IDNet
IDNet
← Blog

5651 Sayılı Kanun ve Loglama Zorunluluğu: İşletmeler İçin 2026 Rehberi

·12 dk okuma

5651 sayılı Kanun, internet erişimi sunan işletmelerin ve diğer internet aktörlerinin sorumluluklarını düzenler. Otel, kafe, restoran, yurt, okul, hastane, site yönetimi ve benzeri yerlerde misafirlere veya kullanıcılara internet sağlanması, işletmeyi koşullara göre internet toplu kullanım sağlayıcı konumuna getirebilir.

Bu kapsamdaki işletmelerin yalnızca Wi-Fi şifresi vermesi yeterli değildir. Kullanıcıların tanımlanması, bağlantı bilgilerinin kaydedilmesi, erişim kayıtlarının iki yıl saklanması ve suç oluşturan içeriklere erişimi önleyici tedbirlerin alınması gerekir.

Kısa cevap: İşletmeniz müşterilere, misafirlere, öğrencilere, personele veya ziyaretçilere ortak internet erişimi sunuyorsa 5651 kapsamındaki yükümlülüklerinizi değerlendirmeli ve uygun bir hotspot ile loglama altyapısı kurmalısınız.

5651 sayılı Kanun nedir?

5651 sayılı Kanun’un tam adı, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanundur. Kanun; içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcıların yükümlülüklerini düzenler.

Kanunun temel amaçlarından biri, internet üzerinden gerçekleştirilen bir işlem incelendiğinde bağlantının hangi kullanıcıya, cihaza ve zaman aralığına ait olduğunun belirlenebilmesine yardımcı olmaktır. 5651 loglama, kullanıcıların mesajlarını veya şifrelerini kaydetmek anlamına gelmez; bağlantıyı tanımlayan teknik erişim bilgilerinin kayıt altına alınmasını ifade eder.

5651 loglama nedir?

5651 loglama, bir kullanıcının işletmenin internet ağına hangi cihazla, hangi IP adresiyle ve hangi zaman aralığında bağlandığını gösteren erişim kayıtlarının elektronik ortamda tutulmasıdır.

Loglama sisteminin amacı, internet hattının kim tarafından kullanıldığının geriye dönük olarak belirlenebilmesini sağlamaktır. Kullanıcı doğrulaması yapılmadan tutulan teknik kayıtlar, bağlantıyı gerçek kişiyle ilişkilendirmekte yetersiz kalabilir. Bu nedenle hotspot kullanıcı doğrulaması ile teknik erişim kayıtlarının birlikte çalışması önemlidir.

5651 loglama kimler için gereklidir?

5651 sayılı Kanun’da internet toplu kullanım sağlayıcı, kişilere belirli bir yerde ve belirli bir süre internet kullanma imkânı sağlayan gerçek veya tüzel kişi olarak tanımlanır. Buna göre aşağıdaki yerlerde sunulan ortak internet hizmetleri kapsamda değerlendirilebilir:

  • Otel, motel, pansiyon ve tatil köyleri
  • Kafe, restoran, bar ve sosyal tesisler
  • Yurtlar, okullar ve eğitim kurumları
  • Hastaneler, klinikler ve bekleme alanları
  • İş yerleri, fabrikalar ve personel misafir ağları
  • Site, rezidans ve toplu yaşam alanları
  • Plaj, marina, lounge ve dinlenme tesisleri
  • Fuar, etkinlik ve konferans alanları
  • Günlük kiralık ev ve profesyonel konaklama işletmeleri
  • Ziyaretçilerine ortak Wi-Fi erişimi sağlayan diğer kurum ve işletmeler

İşletmenin kapsamdaki kesin statüsü, internetin kimlere ve hangi yöntemle sunulduğuna göre değerlendirilmelidir.

İnternet toplu kullanım sağlayıcı ile ticari amaçlı sağlayıcı aynı mıdır?

Hayır. Bu iki kavram mevzuatta farklı şekilde tanımlanır.

İnternet toplu kullanım sağlayıcı, kişilere belirli bir yerde ve süre boyunca internet erişimi sağlayan gerçek veya tüzel kişidir. Otellerin, kafelerin ve restoranların müşterilerine sunduğu misafir Wi-Fi hizmeti genellikle bu başlık altında değerlendirilir.

Ticari amaçla internet toplu kullanım sağlayıcı ise internet salonu ve benzeri umuma açık yerlerde belirli bir ücret karşılığında internet kullanım hizmeti veren veya bilgisayar üzerinden oyun oynanmasına imkân sağlayan işletmeleri ifade eder.

Bir otelin veya restoranın ticari bir işletme olması, onu kendiliğinden mevzuattaki “ticari amaçla internet toplu kullanım sağlayıcı” yani internet salonu statüsüne sokmaz. Bu ayrım; izin belgesi, sabit IP, denetim ve yaptırım hükümlerinin doğru değerlendirilmesi bakımından önemlidir.

İnternet toplu kullanım sağlayıcıların yükümlülükleri nelerdir?

11 Nisan 2017 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik’e göre temel yükümlülükler şunlardır:

  1. İçerik filtreleme: Konusu suç oluşturan içeriklere erişimi önleyici tedbir almak amacıyla içerik filtreleme sistemi kullanılmalıdır.
  2. Erişim kaydı tutma: Bağlantıya ilişkin erişim kayıtları elektronik ortamda kaydedilmelidir.
  3. İki yıl saklama: Erişim kayıtları iki yıl süreyle korunmalıdır.
  4. Kullanıcı tanımlama: Kamuya açık alanlarda internet sunan sağlayıcılar SMS veya benzeri yöntemlerle kullanıcıları tanımlayacak bir sistem kurmalıdır.
  5. Kayıt güvenliği: Kayıtlar yetkisiz erişime, silinmeye ve değiştirilmeye karşı korunmalıdır.

5651 kapsamında hangi bilgiler loglanmalıdır?

Yönetmelikte erişim kayıtları kapsamında aşağıdaki teknik bilgiler sayılmaktadır:

  • Kullanıcıya iç ağda verilen IP adresi
  • İnternet kullanımının başlangıç ve bitiş zamanı
  • Bağlanan cihazın MAC adresi
  • Hedef IP adresi
  • Kullanıcıya tahsis edilen gerçek IP bilgisi
  • NAT veya port paylaşımı kullanılıyorsa port bilgileri

Bu kayıtların anlamlı olabilmesi için bağlantı saatinin doğru olması ve kullanıcı doğrulama bilgileriyle oturum kaydının ilişkilendirilebilmesi gerekir. Yalnızca modem veya router üzerinde bulunan kısa süreli sistem kayıtları, her durumda yeterli ve sürdürülebilir bir 5651 loglama çözümü oluşturmayabilir.

5651 logları internet sitelerinin içeriğini kaydeder mi?

5651 erişim kaydı, kullanıcının mesaj içeriklerini, e-posta şifrelerini veya özel yazışmalarını kaydetmek anlamına gelmez. Mevzuatta belirtilen kayıtlar temel olarak bağlantının taraflarını, zamanını, IP ve port eşleşmelerini belirlemeye yönelik teknik verilerdir.

Loglama sistemi, kullanıcıların kişisel haberleşme içeriklerini izlemek için değil; belirli bir internet oturumunun hangi kullanıcı ve cihazla ilişkili olduğunu ortaya koymak için kullanılmalıdır. Gereğinden fazla veri toplanması ayrıca KVKK bakımından risk oluşturabilir.

5651 logları kaç yıl saklanmalıdır?

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik’in 4’üncü maddesine göre internet toplu kullanım sağlayıcıların erişim kayıtlarını iki yıl süreyle saklaması gerekir.

Ticari amaçlı internet toplu kullanım sağlayıcılar için de erişim kayıtlarının ve kayıtların doğruluğunu, bütünlüğünü ve gizliliğini teyit eden değerlerin iki yıl saklanması öngörülür.

Disk kapasitesi planlanırken günlük kullanıcı sayısı, oturum yoğunluğu, hedef IP ve port kayıtlarının büyüklüğü ile iki yıllık saklama süresi birlikte hesaplanmalıdır. Disk dolduğunda eski kayıtların kontrolsüz biçimde silinmesi, kayıt sürekliliğini bozabilir.

