Kurumsal ölçekteki işletmelerde internet erişiminin güvenli ve yasalara uygun biçimde sunulması için kullanılan 5651 loglama yazılımı, misafir ağ kullanıcılarının IP dağıtımını, erişim zamanını ve kimlik doğrulama verilerini zaman damgalı olarak kayıt altına alan güvenlik sistemidir. İşletmeler, ağlarını dış dünyaya açarken hem siber saldırılara karşı korunmak hem de yasal sorumlulukları yerine getirmek zorundadır.
Kısacası; doğru kurgulanmış bir loglama yazılımı, kurumunuzu olası hukuki yaptırımlardan korurken misafirlerinize kesintisiz ve güvenilir bir internet deneyimi sunmanın temel taşıdır.
5651 Sayılı Kanun Nedir ve Kurumlar İçin Ne Anlama Gelir?

5651 Sayılı Kanun, internet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi amacıyla yürürlüğe konulmuştur. Kanun kapsamındaki düzenlemeler, yalnızca internet servis sağlayıcılarını değil, kendi bünyesinde çalışanlarına, müşterilerine veya ziyaretçilerine internet erişimi sunan tüm kurumları kapsar. İşletmeler hukuki tanım itibarıyla "toplu kullanım sağlayıcı" veya "internet toplu kullanım sağlayıcı" konumunda yer alır.
İşletmelerin 5651 kanun uyumu çerçevesinde yükümlülükleri net kurallara bağlanmıştır. Erişim sağlayan kullanıcıların iç IP adresleri, MAC adresleri, erişim başlangıç ve bitiş zamanları ile ağ adresi dönüştürme (NAT) kayıtlarının bütünlüğü bozulmayacak şekilde saklanması gerekmektedir. İlgili veri kayıtlarının HASH algoritmalarıyla imzalanıp zaman damgası (Timestamp) ile mühürlenmesi yasal bir zorunluluktur. Sahada sık gördüğümüz en büyük eksiklik, logların sadece metin dosyası olarak tutulması ve zaman damgası kullanılmamasıdır; bu durum adli incelemelerde kayıtların geçersiz sayılmasına yol açmaktadır.
Yasal sorumlulukların eksiksiz yerine getirilmesi için kurum bünyesindeki firewall ve ağ güvenliği donanımlarının doğru yapılandırılması ve uygun yazılımlarla entegre edilmesi hayati önem taşır.
Kurumsal Wi-Fi Hotspot ve Misafir Wi-Fi Yönetimi Neden Kritiktir?

Günümüz iş dünyasında restoranlardan otellere, hastanelerden plaza ve fabrikalara kadar geniş bir alanda internet erişimi sunmak standart bir hizmet haline gelmiştir. Ancak kontrolsüz sunulan bir internet hizmeti, kurum ağına sızma denemelerine ve yetkisiz veri transferlerine zemin hazırlar.
İyi kurgulanmış bir misafir wifi yönetimi, kurumsal ağ (corporate VLAN) ile ziyaretçi ağını (guest VLAN) birbirinden tamamen izole eder. Böylece misafirlerin şirket içi sunuculara, hassas verilere veya yazıcılara erişimi engellenir. Etkili bir kurumsal wifi hotspot çözümü şu temel avantajları sağlar:
- Ağ İzolasyonu: Şirket iç donanımları ile ziyaretçi trafiği ayrıştırılarak güvenlik riski minimize edilir.
- Bant Genişliği Yönetimi: Kullanıcı başına hız sınırlaması (QoS) uygulanarak ana operasyonel süreçlerin aksaması önlenir.
- Kimlik Doğrulama: SMS OTP, T.C. Kimlik No doğrulaması veya PMS entegrasyonu gibi yöntemlerle ağa katılan kişilerin kimliği netleştirilir.
- Hukuki Koruma: Yasa dışı internet aktivitelerinde sorumluluğun kuruma değil, erişimi sağlayan gerçek kişiye ait olduğu belgelenir.
5651 Loglama Yazılımı Seçerken Dikkat Edilmesi Gereken Standartlar
Piyasada çok sayıda log toplama çözümü bulunsa da 5651 sayılı kanunun istediği teknik kriterleri eksiksiz karşılayan yazılım sayısı oldukça sınırlıdır. Yanlış yazılım tercihi, denetimlerde ceza riski doğurabilir.
