Blog'a Dön
Yasal Uyum

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)
5651 nedir? Şirketler için kısa rehber: kimler yükümlü, hangi loglar, zaman damgası, saklama süresi, KVKK farkı ve pratik kontrol listesi.
Yayın Tarihi
02 Ağustos 2026
Güncellenme
02 Ağustos 2026
Okuma Süresi
12 dk okuma
Yazar
LeonX Expert Team

5651 nedir? Kamuoyunda “log kanunu” olarak bilinen 5651 sayılı Kanun, internet ortamında işlenen suçlarla mücadele için erişim kayıtlarının tutulmasını ve bu kayıtların delil niteliğini koruyacak şekilde saklanmasını düzenler. Kısa cevap: Çalışanına, misafirine veya müşterisine internet kullandıran şirket çoğu zaman toplu kullanım sağlayıcı sayılır; DHCP/NAT log’u, doğru zaman, zaman damgası ve saklama olmadan “firewall log açık” demek yetmez. Uyum = doğru kayıt + bütünlük + saklama + erişim prosedürü.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • İnternet sağlayan KOBİ ve kurumsal şirket yöneticileri
  • 5651’i teknik olarak kurması beklenen BT/ağ ekipleri
  • Misafir Wi-Fi sunan otel, kafe, plaza ve ofis operasyonları
  • 5651’i KVKK / ISO 27001 ile birlikte konumlandırmak isteyen karar vericiler

Hızlı Özet

  • 5651, şirketlere “her tıklamayı kaydet” demez; internet erişimini kim–ne zaman–hangi IP/port ile kullandı sorusuna delil üretir.
  • Ofiste çalışan Wi-Fi’si veya müşteriye açık internet çoğu şirketi yükümlü kılar.
  • Minimum teknik paket: DHCP + NAT/PAT log, NTP, zaman damgası, merkezi saklama.
  • Saklama süresi kurum politikasında net yazılmalı; uygulamada sık referans 2 yıl arşivdir.
  • 5651 ≠ KVKK: amaç ve veri seti farklıdır — 5651 ile KVKK Farkı.
  • Derin teknik çerçeve: 5651 Loglama Nedir, Kimler İçin Zorunludur?.

İçindekiler

5651 nedir şirketler için rehber

Görsel: Wikimedia Commons - Cisco Sourcefire 3D 7120 (kurumsal güvenlik/log kaynağı cihaz formu örneği).

5651 Nedir? (Şirket Diliyle)

5651 sayılı Kanun’un resmi adı uzun olsa da şirket yöneticisi için özü şudur: İnterneti paylaşan kurum, erişim kayıtlarını yasal delil olacak şekilde tutmak zorundadır. Amaç kişisel veri envanteri çıkarmak değil; bir olayda “o saatte o dış IP’den çıkan trafik hangi iç kullanıcı/cihazdı?” sorusuna cevap vermektir.

Kısa tanım:

5651, internet erişimi sunan şirketlerde erişim loglarının üretilmesi, zaman damgasıyla bütünlüğünün korunması ve belirlenen süre saklanması yükümlülüğünü çerçeveleyen kanundur.

Teknik derinlik için 5651 Loglama; ağ tasarımı tuzakları için 5651 Uyumlu Ağ Mimarisi Hataları.

Şirketiniz Yükümlü mü?

Çoğu şirket şu senaryolardan biriyle kapsama girer:

SenaryoTipik sonuç
Çalışanlara ofis interneti / Wi-FiToplu kullanım sağlayıcı riski yüksek
Misafir/plaza Wi-FiAynı; kimlik/Captive Portal planı gerekir
Müşteriye ücretsiz Wi-Fi (kafe, otel, AVM)Yükümlülük + operasyonel süreç
Yalnızca kurumsal sunucu/DMZ, kullanıcı interneti yokKapsam dar olabilir; yine hukuki değerlendirme şart

“Biz küçük şirketiz” muafiyeti değildir. Hat paylaşımı ve toplu kullanım fiili durumu belirler. Hukuki yorum için danışmanınızı / mevzuat metnini esas alın; bu rehber teknik-operasyonel çerçeve sunar.

Hangi Kayıtlar Tutulmalı?

Şirket tarafında pratik minimum set:

  1. DHCP / IP dağıtım log’u — hangi MAC’e hangi iç IP, hangi zaman aralığında
  2. NAT/PAT log’u — iç IP + kaynak port ↔ dış (public) IP + port eşleşmesi
  3. Zaman bilgisi — NTP ile senkronize, tutarlı timezone
  4. Kimlik bağlama (mümkünse) — Captive Portal, 802.1X, AD kullanıcı eşlemesi

Yalnızca “hedef site URL listesi” veya yalnızca firewall traffic özeti çoğu zaman iç kullanıcıyı ispatlamaz. NAT port eşleşmesi ve DHCP zinciri şarttır. Mimari: SIEM, Syslog ve 5651. Firewall örneği: FortiGate Loglama.

Pro Tip: Tek public IP’li ofislerde “kim yaptı?” sorusunun cevabı neredeyse her zaman NAT kaynak port + DHCP lease’tedir. Bu iki log yoksa delil zinciri kopar.

