5651 Uyumu

5651 Loglama Nedir? Kurumsal Uyum ve Zaman Damgası

Arin Agent Ekibi29 Ağustos 2026Son güncelleme: 18 Eylül 20265 dk okuma
Kurumsal bir veri merkezinde loglama ve zaman damgası işlemleri

5651 sayılı Kanun, internet erişimi sağlayan kurumların erişim kayıtlarını zaman damgalı ve değiştirilemez biçimde, mevzuattaki süre boyunca saklamasını zorunlu kılar.

5651 loglama, 5651 sayılı Kanun ve ilgili yönetmeliklerden doğan; yer, erişim ve toplu kullanım sağlayıcılarının erişim kayıtlarını (trafik bilgisini) tutmasını, bu kayıtları mevzuatta öngörülen süre boyunca saklamasını ve zaman damgasıyla değiştirilemez hale getirmesini zorunlu kılan bir yükümlülüktür. Çalışanlarına veya misafirlerine internet erişimi sunan her şirket, bu kanun karşısında toplu kullanım sağlayıcı konumundadır. Kurumsal ortamda 5651 uyumu sağlanmazsa hem yasal riskler hem de itibar kaybı kaçınılmazdır.

5651 loglama nedir?

5651 loglama, 5651 sayılı Kanun kapsamında yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcıların, kullanıcıların internet erişimlerine ilişkin teknik verileri kaydetmesini ve bu verileri yasal süre içinde saklamasını zorunlu kılan bir yükümlülüktür.

Kayıtların içinde IP adresi, hizmetin başlangıç ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı ve varsa abone/kullanıcı kimlik bilgisi gibi trafik bilgileri yer alır. Bu bilgiler, mahkeme kararıyla istenildiğinde adli bilişim uzmanları tarafından incelenebilir.

Logların değiştirilemez olması için kriptografik imza ve zaman damgası mekanizmaları kullanılmalıdır. Zaman damgası, kaydın oluşturulduğu anı kesin olarak kanıtlar ve geriye dönük manipülasyonu engeller.

5651 loglama kapsamı nedir?

5651 loglama yalnızca kullanıcıların IP adresi ve erişim zamanını değil, aynı zamanda kullanılan cihazın MAC adresi, varsa kullanıcı/abone kimlik bilgisi ve iç IP–MAC eşleşmesini (toplu kullanım sağlayıcılarda iç IP dağıtım logu) de kapsar.

  • Erişim Kayıtları: Hangi kullanıcı, ne zaman, hangi IP üzerinden, hangi hizmete bağlanmış?
  • Teknik Kayıtlar: Yararlanılan hizmetin türü, port numarası, bağlantı süresi ve aktarılan veri miktarı.

5651 içerik kaydı tutmayı zorunlu kılmaz; erişilen sayfaların başlığını veya içeriğini loglamak, KVKK'nın veri minimizasyonu ilkesiyle çatışır. Kanun dört yükümlü kategorisi tanımlar: içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcı; şirketler genellikle sonuncusuna girer. Bu konum saklama süresini ve yükümlülüklerin kapsamını belirler; yanlış tespit edilirse yasal sorumluluk doğar.

Kurumsal 5651 loglama yükümlülükleri nelerdir?

Kurumsal ortamda 5651 uyumu sağlamak için aşağıdaki adımlar zorunludur:

  • Log Toplama: Çalışan bilgisayarları ve ağ geçitlerinden erişim verisi toplanmalı ve merkezi olarak birleştirilmelidir. Arin Agent bu kaydı ayrı bir log cihazı almadan, yönettiğiniz kurumsal bilgisayarlar üzerinden zaman damgalı üretir.
  • Zaman Damgası ve İmza: Her kayıt, 5070 sayılı Elektronik İmza Kanunu kapsamında yetkili bir elektronik sertifika hizmet sağlayıcısından alınan nitelikli zaman damgasıyla mühürlenmelidir.
  • Saklama Süresi: Kayıtlar, kurumun 5651 kapsamındaki konumuna göre mevzuatta belirlenen süre boyunca (1 ile 2 yıl aralığı) saklanmalı, süre dolunca KVKK veri minimizasyonu gereği güvenli biçimde imha edilmelidir.
  • Erişim Kontrolü: Loglara sadece yetkili personelin (güvenlik analisti, yasal birim) erişimi olmalı; erişim denetimleri düzenli olarak raporlanmalıdır.
  • Denetim ve Raporlama: Yıllık iç denetimlerde log tutma prosedürleri kontrol edilmeli; BTK veya adli makam talep ettiğinde kayıtların bütünlüğü korunmuş biçimde sunulabilmesi için denetim izi tutulmalıdır.

Bu yükümlülüklerin eksiksiz yerine getirilmesi, olası denetimlerde ceza riskini ortadan kaldırır ve kurumun veri bütünlüğü politikasıyla uyumlu olmasını sağlar.

5651 loglama ihlallerinde uygulanabilecek cezalar

5651 loglama yükümlülüklerine uyulmaması durumunda uygulanabilecek yasal yaptırımlar şunlardır:

  • İdari Para Cezası: 5651 sayılı Kanun, yükümlü kategorisine (yer sağlayıcı, erişim sağlayıcı, toplu kullanım sağlayıcı) göre farklı alt ve üst sınırlar öngörür; tutarlar her yıl yeniden değerleme oranıyla güncellenir.
  • Faaliyetin Durdurulması: Tekrarlanan ihlallerde artan idari yaptırımlar söz konusudur; yetkilendirmenin iptali yalnızca erişim sağlayıcılar için gündeme gelir.
  • Tazminat ve Dava: Mahkeme kararlarıyla, zarar gören kullanıcıların tazminat talebiyle karşılaşılabilir.
  • Kamuoyu ve İtibar Kaybı: Yasal süreçlerin medyada yer alması, kurumun marka değerini olumsuz etkiler.