Aşağıdaki tabloda standart log toplama sistemleri ile tam uyumlu 5651 loglama yazılımları arasındaki teknik farklar özetlenmiştir:
| Özellik / Kriter | Standart Log Toplama | Tam Uyumlu 5651 Loglama Yazılımı |
|---|---|---|
| Zaman Damgası (Timestamp) | Genellikle Yok veya Opsiyonel | TÜBİTAK/TİB Uyumlu Dijital İmza Var |
| DHCP / NAT Log Entegrasyonu | Sadece Ham Veri Kaydı | İç IP - Dış IP Port Eşleştirmeli Mimaride Kayıt |
| Veri Bütünlüğü Doğrulaması | Düz Metin (Plain Text) | SHA-256 / MD5 Hash Algoritması Korumalı |
| Kimlik Doğrulama Modülleri | Manuel veya Şifresiz Erişim | SMS, TCKN, Otel PMS, LDAP Entegrasyonu |
| Saklama Süresi Uyumluğu | Depolama Kapasitesine Bağlı | Yasal Minimum 2 Yıl Otomatik Arşivleme |
Bir 5651 loglama yazılımı tercih ederken mevcut ağ mimarinizle doğrudan konuşabilen, farklı firewall markalarıyla sorunsuz çalışan ve yetkilendirme adımlarını hızlı tamamlayan esnek bir platform seçilmelidir.
CyberHost ile Yasal Uyum ve Güvenli Erişim Mimarisinin Kurulumu
Ensa Kurumsal tarafından geliştirilen CyberHost, kurumsal işletmelerin hotspot ve loglama ihtiyaçlarını tek merkezden çözen yenilikçi bir platformdur. Ağınızın ölçeği ne olursa olsun, CyberHost esnek modülleri sayesinde dakikalar içinde entegre olur.
Kurulum ve devreye alma süreci adım adım şu şekilde işler:
- Ağ Altyapısı ve VLAN Analizi: Mevcut ağ topolojisi incelenerek misafir ağı ana kurumsal ağdan mantle seviyesinde ayrıştırılır.
- Firewall ve Entegrasyon Yapılandırması: Güvenlik duvarı (Fortinet, Sophos, pfSense vb.) üzerindeki DHCP ve NAT log akışları CyberHost platformuna yönlendirilir.
- Doğrulama ve Karşılama Sayfası (Captive Portal) Tasarımı: Kurum kimliğine uygun, mobil uyumlu karşılama ekranı hazırlanır. SMS gateway veya T.C. Kimlik doğrulama servis entegrasyonları tamamlanır.
- Zaman Damgası ve Hash Yapılandırması: Log verilerinin günlük olarak TÜBİTAK zaman damgasıyla imzalanacağı güvenli depolama alanı tanımlanır.
- Test ve Canlıya Geçiş: Misafir erişimleri test edilerek veri akışının, imzaların ve log dosyalarının doğruluğu onaylanır ve sistem aktif edilir.
Projelerimizde karşılaştığımız senaryolarda CyberHost'un sunduğu kullanıcı dostu arayüz, IT ekiplerinin üzerindeki yönetim yükünü büyük oranda hafifletmektedir.
KVKK ve 5651 Kanun Uyumu Arasındaki Hassas Denge
Log yönetimi yürütülürken sıklıkla gözden kaçırılan konulardan biri de Kişisel Verilerin Korunması Kanunudur (KVKK). Misafir Wi-Fi ağlarında kullanıcıdan alınan telefon numarası, T.C. kimlik numarası veya ad-soyad gibi bilgiler doğrudan kişisel veri niteliğindedir.
İşletmeler, 5651 sayılı kanun gereği bu verileri işlemek zorundayken, KVKK danışmanlığı ilkelerine göre de veriyi işleme amacını açıklamak ve açık rıza/aydınlatma metinlerini kullanıcıya sunmakla yükümlüdür. Resmî makamların bu konudaki mevzuatına KVKK Kurumu üzerinden ulaşılabilir.
CyberHost, