Ensa Kurumsal Danışmanlık
15 Eylül 2026Faik Genç

5651 Loglama Yazılımı ile Güvenli Misafir Wi-Fi Yönetimi

5651 Loglama Yazılımı ile Güvenli Misafir Wi-Fi Yönetimi

Kurumsal ölçekteki işletmelerde internet erişiminin güvenli ve yasalara uygun biçimde sunulması için kullanılan 5651 loglama yazılımı, misafir ağ kullanıcılarının IP dağıtımını, erişim zamanını ve kimlik doğrulama verilerini zaman damgalı olarak kayıt altına alan güvenlik sistemidir. İşletmeler, ağlarını dış dünyaya açarken hem siber saldırılara karşı korunmak hem de yasal sorumlulukları yerine getirmek zorundadır.

Kısacası; doğru kurgulanmış bir loglama yazılımı, kurumunuzu olası hukuki yaptırımlardan korurken misafirlerinize kesintisiz ve güvenilir bir internet deneyimi sunmanın temel taşıdır.

5651 Sayılı Kanun Nedir ve Kurumlar İçin Ne Anlama Gelir?

5651 kanun uyumu ve dijital log kaydı raporlama süreçleri

5651 Sayılı Kanun, internet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi amacıyla yürürlüğe konulmuştur. Kanun kapsamındaki düzenlemeler, yalnızca internet servis sağlayıcılarını değil, kendi bünyesinde çalışanlarına, müşterilerine veya ziyaretçilerine internet erişimi sunan tüm kurumları kapsar. İşletmeler hukuki tanım itibarıyla "toplu kullanım sağlayıcı" veya "internet toplu kullanım sağlayıcı" konumunda yer alır.

İşletmelerin 5651 kanun uyumu çerçevesinde yükümlülükleri net kurallara bağlanmıştır. Erişim sağlayan kullanıcıların iç IP adresleri, MAC adresleri, erişim başlangıç ve bitiş zamanları ile ağ adresi dönüştürme (NAT) kayıtlarının bütünlüğü bozulmayacak şekilde saklanması gerekmektedir. İlgili veri kayıtlarının HASH algoritmalarıyla imzalanıp zaman damgası (Timestamp) ile mühürlenmesi yasal bir zorunluluktur. Sahada sık gördüğümüz en büyük eksiklik, logların sadece metin dosyası olarak tutulması ve zaman damgası kullanılmamasıdır; bu durum adli incelemelerde kayıtların geçersiz sayılmasına yol açmaktadır.

Yasal sorumlulukların eksiksiz yerine getirilmesi için kurum bünyesindeki firewall ve ağ güvenliği donanımlarının doğru yapılandırılması ve uygun yazılımlarla entegre edilmesi hayati önem taşır.

Kurumsal Wi-Fi Hotspot ve Misafir Wi-Fi Yönetimi Neden Kritiktir?

Kurumsal wifi hotspot erişim noktası ve misafir wifi yönetimi donanımı

Günümüz iş dünyasında restoranlardan otellere, hastanelerden plaza ve fabrikalara kadar geniş bir alanda internet erişimi sunmak standart bir hizmet haline gelmiştir. Ancak kontrolsüz sunulan bir internet hizmeti, kurum ağına sızma denemelerine ve yetkisiz veri transferlerine zemin hazırlar.

İyi kurgulanmış bir misafir wifi yönetimi, kurumsal ağ (corporate VLAN) ile ziyaretçi ağını (guest VLAN) birbirinden tamamen izole eder. Böylece misafirlerin şirket içi sunuculara, hassas verilere veya yazıcılara erişimi engellenir. Etkili bir kurumsal wifi hotspot çözümü şu temel avantajları sağlar:

  • Ağ İzolasyonu: Şirket iç donanımları ile ziyaretçi trafiği ayrıştırılarak güvenlik riski minimize edilir.
  • Bant Genişliği Yönetimi: Kullanıcı başına hız sınırlaması (QoS) uygulanarak ana operasyonel süreçlerin aksaması önlenir.
  • Kimlik Doğrulama: SMS OTP, T.C. Kimlik No doğrulaması veya PMS entegrasyonu gibi yöntemlerle ağa katılan kişilerin kimliği netleştirilir.
  • Hukuki Koruma: Yasa dışı internet aktivitelerinde sorumluluğun kuruma değil, erişimi sağlayan gerçek kişiye ait olduğu belgelenir.

