Blog'a Dön
Yasal Uyum

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)
5651 nedir? Şirketler için kısa rehber: kimler yükümlü, hangi loglar, zaman damgası, saklama süresi, KVKK farkı ve pratik kontrol listesi.
Yayın Tarihi
02 Ağustos 2026
Güncellenme
02 Ağustos 2026
Okuma Süresi
12 dk okuma
Yazar
LeonX Expert Team

5651 nedir? Kamuoyunda “log kanunu” olarak bilinen 5651 sayılı Kanun, internet ortamında işlenen suçlarla mücadele için erişim kayıtlarının tutulmasını ve bu kayıtların delil niteliğini koruyacak şekilde saklanmasını düzenler. Kısa cevap: Çalışanına, misafirine veya müşterisine internet kullandıran şirket çoğu zaman toplu kullanım sağlayıcı sayılır; DHCP/NAT log’u, doğru zaman, zaman damgası ve saklama olmadan “firewall log açık” demek yetmez. Uyum = doğru kayıt + bütünlük + saklama + erişim prosedürü.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • İnternet sağlayan KOBİ ve kurumsal şirket yöneticileri
  • 5651’i teknik olarak kurması beklenen BT/ağ ekipleri
  • Misafir Wi-Fi sunan otel, kafe, plaza ve ofis operasyonları
  • 5651’i KVKK / ISO 27001 ile birlikte konumlandırmak isteyen karar vericiler

Hızlı Özet

  • 5651, şirketlere “her tıklamayı kaydet” demez; internet erişimini kim–ne zaman–hangi IP/port ile kullandı sorusuna delil üretir.
  • Ofiste çalışan Wi-Fi’si veya müşteriye açık internet çoğu şirketi yükümlü kılar.
  • Minimum teknik paket: DHCP + NAT/PAT log, NTP, zaman damgası, merkezi saklama.
  • Saklama süresi kurum politikasında net yazılmalı; uygulamada sık referans 2 yıl arşivdir.
  • 5651 ≠ KVKK: amaç ve veri seti farklıdır — 5651 ile KVKK Farkı.
  • Derin teknik çerçeve: 5651 Loglama Nedir, Kimler İçin Zorunludur?.

İçindekiler

5651 nedir şirketler için rehber

Görsel: Wikimedia Commons - Cisco Sourcefire 3D 7120 (kurumsal güvenlik/log kaynağı cihaz formu örneği).

5651 Nedir? (Şirket Diliyle)

5651 sayılı Kanun’un resmi adı uzun olsa da şirket yöneticisi için özü şudur: İnterneti paylaşan kurum, erişim kayıtlarını yasal delil olacak şekilde tutmak zorundadır. Amaç kişisel veri envanteri çıkarmak değil; bir olayda “o saatte o dış IP’den çıkan trafik hangi iç kullanıcı/cihazdı?” sorusuna cevap vermektir.

Kısa tanım:

5651, internet erişimi sunan şirketlerde erişim loglarının üretilmesi, zaman damgasıyla bütünlüğünün korunması ve belirlenen süre saklanması yükümlülüğünü çerçeveleyen kanundur.

Teknik derinlik için 5651 Loglama; ağ tasarımı tuzakları için 5651 Uyumlu Ağ Mimarisi Hataları.

Şirketiniz Yükümlü mü?

Çoğu şirket şu senaryolardan biriyle kapsama girer:

SenaryoTipik sonuç
Çalışanlara ofis interneti / Wi-FiToplu kullanım sağlayıcı riski yüksek
Misafir/plaza Wi-FiAynı; kimlik/Captive Portal planı gerekir
Müşteriye ücretsiz Wi-Fi (kafe, otel, AVM)Yükümlülük + operasyonel süreç
Yalnızca kurumsal sunucu/DMZ, kullanıcı interneti yokKapsam dar olabilir; yine hukuki değerlendirme şart

“Biz küçük şirketiz” muafiyeti değildir. Hat paylaşımı ve toplu kullanım fiili durumu belirler. Hukuki yorum için danışmanınızı / mevzuat metnini esas alın; bu rehber teknik-operasyonel çerçeve sunar.

Hangi Kayıtlar Tutulmalı?

Şirket tarafında pratik minimum set:

  1. DHCP / IP dağıtım log’u — hangi MAC’e hangi iç IP, hangi zaman aralığında
  2. NAT/PAT log’u — iç IP + kaynak port ↔ dış (public) IP + port eşleşmesi
  3. Zaman bilgisi — NTP ile senkronize, tutarlı timezone
  4. Kimlik bağlama (mümkünse) — Captive Portal, 802.1X, AD kullanıcı eşlemesi

Yalnızca “hedef site URL listesi” veya yalnızca firewall traffic özeti çoğu zaman iç kullanıcıyı ispatlamaz. NAT port eşleşmesi ve DHCP zinciri şarttır. Mimari: SIEM, Syslog ve 5651. Firewall örneği: FortiGate Loglama.

Pro Tip: Tek public IP’li ofislerde “kim yaptı?” sorusunun cevabı neredeyse her zaman NAT kaynak port + DHCP lease’tedir. Bu iki log yoksa delil zinciri kopar.

Zaman Damgası, NTP ve Saklama

BileşenNeden kritik?Pratik not
NTPSaat sapması delili bozarOffset hedefi <1–2 sn
Zaman damgasıBütünlük / delil niteliğiLog “var ve değişmemiş” iddiası
Merkezi arşivDisk overwrite riskiSIEM / log sunucusu / yasal arşiv
Saklama süresiYasal + kurum politikasıSık uygulanan çerçeve: 2 yıl
Erişim yetkisiLog’u herkes silememeliAyrı admin, audit trail

Bütünlük: 5651’de Log Bütünlüğü. Arşiv: 5651 Arşivleme ve Saklama.