Zaman damgası ve hash kullanmak zorunlu mudur?

Mevzuatta bütün toplu kullanım sağlayıcılar için erişim kayıtlarının elektronik ortamda tutulması ve iki yıl saklanması açıkça düzenlenmiştir. Ticari amaçlı internet toplu kullanım sağlayıcılarda ise kaydedilen bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini teyit eden bir değerin günlük olarak oluşturulması ayrıca istenir.

Hash ve zaman damgası yöntemleri, kayıtların sonradan değiştirilmediğinin gösterilmesine yardımcı olabilir. Bununla birlikte “bütün işletmeler aynı tür nitelikli zaman damgasını kullanmak zorundadır” şeklinde genel bir ifade doğru değildir. Kullanılacak imzalama yöntemi işletmenin hukuki statüsü ve teknik yapısına göre belirlenmelidir.

Doğru saat kaynağı, düzenli hash üretimi, kayıtların erişim kontrolüyle korunması ve güvenli yedekleme, logların güvenilirliğini artıran önemli teknik tedbirlerdir.

Kullanıcı doğrulaması neden gereklidir?

Sadece IP ve MAC adresi kaydetmek, bağlantıyı kullanan gerçek kişinin kim olduğunu her zaman göstermez. Aynı cihaz farklı kişiler tarafından kullanılabilir; mobil cihazlar geçici veya rastgele MAC adresi üretebilir.

Bu nedenle kamuya açık internet hizmetlerinde kullanıcıların SMS veya benzeri yöntemlerle tanımlanmasını sağlayan sistemler kurulmalıdır. İşletmenin yapısına göre şu yöntemlerden biri kullanılabilir:

  • SMS doğrulaması
  • Telefon veya dijital numara doğrulaması
  • T.C. kimlik bilgisi doğrulaması
  • Pasaport bilgisiyle doğrulama
  • Otel PMS veya check-in kaydıyla eşleştirme
  • Personel veya öğrenci kayıt sistemiyle yetkilendirme
  • Yetkili personel tarafından manuel kullanıcı oluşturma

Seçilen yöntem, kullanıcının gerçekten tanımlanmasını sağlamalı ve oluşturulan kimlik kaydı ilgili internet oturumuyla eşleştirilmelidir.

Sadece Wi-Fi şifresi vermek yeterli midir?

Hayır. Her müşteriye aynı Wi-Fi şifresini vermek, kullanıcının kimliğini belirlemez ve erişim kayıtlarını kişiyle ilişkilendirmez. Ortak şifre daha sonra işletme dışındaki kişilerle paylaşılabilir veya önceki misafirlerin cihazlarında kayıtlı kalabilir.

Hotspot sistemi kullanıldığında misafir önce karşılama ekranına yönlendirilir, belirlenen yöntemle doğrulanır ve ardından internete erişir. Böylece ortak şifre paylaşımı yerine kişiye veya konaklama kaydına bağlı, takip edilebilir bir oturum oluşturulur.

5651 loglama yapılmazsa ne olur?

5651 kapsamındaki yükümlülüklerin yerine getirilmemesi, işletmenin statüsüne ve ihlalin niteliğine göre idari veya hukuki riskler doğurabilir. Özellikle internet bağlantısı üzerinden hukuka aykırı bir işlem gerçekleştirildiğinde, kullanıcı ve oturum kayıtlarının bulunmaması işletmenin bağlantıyı kimin kullandığını açıklamasını zorlaştırabilir.

Ticari amaçla internet toplu kullanım sağlayıcılar bakımından Kanun ve Yönetmelik; yazılı uyarı, üç güne kadar faaliyetin durdurulması ve idari para cezası gibi yaptırımlar öngörmektedir. Mevzuatta yer alan parasal tutarlar yeniden değerleme uygulamalarından etkilenebileceği için güncel ceza miktarı olay tarihinde yetkili makamdan doğrulanmalıdır.