5651 Loglama Yazılımı Seçerken Dikkat Edilmesi Gereken Standartlar

Piyasada çok sayıda log toplama çözümü bulunsa da 5651 sayılı kanunun istediği teknik kriterleri eksiksiz karşılayan yazılım sayısı oldukça sınırlıdır. Yanlış yazılım tercihi, denetimlerde ceza riski doğurabilir.

Aşağıdaki tabloda standart log toplama sistemleri ile tam uyumlu 5651 loglama yazılımları arasındaki teknik farklar özetlenmiştir:

Özellik / KriterStandart Log ToplamaTam Uyumlu 5651 Loglama Yazılımı
Zaman Damgası (Timestamp)Genellikle Yok veya OpsiyonelTÜBİTAK/TİB Uyumlu Dijital İmza Var
DHCP / NAT Log EntegrasyonuSadece Ham Veri Kaydıİç IP - Dış IP Port Eşleştirmeli Mimaride Kayıt
Veri Bütünlüğü DoğrulamasıDüz Metin (Plain Text)SHA-256 / MD5 Hash Algoritması Korumalı
Kimlik Doğrulama ModülleriManuel veya Şifresiz ErişimSMS, TCKN, Otel PMS, LDAP Entegrasyonu
Saklama Süresi UyumluğuDepolama Kapasitesine BağlıYasal Minimum 2 Yıl Otomatik Arşivleme

Bir 5651 loglama yazılımı tercih ederken mevcut ağ mimarinizle doğrudan konuşabilen, farklı firewall markalarıyla sorunsuz çalışan ve yetkilendirme adımlarını hızlı tamamlayan esnek bir platform seçilmelidir.

CyberHost ile Yasal Uyum ve Güvenli Erişim Mimarisinin Kurulumu

Ensa Kurumsal tarafından geliştirilen CyberHost, kurumsal işletmelerin hotspot ve loglama ihtiyaçlarını tek merkezden çözen yenilikçi bir platformdur. Ağınızın ölçeği ne olursa olsun, CyberHost esnek modülleri sayesinde dakikalar içinde entegre olur.

Kurulum ve devreye alma süreci adım adım şu şekilde işler:

  1. Ağ Altyapısı ve VLAN Analizi: Mevcut ağ topolojisi incelenerek misafir ağı ana kurumsal ağdan mantle seviyesinde ayrıştırılır.
  2. Firewall ve Entegrasyon Yapılandırması: Güvenlik duvarı (Fortinet, Sophos, pfSense vb.) üzerindeki DHCP ve NAT log akışları CyberHost platformuna yönlendirilir.
  3. Doğrulama ve Karşılama Sayfası (Captive Portal) Tasarımı: Kurum kimliğine uygun, mobil uyumlu karşılama ekranı hazırlanır. SMS gateway veya T.C. Kimlik doğrulama servis entegrasyonları tamamlanır.
  4. Zaman Damgası ve Hash Yapılandırması: Log verilerinin günlük olarak TÜBİTAK zaman damgasıyla imzalanacağı güvenli depolama alanı tanımlanır.
  5. Test ve Canlıya Geçiş: Misafir erişimleri test edilerek veri akışının, imzaların ve log dosyalarının doğruluğu onaylanır ve sistem aktif edilir.

Projelerimizde karşılaştığımız senaryolarda CyberHost'un sunduğu kullanıcı dostu arayüz, IT ekiplerinin üzerindeki yönetim yükünü büyük oranda hafifletmektedir.

