediği kontrol edilmelidir (MikroTik'te log=yes flag'i aktif olmalı).
5. Düzenli İzleme ve Raporlama
Yurt işletmecisi, aylık olarak log sisteminin çalıştığını kontrol etmeli ve disk doluluk oranını (bulut çözümlerde otomatik, lokal'de manuel) izlemelidir. BTK denetimi öncesinde, son 1 yıllık logların eksiksiz olduğunu doğrulayan bir sağlık raporu (health check) çıkarılmalıdır. NextLog5651 gibi platformlar, bu raporu tek tıkla PDF formatında sunar; raporda toplam kayıt sayısı, en erken ve en geç log tarihi, veri bütünlüğü hash değerleri yer alır.
Uyumsuzluk Durumunda Karşılaşılacak Yaptırımlar ve Gerçek Vakalar
5651 sayılı kanuna uymamanın sonuçları sadece idari para cezası ile sınırlı değildir. Aşağıdaki tablo, BTK ve adli makamların uygulayabileceği yaptırımları özetler:
| İhlal Türü | Yasal Dayanak | Yaptırım | Tutar/Süre (2025 değerleri) |
|---|---|---|---|
| Erişim kayıtlarını tutmama | 5651 md. 9/4 | İdari para cezası | 50.000-100.000 TL (yeniden değerleme ile güncel) |
| Kayıtları yasal süre saklamama | 5651 md. 9/4 | İdari para cezası + adli soruşturma | 50.000 TL + ceza soruşturması (suça yardım) |
| Adli talebe zamanında yanıt vermeme | 5651 md. 9/5 | İdari para cezası + gecikme başına ek ceza | 25.000 TL + günlük 1.000 TL |
Sık Sorulan Sorular
5651 loglama ve hotspot hakkında en çok sorulan konular.
- NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
- Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
- Kimler NextLog5651 kullanmalı?
- Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
- Teklif ve keşif için nasıl iletişime geçilir?
- 0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.
Ağınızın Güvenliğini Şansa Bırakmayın
NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