İdari para cezalarını, kurumun konumuna göre Bilgi Teknolojileri ve İletişim Kurumu (BTK) veya mahallî mülkî amir uygular; kayıt eksikliği ayrıca ceza soruşturmalarında delil sunamama sonucu doğurur. Bu nedenle, loglama sürecinin otomatik, izlenebilir ve raporlanabilir olması hayati önem taşır.

5651 loglama nasıl yapılır?

5651 uyumlu bir loglama sistemi kurmak için izlenecek temel adımlar şunlardır:

  1. Kaynakların Belirlenmesi

    • Çalışan bilgisayarları, ağ geçitleri ve varsa sunucular gibi erişim kaydı üreten noktalar tespit edilir.
  2. Log Toplama Mekanizması

    • Kayıtlar merkezi bir sisteme iletilir; bunun için ayrı bir SIEM veya log cihazı şart değildir.
  3. Zaman Damgası Entegrasyonu

    • Kayıtlar 5070 sayılı Kanun'a uygun nitelikli zaman damgasıyla mühürlenir; sistem saatleri NTP ile senkron tutulur.
  4. Veri Saklama ve Arşivleme

    • Loglar, değiştirilemezliği doğrulanabilir biçimde saklanır ve şifrelenir.
    • Mevzuattaki saklama süresi sonunda otomatik silme politikası devreye alınır.
  5. Erişim Kontrolü ve Denetim

    • Rol bazlı erişim kontrolü (RBAC) ile sadece güvenlik analistleri ve yasal birimlerin erişimi sağlanır.
    • Loglara yapılan erişimler ayrı bir denetim izi olarak tutulur.
  6. Raporlama ve Bildirim

    • Haftalık ve aylık uyum raporları hazırlanır; raporlar PDF formatında dijital imzalı olarak arşivlenir.
    • Şüpheli bir olay tespit edildiğinde ilgili birime otomatik uyarı gönderilir.

Arin Agent bu adımları ayrı bir log cihazı almadan karşılar: erişim kayıtları kurumsal bilgisayarlar üzerinden zaman damgalı tutulur, saklama süresi merkezi politikayla tanımlanır, süresi dolan kayıt otomatik yönetilir ve her kayıt hangi cihaza ve kullanıcıya ait olduğu bilgisiyle aynı panelde görünür (KVKK & 5651 Uyumu).

Diğer yasal düzenlemelerle karşılaştırma: KVKK ve 5651

KVKK ile 5651 sayılı Kanun farklı amaçlara hizmet eder:

  • KVKK: Kişisel verilerin işlenmesi, saklanması ve üçüncü taraflarla paylaşılması süreçlerine odaklanır. Kişisel veri işleme amacıyla açık rıza, veri minimizasyonu ve şeffaflık ilkeleri gereklidir.
  • 5651: İnternet erişim kayıtlarının zaman damgası ile saklanması ve suç soruşturmalarına destek sağlanması üzerine odaklanır. Kayıtların içeriği kişisel veri içerebilir, ancak amaç hukuki inceleme olduğundan veri işleme süreci farklı bir yasal dayanağa sahiptir.

Her iki düzenleme de veri güvenliği ve erişim kontrolü gerektirir; ancak KVKK'da veri sahibinin hakları (erişim, düzeltme, silme) ön plandayken, 5651'de kayıtların değiştirilemezliği ve saklama süresi esas alınır. Kurumsal uyum stratejileri, bu iki çerçeveyi paralel yürütmeli; örneğin, logların şifrelenmesi hem KVKK'nın gizlilik gereklerini, hem de 5651'in değiştirilemezlik şartını karşılar. Arin Agent'ta her izleme modülü ayrı ayrı açılıp kapatılabilir ve KVKK aydınlatma metni çalışana otomatik sunulur; böylece 5651 kaydı tutarken orantılılık ilkesi de korunur.


Kurumsal ortamınızda 5651 uyumunu ayrı donanım almadan sağlamak için Arin Agent 5651 loglama yazılımı sayfasını inceleyebilir ve demo talep edebilirsiniz.

Sık sorulan sorular

IP adresi, hizmetin başlangıç ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı ve varsa kullanıcı/abone kimlik bilgisi gibi trafik bilgilerini içerir.

Kriptografik imza ve zaman damgası (TS) mekanizmalarıyla loglar imzalanır ve zaman damgası eklenir.

Süre kurumun 5651 kapsamındaki konumuna göre değişir; mevzuat 1 ile 2 yıl arasında aralıklar öngörür ve 2 yıl üst sınırdır. Arin Agent'ta saklama politikası merkezi tanımlanır, süresi dolan kayıt otomatik yönetilir.

Yasal cezalar, itibar kaybı ve suç soruşturmalarında delil eksikliği gibi riskler ortaya çıkar.

Kurumsal bilgisayarlar üzerinden zaman damgalı kayıt üreten Arin Agent ile ayrı log cihazı almadan, merkezi saklama politikası ve denetime hazır raporlarla otomatikleştirilir.

İlgili yazılar

Arin Agent'ı canlı görmek ister misiniz?

KVKK ve 5651 uyumlu kurumsal cihaz yönetimi için ücretsiz demo talep edin. 15 dakikada cihazlarınızı keşfedin.

Demo Talep Et