KVKK ve 5651 Kanun Uyumu Arasındaki Hassas Denge

Log yönetimi yürütülürken sıklıkla gözden kaçırılan konulardan biri de Kişisel Verilerin Korunması Kanunudur (KVKK). Misafir Wi-Fi ağlarında kullanıcıdan alınan telefon numarası, T.C. kimlik numarası veya ad-soyad gibi bilgiler doğrudan kişisel veri niteliğindedir.

İşletmeler, 5651 sayılı kanun gereği bu verileri işlemek zorundayken, KVKK danışmanlığı ilkelerine göre de veriyi işleme amacını açıklamak ve açık rıza/aydınlatma metinlerini kullanıcıya sunmakla yükümlüdür. Resmî makamların bu konudaki mevzuatına KVKK Kurumu üzerinden ulaşılabilir.

CyberHost, Wi-Fi katılım aşamasında kullanıcılara dinamik aydınlatma metni ve açık rıza onay mekanizması sunarak 5651 kanun uyumu ile KVKK gerekliliklerini tek ekranda harmonize eder. Böylece hem siber güvenlik hem de veri gizliliği boyutu yasal güvenceye kavuşur.

Kurumsal Misafir Wi-Fi Çözüm Matrisi ve Karar Rehberi

İşletmenizin ölçeğine ve ziyaretçi trafiğinize göre doğru Wi-Fi yönetim modelini seçmek operasyonel verimlilik açısından son derece önemlidir.

İşletme TipiGünlük Kullanıcı SayısıÖnerilen Kimlik DoğrulamaÖne Çıkan İhtiyaç
Kobi / Ofis10 - 50 KişiSMS OTP veya TCKN DoğrulamaKolay Kurulum, Düşük Maliyet
Oteller & Konaklama100 - 1000+ KişiOtel Yazılımı (PMS) EntegrasyonuOda No / Pasaport Doğrulama, Hız Sınırı
Cafe & Restoran Zincirleri200 - 2000+ KişiSosyal Medya / SMSMarka Karşılama Sayfası, Reklam/Anket
Fabrika & Kampüsler500 - 5000+ KişiLDAP / Active Directory / SMSYüksek Izolasyon, Detaylı SIEM ve Log Yönetimi

Sıkça Sorulan Sorular

5651 loglama yazılımı kullanmak her şirket için zorunlu mudur?

Evet, bünyesinde çalışanlar dışında dışarıdan ziyaretçi, müşteri veya tedarikçilere internet erişimi sağlayan tüm kurumlar 5651 sayılı kanun kapsamında sorumludur. Olası bir siber suçta IP adresinin kurumunuza ait olması durumunda, suçu işleyen gerçek kişiyi tespit edemiyorsanız hukuki sorumluluk işletme yönetimine kalmaktadır.

Ziyaretçilerin log kayıtları ne kadar süreyle saklanmalıdır?

5651 sayılı kanun ve ilgili yönetmelikler uyarınca elde edilen log kayıtlarının, zaman damgasıyla imzalanmış olarak en az 2 yıl boyunca saklanması zorunludur. Süre dolduğunda kayıtlar güvenli biçimde imha edilebilir veya arşivlenebilir.

Sadece firewall donanımının log tutması 5651 uyum için yeterli midir?

Hayır, firewall donanımlarının tek başına tuttuğu ham loglar genellikle 5651 kanun uyumu için yeterli değildir. Kanun, iç IP ve dış IP eşleşmelerinin zaman damgasıyla imzalanarak bütünlüğünün korunmasını şart koşar. CyberHost gibi özelleşmiş yazılımlar bu ham veriyi işleyip yasal formata getirir.

Misafir internet ağında hız sınırlaması yapılabilir mi?

Yapılabilir. CyberHost ve gelişmiş kurumsal wifi hotspot sistemleri üzerinden kullanıcı veya kullanıcı grubu bazında indirme (download) ve yükleme (upload) limitleri tanımlanabilir. Böylece şirketinizin kritik iş süreçleri aksamaz.

İlgili Hizmet

Firewall ve Ağ Güvenliği konusunda yardımcı olalım.

Bu yazıda anlatılanları kendi kurumunuza uygulamak isterseniz, ekibimiz durumunuzu ilk görüşmede değerlendirsin.