İnternet erişiminin hayatımızın her alanına entegre olmasıyla birlikte, ağ güvenliği ve yasal denetimler kurumsal yapıların en kritik sorumluluklarından biri haline geldi. Türkiye'de bu sürecin yasal çerçevesini belirleyen 5651 Sayılı Kanun, internet erişiminin daha kontrollü, güvenli ve şeffaf bir biçimde gerçekleştirilmesini sağlamaktadır.
Bu kanun; çevrimiçi sistemler üzerinden işlenebilecek bilişim suçlarının önüne geçmeyi, siber saldırı durumlarında suçlunun tespit edilerek masum kullanıcıların korunmasını ve zararlı içeriklere erişimin engellenmesini hedefler.
Unutulmamalıdır ki; 5651 sayılı kanunun maddeleri birer tavsiye değil, uyulması zorunlu yasal gerekliliklerdir.
5651 Sayılı Kanun Kimleri Kapsar?
Kanun, ücretli veya ücretsiz fark etmeksizin birden fazla kullanıcıya ağ bağlantısı üzerinden internet erişimi sunan her kurum ve kuruluşu kapsamaktadır. Kanun bu sağlayıcıları temel olarak iki kategoriye ayırır:
1. Ziyaretçilerine ve Çalışanlarına Hizmet Amacıyla İnternet Sunanlar: İş sürekliliğini sağlamak ve misafirlerine hizmet vermek için internet erişimi sağlayan kurumlar bu kapsama girer:
- Alışveriş Merkezleri
- Okullar ve Üniversiteler
- Kamu Kurum ve Kuruluşları
- Hastaneler
- Özel Şirketler ve Plazalar
2. İnternet Erişimini Ticari Kazanç Amacıyla Sunanlar: İnternet bağlantısını doğrudan bir hizmet olarak veya ücretli sunan işletmelerdir:
- Oteller ve Konaklama Tesisleri
- İnternet Kafeler
- Ücretli Wi-Fi hizmeti sunan restoran ve kafeler
5651 Yasasının Genel Yükümlülükleri Nelerdir?
Yasa kapsamında, internet erişimi sağlayan kurumların yerine getirmesi gereken temel yükümlülükler şunlardır:
- İçerik Filtreleme: Yasal olmayan, zararlı veya suç teşkil eden web sitelerine kullanıcı erişiminin engellenmesi.
- Zaman Damgalı Loglama: Sistemdeki erişim loglarının (kayıtlarının) tarih ve zaman mührü ile değiştirilemez şekilde kayıt altına alınması.
- İç IP Loglarının Tutulması: Ağa bağlanan kullanıcıların MAC ve iç IP adres eşleşmelerinin kaydedilmesi.
- Dış Erişim Kayıtları: Kuruma ait web sitesi ve sunuculara dışarıdan gelen erişim kayıtlarının (loglarının) güvenli bir şekilde tutulması.
Yükümlülüklere Uymamanın Cezaları Nelerdir?
İşletmeler, sundukları ağ hizmetini kimlerin, hangi zaman dilimlerinde kullandığını geçmişe dönük olarak (6 ay ile 2 yıl arası) saklamak zorundadır. Yasanın gerekliliklerinin kısmen veya tamamen ihlal edilmesi durumunda ciddi yaptırımlar uygulanmaktadır:
- Para Cezaları: Kişiler veya kurumlara uygulanan cezalar 15.000 TL'den başlayıp, servis sağlayıcıları için 100.000 TL'ye kadar çıkabilmektedir.
- İdari Yaptırımlar: Uyarı, işyeri faaliyetlerinin geçici süreyle durdurulması, erişimin engellenmesi veya işletmenin kapatılması gibi ağır idari cezalar uygulanabilir.
Oriana ile 5651 ve Log Korelasyon (SIEM) Çözümleri
5651 sayılı kanun, ağınıza bağlanan kullanıcıların tespiti için özel bir arayüz (Hotspot) üzerinden kimlik doğrulaması yapılmasını zorunlu kılar. Ancak modern siber güvenlik ve kurumsal loglama ihtiyaçları sadece bununla sınırlı değildir.
Oriana.tech olarak, standart bir loglamanın ötesine geçerek bilişim sistemlerinizin ürettiği tüm verileri anlamlandıran SIEM (Security Information and Event Management) çözümleri sunuyoruz.
Neden Klasik Loglama Yerine SIEM Kullanmalısınız?
Siber saldırıların tespiti ve dijital adli analiz (forensic) süreçlerinde ham loglar tek başına yeterli olmayabilir. Profesyonel SIEM çözümlerimiz ile:
- Korelasyon Yeteneği: Bağımsız gibi görünen farklı sistem logları arasında anlamlı bağlantılar kurarak muhtemel siber saldırıları önceden tespit edebilirsiniz.
- Gelişmiş Analiz: Saldırının hangi kanallardan, ne zaman, hangi protokollerle yapıldığını ve nerede başladığını saniyeler içinde görebilirsiniz.
- Anlık Alarm ve Raporlama: Loglarda tekilleştirme, hızlı arama, belirlenen güvenlik kurallarına göre anlık alarm üretme ve yasalara uygun raporlama yapma imkanına sahip olursunuz.
Oriana, kuruluşunuzun tüm ortamlardan sorunsuz log alabilmesini, acil durumlarda olayın kaynağını ve ilgili cihazları anında tespit edebilmesini sağlar.