Otellerin, kafelerin ve restoranların statüsü internet salonlarından farklı olabileceğinden, internet kafeler için düzenlenen ceza hükümlerini her işletmeye aynı şekilde uygulamak doğru değildir. Ancak bu ayrım, genel toplu kullanım sağlayıcıların kayıt tutma, kullanıcı tanımlama ve filtreleme yükümlülüklerini ortadan kaldırmaz.

5651 loglama ve KVKK birlikte nasıl uygulanmalıdır?

Telefon numarası, T.C. kimlik numarası, IP adresi, MAC adresi ve bağlantı zamanı gibi bilgiler kişisel veri niteliği taşıyabilir. Bu nedenle 5651 kapsamında kayıt tutulurken 6698 sayılı Kişisel Verilerin Korunması Kanunu da dikkate alınmalıdır.

İşletme, kullanıcıya sunacağı aydınlatma metninde en az şu bilgileri açıklamalıdır:

  • Veri sorumlusunun kimliği
  • Hangi kişisel verilerin işlendiği
  • Verilerin hangi amaçla işlendiği
  • Veri toplamanın yöntemi ve hukuki sebebi
  • Verilerin kimlere ve hangi amaçla aktarılabileceği
  • Kullanıcının KVKK kapsamındaki hakları

Kanuni yükümlülüğün yerine getirilmesi için gerekli olan kayıtlar ile reklam veya pazarlama amacıyla kullanılacak veriler birbirinden ayrılmalıdır. Misafir Wi-Fi hizmeti için alınan telefon numarasının ayrıca ticari ileti göndermek amacıyla kullanılması, ayrı bir hukuki değerlendirme ve gerekli olduğu durumlarda ayrıca onay gerektirir.

Kayıtlara yalnızca yetkili kişiler erişebilmeli, veriler amaç dışında kullanılmamalı, güvenli biçimde saklanmalı ve yasal saklama süresi sona erdiğinde başka bir hukuki sebep yoksa uygun yöntemle silinmeli veya anonim hâle getirilmelidir.

5651 uyumlu bir hotspot sisteminde neler bulunmalıdır?

  • Mobil uyumlu captive portal veya karşılama ekranı
  • SMS, telefon, T.C. kimlik, pasaport veya kayıt sistemiyle kullanıcı doğrulaması
  • Kullanıcı kimliği ile internet oturumunu eşleştiren yapı
  • IP, MAC, başlangıç-bitiş zamanı, hedef IP ve port logları
  • En az iki yıllık kayıt kapasitesi
  • İçerik filtreleme sistemi
  • Doğru ve senkronize sistem saati
  • Yetkisiz erişime karşı kullanıcı ve rol yönetimi
  • Kayıt bütünlüğünü koruyacak teknik önlemler
  • Düzenli yedekleme ve disk doluluk takibi
  • KVKK aydınlatma metni
  • Gerektiğinde yetkili makamlara kayıt sunabilme imkânı

5651 loglama kurulumu için kontrol listesi

  1. İnternetin kimlere sunulduğunu belirleyin.
  2. İşletmenizin toplu kullanım sağlayıcı statüsünü değerlendirin.
  3. Misafir ve kurum ağlarını birbirinden ayırın.
  4. Uygun kullanıcı doğrulama yöntemini seçin.
  5. Captive portal ve hotspot sistemini kurun.
  6. Router, firewall veya access point loglarını merkezi sisteme yönlendirin.
  7. IP, MAC, zaman ve NAT port kayıtlarının oluştuğunu test edin.
  8. İçerik filtreleme sistemini etkinleştirin.
  9. İki yıllık disk ve yedekleme kapasitesini planlayın.
  10. KVKK aydınlatma metnini kullanıcıya bağlantı öncesinde gösterin.
  11. Kayıtlara erişebilecek yetkili kişileri sınırlandırın.
  12. Sistemi düzenli olarak test edin ve log sürekliliğini kontrol edin.

IDNet 5651 loglama ve hotspot sistemi ne sağlar?

IDNet; otel, motel, pansiyon, yurt, okul, site, kafe, restoran ve benzeri işletmelerde kullanıcı doğrulama, hotspot yetkilendirme ve erişim kayıtlarının tutulması süreçlerini tek sistem üzerinden yönetmeye yardımcı olur.

