5651 nedir? Kamuoyunda “log kanunu” olarak bilinen 5651 sayılı Kanun, internet ortamında işlenen suçlarla mücadele için erişim kayıtlarının tutulmasını ve bu kayıtların delil niteliğini koruyacak şekilde saklanmasını düzenler. Kısa cevap: Çalışanına, misafirine veya müşterisine internet kullandıran şirket çoğu zaman toplu kullanım sağlayıcı sayılır; DHCP/NAT log’u, doğru zaman, zaman damgası ve saklama olmadan “firewall log açık” demek yetmez. Uyum = doğru kayıt + bütünlük + saklama + erişim prosedürü.
Bu rehber özellikle şu ekipler için yazılmıştır:
- İnternet sağlayan KOBİ ve kurumsal şirket yöneticileri
- 5651’i teknik olarak kurması beklenen BT/ağ ekipleri
- Misafir Wi-Fi sunan otel, kafe, plaza ve ofis operasyonları
- 5651’i KVKK / ISO 27001 ile birlikte konumlandırmak isteyen karar vericiler
Hızlı Özet
- 5651, şirketlere “her tıklamayı kaydet” demez; internet erişimini kim–ne zaman–hangi IP/port ile kullandı sorusuna delil üretir.
- Ofiste çalışan Wi-Fi’si veya müşteriye açık internet çoğu şirketi yükümlü kılar.
- Minimum teknik paket: DHCP + NAT/PAT log, NTP, zaman damgası, merkezi saklama.
- Saklama süresi kurum politikasında net yazılmalı; uygulamada sık referans
2 yılarşivdir. - 5651 ≠ KVKK: amaç ve veri seti farklıdır — 5651 ile KVKK Farkı.
- Derin teknik çerçeve: 5651 Loglama Nedir, Kimler İçin Zorunludur?.
İçindekiler
- 5651 Nedir? (Şirket Diliyle)
- Şirketiniz Yükümlü mü?
- Hangi Kayıtlar Tutulmalı?
- Zaman Damgası, NTP ve Saklama
- 5651 vs KVKK vs ISO 27001
- Şirketler İçin 5 Adımlık Yol Haritası
- En Sık Yapılan Hatalar
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Cisco Sourcefire 3D 7120 (kurumsal güvenlik/log kaynağı cihaz formu örneği).
5651 Nedir? (Şirket Diliyle)
5651 sayılı Kanun’un resmi adı uzun olsa da şirket yöneticisi için özü şudur: İnterneti paylaşan kurum, erişim kayıtlarını yasal delil olacak şekilde tutmak zorundadır. Amaç kişisel veri envanteri çıkarmak değil; bir olayda “o saatte o dış IP’den çıkan trafik hangi iç kullanıcı/cihazdı?” sorusuna cevap vermektir.
Kısa tanım:
5651, internet erişimi sunan şirketlerde erişim loglarının üretilmesi, zaman damgasıyla bütünlüğünün korunması ve belirlenen süre saklanması yükümlülüğünü çerçeveleyen kanundur.
Teknik derinlik için 5651 Loglama; ağ tasarımı tuzakları için 5651 Uyumlu Ağ Mimarisi Hataları.
Şirketiniz Yükümlü mü?
Çoğu şirket şu senaryolardan biriyle kapsama girer:
| Senaryo | Tipik sonuç |
|---|---|
| Çalışanlara ofis interneti / Wi-Fi | Toplu kullanım sağlayıcı riski yüksek |
| Misafir/plaza Wi-Fi | Aynı; kimlik/Captive Portal planı gerekir |
| Müşteriye ücretsiz Wi-Fi (kafe, otel, AVM) | Yükümlülük + operasyonel süreç |
| Yalnızca kurumsal sunucu/DMZ, kullanıcı interneti yok | Kapsam dar olabilir; yine hukuki değerlendirme şart |
“Biz küçük şirketiz” muafiyeti değildir. Hat paylaşımı ve toplu kullanım fiili durumu belirler. Hukuki yorum için danışmanınızı / mevzuat metnini esas alın; bu rehber teknik-operasyonel çerçeve sunar.
Hangi Kayıtlar Tutulmalı?
Şirket tarafında pratik minimum set:
- DHCP / IP dağıtım log’u — hangi MAC’e hangi iç IP, hangi zaman aralığında
- NAT/PAT log’u — iç IP + kaynak port ↔ dış (public) IP + port eşleşmesi
- Zaman bilgisi — NTP ile senkronize, tutarlı timezone
- Kimlik bağlama (mümkünse) — Captive Portal, 802.1X, AD kullanıcı eşlemesi
Yalnızca “hedef site URL listesi” veya yalnızca firewall traffic özeti çoğu zaman iç kullanıcıyı ispatlamaz. NAT port eşleşmesi ve DHCP zinciri şarttır. Mimari: SIEM, Syslog ve 5651. Firewall örneği: FortiGate Loglama.
Pro Tip: Tek public IP’li ofislerde “kim yaptı?” sorusunun cevabı neredeyse her zaman NAT kaynak port + DHCP lease’tedir. Bu iki log yoksa delil zinciri kopar.