5651 vs KVKK vs ISO 27001

ÇerçeveŞirkette ne ister?Karıştırma riski
5651İnternet erişim delili“Firewall log = 5651” sanmak
KVKKKişisel veri işleme & güvenlikHer log’u KVKK envanterine yığmak
ISO 27001ISMS izleme/kanıt5651 arşivini SoA review sanmak

Üçü aynı SIEM’e akabilir; amaç, saklama ve erişim politikası ayrı yazılmalıdır. Entegrasyon: KVKK ve ISO 27001 Entegrasyonu, 5651–KVKK Farkı.

Şirketler İçin 5 Adımlık Yol Haritası

  1. Kapsam çıkar — kimlere internet veriyorsunuz? (çalışan, misafir, müşteri)
  2. Log kaynaklarını listele — firewall NAT, DHCP, Wi-Fi controller, Captive Portal
  3. Merkezi toplama kur — syslog/SIEM; on-box diske güvenme
  4. Zaman + zaman damgası + saklama — NTP, imza, 2 yıl (veya politika) arşiv
  5. Süreç yaz — kim erişir, kim siler, adli talep nasıl cevaplanır (SLA örneğin 1–3 iş günü)

Ağ hatalarını önlemek için 5651 Uyumlu Ağ Mimarisi yazısını okuyun.

En Sık Yapılan Hatalar

  • “Biz ISS değiliz, 5651 bizi bağlamaz” demek
  • Yalnızca firewall traffic log açıp DHCP/NAT’i unutmak
  • Misafir Wi-Fi’yi loglamadan açmak
  • NTP’siz / yanlış timezone ile yıllarca arşiv biriktirmek
  • Zaman damgasız log’u mahkemede delil sanmak
  • 5651 ile KVKK’yı aynı prosedürde eritmek

İlgili İçerikler

Kontrol Listesi

  • İnternet kullanan gruplar (çalışan/misafir/müşteri) envanterde.
  • DHCP + NAT/PAT log merkezi arşive düşüyor.
  • NTP doğru; timezone tutarlı.
  • Zaman damgası / bütünlük yöntemi tanımlı.
  • Saklama süresi yazılı (sık çerçeve: 2 yıl).
  • Log silme yetkisi ayrılmış.
  • Misafir Wi-Fi için kimlik/Captive Portal planı var.
  • Adli talep cevap prosedürü yazılı.
  • 5651 ve KVKK politikaları ayrı tutuluyor.

LeonX ile Sonraki Adım

5651, şirketlerde “bir kutu log yazılımı” değil; ağ + kayıt + saklama + süreç demektir. LeonX, İş ve Yönetim Hizmetleri altında Siber Güvenlik Değerlendirme Hizmeti ile boşlukları görünür kılar; teknik tarafta SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS üzerinden denetlenebilir log mimarisi kurar. Keşif için İletişime Geç.

Sık Sorulan Sorular

5651 nedir, şirketleri neden ilgilendirir?

İnternet erişim kayıtlarının delil niteliğiyle tutulmasını düzenleyen kanundur. Çalışan veya misafire internet veren şirket çoğu durumda yükümlülük altına girer.

Küçük ofis de 5651’e tabi midir?

Çoğu senaryoda evet—hat paylaşımı ve toplu kullanım fiili durumdur. “Küçük şirket” otomatik muafiyet değildir; kapsamı hukuki + teknik olarak netleştirin.

Yalnızca firewall log’u yeterli midir?

Genelde hayır. İç kullanıcıyı ispat için DHCP ve NAT/PAT eşleşmesi gerekir: 5651 Loglama.

Loglar ne kadar saklanmalı?

Kurum politikasında yazılmalıdır; uygulamada sık referans 2 yıldır. Disk overwrite’a güvenmeyin: Arşivleme.

5651 KVKK’nın yerini tutar mı?

Hayır. Farklı amaçlar; birlikte tasarlanır ama birbirinin yerine geçmez: 5651–KVKK Farkı.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
X
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

5651 Uyum Sürecinde Firmaların En Sık Yaptığı 7 Hata (2026)
Yasal Uyum
2026-08-07
12 dk okuma

5651 Uyum Sürecinde Firmaların En Sık Yaptığı 7 Hata (2026)

5651 uyum sürecinde en sık 7 hata: kapsam yanılgısı, DHCP/NAT eksikliği, açık Wi-Fi, disk arşivi, NTP, KVKK karıştırması ve etiketle ürün almak.

Devamını Oku
5651’e Uyumlu Loglama Çözümü Nasıl Seçilir? (2026)
Yasal Uyum
2026-08-06
14 dk okuma

5651’e Uyumlu Loglama Çözümü Nasıl Seçilir? (2026)

5651 uyumlu loglama çözümü seçimi: DHCP/NAT kapsamı, zaman damgası, saklama, SIEM vs appliance, Captive Portal ve pratik değerlendirme listesi.

Devamını Oku
Kurumsal Wi-Fi Kullanan İşletmeler İçin 5651 Uyumu (2026)
Yasal Uyum
2026-08-05
13 dk okuma

Kurumsal Wi-Fi Kullanan İşletmeler İçin 5651 Uyumu (2026)

Kurumsal Wi-Fi’de 5651 uyumu: çalışan/misafir SSID, Captive Portal, DHCP/NAT log, VLAN, zaman damgası ve pratik kontrol listesi.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.