IDNet ile işletmenin yapısına göre T.C. kimlik, SMS, telefon, pasaport, manuel kayıt veya otel PMS verileri kullanılarak misafir erişimi oluşturulabilir. MikroTik, UniFi, Ruijie Cloud ve Grandstream altyapılarıyla çalışabilen sistem, yerel ağda kurulabilir ve kullanıcı sayısına bağlı lisans ücreti gerektirmez.

IDNet’in doğru ağ yapılandırması, yeterli kayıt alanı, içerik filtreleme, gerektiğinde harici imzalama sistemi ve uygun KVKK metinleriyle birlikte kullanılması; işletmenin 5651 kapsamındaki teknik yükümlülüklerini düzenli şekilde yönetmesine yardımcı olur.

Sık sorulan sorular

5651 loglama zorunlu mu?

Kişilere belirli bir yerde ve süre boyunca internet erişimi sunan toplu kullanım sağlayıcılar, erişim kaydı tutmak ve yönetmelikte belirtilen diğer tedbirleri almakla yükümlüdür.

5651 logları kaç yıl saklanır?

İnternet toplu kullanım sağlayıcıların erişim kayıtları iki yıl süreyle saklanmalıdır.

Wi-Fi şifresi vermek 5651 için yeterli mi?

Hayır. Ortak şifre, kullanıcıyı tanımlamaz ve internet oturumunu gerçek kişiyle ilişkilendirmez. Kullanıcı doğrulaması ve erişim logları birlikte kullanılmalıdır.

5651 loglarında hangi bilgiler bulunur?

İç IP, MAC adresi, bağlantı başlangıç ve bitiş zamanı, hedef IP, gerçek IP ve gerekli durumlarda NAT port bilgileri temel erişim kayıtları arasındadır.

5651 loglama kullanıcıların mesajlarını kaydeder mi?

Hayır. Erişim logları, bağlantıyı tanımlayan teknik bilgileri içerir; kullanıcının mesajlarının veya şifrelerinin kaydedilmesi anlamına gelmez.

Her işletmenin zaman damgası kullanması zorunlu mu?

Elektronik erişim kaydı ve iki yıllık saklama bütün toplu kullanım sağlayıcılar için düzenlenmiştir. Kayıt bütünlüğünü teyit eden günlük değer yükümlülüğü ise mevzuatta ticari amaçlı sağlayıcılar için ayrıca belirtilmiştir. Uygulanacak yöntem işletmenin statüsüne göre değerlendirilmelidir.

5651 loglama KVKK’ya aykırı mı?

Kanuni yükümlülük kapsamında, ölçülü ve güvenli biçimde yapılan loglama kendiliğinden KVKK’ya aykırı değildir. Ancak kullanıcı aydınlatılmalı, yalnızca gerekli bilgiler toplanmalı ve kayıtlar amaç dışında kullanılmamalıdır.

Sonuç

5651 loglama yalnızca teknik bir kayıt işlemi değildir. Kullanıcı doğrulaması, erişim kayıtları, içerik filtreleme, kayıt bütünlüğü, saklama kapasitesi ve kişisel veri güvenliği birlikte ele alınmalıdır.

İşletmenizde misafir Wi-Fi hizmeti sunuyorsanız, olay yaşandıktan sonra kayıt aramak yerine sistemi en baştan doğru kurmanız daha güvenli ve sürdürülebilir bir yaklaşımdır. IDNet hotspot ve 5651 loglama çözümü hakkında bilgi almak, mevcut ağınızın uyumluluğunu kontrol ettirmek veya işletmenize uygun doğrulama yöntemini belirlemek için bizimle iletişime geçebilirsiniz.

Bu içerik genel bilgilendirme amacıyla hazırlanmıştır ve hukuki danışmanlık yerine geçmez. İşletmenizin kesin yükümlülükleri için güncel mevzuatın ve somut faaliyet yapınızın uzman tarafından değerlendirilmesi önerilir.

Resmî kaynaklar

Yorumlar

Henüz yayınlanmış yorum yok.

Yorumunuz onaylandıktan sonra yayınlanır.

© Copyright 2026IDNet Hotel Internet Otomasyon Sistemi
Satın Alİletişim