Zaman Damgası, NTP ve Saklama
| Bileşen | Neden kritik? | Pratik not |
|---|---|---|
| NTP | Saat sapması delili bozar | Offset hedefi <1–2 sn |
| Zaman damgası | Bütünlük / delil niteliği | Log “var ve değişmemiş” iddiası |
| Merkezi arşiv | Disk overwrite riski | SIEM / log sunucusu / yasal arşiv |
| Saklama süresi | Yasal + kurum politikası | Sık uygulanan çerçeve: 2 yıl |
| Erişim yetkisi | Log’u herkes silememeli | Ayrı admin, audit trail |
Bütünlük: 5651’de Log Bütünlüğü. Arşiv: 5651 Arşivleme ve Saklama.
5651 vs KVKK vs ISO 27001
| Çerçeve | Şirkette ne ister? | Karıştırma riski |
|---|---|---|
| 5651 | İnternet erişim delili | “Firewall log = 5651” sanmak |
| KVKK | Kişisel veri işleme & güvenlik | Her log’u KVKK envanterine yığmak |
| ISO 27001 | ISMS izleme/kanıt | 5651 arşivini SoA review sanmak |
Üçü aynı SIEM’e akabilir; amaç, saklama ve erişim politikası ayrı yazılmalıdır. Entegrasyon: KVKK ve ISO 27001 Entegrasyonu, 5651–KVKK Farkı.
Şirketler İçin 5 Adımlık Yol Haritası
- Kapsam çıkar — kimlere internet veriyorsunuz? (çalışan, misafir, müşteri)
- Log kaynaklarını listele — firewall NAT, DHCP, Wi-Fi controller, Captive Portal
- Merkezi toplama kur — syslog/SIEM; on-box diske güvenme
- Zaman + zaman damgası + saklama — NTP, imza,
2 yıl(veya politika) arşiv - Süreç yaz — kim erişir, kim siler, adli talep nasıl cevaplanır (
SLAörneğin1–3 iş günü)
Ağ hatalarını önlemek için 5651 Uyumlu Ağ Mimarisi yazısını okuyun.
En Sık Yapılan Hatalar
- “Biz ISS değiliz, 5651 bizi bağlamaz” demek
- Yalnızca firewall traffic log açıp DHCP/NAT’i unutmak
- Misafir Wi-Fi’yi loglamadan açmak
- NTP’siz / yanlış timezone ile yıllarca arşiv biriktirmek
- Zaman damgasız log’u mahkemede delil sanmak
- 5651 ile KVKK’yı aynı prosedürde eritmek
İlgili İçerikler
- 5651 Loglama Nedir, Kimler İçin Zorunludur?
- 5651 ile KVKK Arasındaki Fark
- 5651 Uyumunda Log Bütünlüğü
- 5651 Projelerinde Arşivleme ve Saklama
- 5651 Uyumlu Ağ Mimarisi Hataları
- SIEM, Syslog ve 5651 Doğru Mimari
- FortiGate Loglama Nasıl Yapılır?
- FortiGate Loglama ISO 27001 Gereksinimleri
Kontrol Listesi
- İnternet kullanan gruplar (çalışan/misafir/müşteri) envanterde.
- DHCP + NAT/PAT log merkezi arşive düşüyor.
- NTP doğru; timezone tutarlı.
- Zaman damgası / bütünlük yöntemi tanımlı.
- Saklama süresi yazılı (sık çerçeve:
2 yıl). - Log silme yetkisi ayrılmış.
- Misafir Wi-Fi için kimlik/Captive Portal planı var.
- Adli talep cevap prosedürü yazılı.
- 5651 ve KVKK politikaları ayrı tutuluyor.
LeonX ile Sonraki Adım
5651, şirketlerde “bir kutu log yazılımı” değil; ağ + kayıt + saklama + süreç demektir. LeonX, İş ve Yönetim Hizmetleri altında Siber Güvenlik Değerlendirme Hizmeti ile boşlukları görünür kılar; teknik tarafta SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS üzerinden denetlenebilir log mimarisi kurar. Keşif için İletişime Geç.
Sık Sorulan Sorular
5651 nedir, şirketleri neden ilgilendirir?
İnternet erişim kayıtlarının delil niteliğiyle tutulmasını düzenleyen kanundur. Çalışan veya misafire internet veren şirket çoğu durumda yükümlülük altına girer.
Küçük ofis de 5651’e tabi midir?
Çoğu senaryoda evet—hat paylaşımı ve toplu kullanım fiili durumdur. “Küçük şirket” otomatik muafiyet değildir; kapsamı hukuki + teknik olarak netleştirin.
Yalnızca firewall log’u yeterli midir?
Genelde hayır. İç kullanıcıyı ispat için DHCP ve NAT/PAT eşleşmesi gerekir: 5651 Loglama.
Loglar ne kadar saklanmalı?
Kurum politikasında yazılmalıdır; uygulamada sık referans 2 yıldır. Disk overwrite’a güvenmeyin: Arşivleme.
5651 KVKK’nın yerini tutar mı?
Hayır. Farklı amaçlar; birlikte tasarlanır ama birbirinin yerine geçmez: 5651–KVKK Farkı.