Zaman Damgası, NTP ve Saklama

BileşenNeden kritik?Pratik not
NTPSaat sapması delili bozarOffset hedefi <1–2 sn
Zaman damgasıBütünlük / delil niteliğiLog “var ve değişmemiş” iddiası
Merkezi arşivDisk overwrite riskiSIEM / log sunucusu / yasal arşiv
Saklama süresiYasal + kurum politikasıSık uygulanan çerçeve: 2 yıl
Erişim yetkisiLog’u herkes silememeliAyrı admin, audit trail

Bütünlük: 5651’de Log Bütünlüğü. Arşiv: 5651 Arşivleme ve Saklama.

5651 vs KVKK vs ISO 27001

ÇerçeveŞirkette ne ister?Karıştırma riski
5651İnternet erişim delili“Firewall log = 5651” sanmak
KVKKKişisel veri işleme & güvenlikHer log’u KVKK envanterine yığmak
ISO 27001ISMS izleme/kanıt5651 arşivini SoA review sanmak

Üçü aynı SIEM’e akabilir; amaç, saklama ve erişim politikası ayrı yazılmalıdır. Entegrasyon: KVKK ve ISO 27001 Entegrasyonu, 5651–KVKK Farkı.

Şirketler İçin 5 Adımlık Yol Haritası

  1. Kapsam çıkar — kimlere internet veriyorsunuz? (çalışan, misafir, müşteri)
  2. Log kaynaklarını listele — firewall NAT, DHCP, Wi-Fi controller, Captive Portal
  3. Merkezi toplama kur — syslog/SIEM; on-box diske güvenme
  4. Zaman + zaman damgası + saklama — NTP, imza, 2 yıl (veya politika) arşiv
  5. Süreç yaz — kim erişir, kim siler, adli talep nasıl cevaplanır (SLA örneğin 1–3 iş günü)

Ağ hatalarını önlemek için 5651 Uyumlu Ağ Mimarisi yazısını okuyun.

En Sık Yapılan Hatalar

  • “Biz ISS değiliz, 5651 bizi bağlamaz” demek
  • Yalnızca firewall traffic log açıp DHCP/NAT’i unutmak
  • Misafir Wi-Fi’yi loglamadan açmak
  • NTP’siz / yanlış timezone ile yıllarca arşiv biriktirmek
  • Zaman damgasız log’u mahkemede delil sanmak
  • 5651 ile KVKK’yı aynı prosedürde eritmek

İlgili İçerikler

Kontrol Listesi

  • İnternet kullanan gruplar (çalışan/misafir/müşteri) envanterde.
  • DHCP + NAT/PAT log merkezi arşive düşüyor.
  • NTP doğru; timezone tutarlı.
  • Zaman damgası / bütünlük yöntemi tanımlı.
  • Saklama süresi yazılı (sık çerçeve: 2 yıl).
  • Log silme yetkisi ayrılmış.
  • Misafir Wi-Fi için kimlik/Captive Portal planı var.
  • Adli talep cevap prosedürü yazılı.
  • 5651 ve KVKK politikaları ayrı tutuluyor.

LeonX ile Sonraki Adım

5651, şirketlerde “bir kutu log yazılımı” değil; ağ + kayıt + saklama + süreç demektir. LeonX, İş ve Yönetim Hizmetleri altında Siber Güvenlik Değerlendirme Hizmeti ile boşlukları görünür kılar; teknik tarafta SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS üzerinden denetlenebilir log mimarisi kurar. Keşif için İletişime Geç.

Sık Sorulan Sorular

5651 nedir, şirketleri neden ilgilendirir?

İnternet erişim kayıtlarının delil niteliğiyle tutulmasını düzenleyen kanundur. Çalışan veya misafire internet veren şirket çoğu durumda yükümlülük altına girer.

Küçük ofis de 5651’e tabi midir?

Çoğu senaryoda evet—hat paylaşımı ve toplu kullanım fiili durumdur. “Küçük şirket” otomatik muafiyet değildir; kapsamı hukuki + teknik olarak netleştirin.

Yalnızca firewall log’u yeterli midir?

Genelde hayır. İç kullanıcıyı ispat için DHCP ve NAT/PAT eşleşmesi gerekir: 5651 Loglama.

Loglar ne kadar saklanmalı?

Kurum politikasında yazılmalıdır; uygulamada sık referans 2 yıldır. Disk overwrite’a güvenmeyin: Arşivleme.

5651 KVKK’nın yerini tutar mı?

Hayır. Farklı amaçlar; birlikte tasarlanır ama birbirinin yerine geçmez: 5651–KVKK Farkı.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)
Yasal Uyum
2026-08-04
14 dk okuma

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)

Zero Trust ve 5651 uyumu: kimlik, segmentasyon, Captive Portal, NAT/DHCP log, ZTNA ve delil zincirini aynı mimaride nasıl birleştirirsiniz?

Devamını Oku
5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)
Yasal Uyum
2026-08-03
13 dk okuma

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)

5651 logları siber güvenlik ve delil niteliği açısından nasıl okunur? IT için zincir, NTP, NAT/DHCP, zaman damgası, SIEM ve pratik kontrol listesi.

Devamını Oku
5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar
Yasal Uyum
2026-07-10
9 dk okuma

5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar

5651 sayılı kanun uyumluluğu sağlamak amacıyla ağ altyapısı tasarlarken en sık yapılan teknik ve mimari hataları, bu hataların siber güvenlik risklerini ve doğru çözüm yöntemlerini inceliyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.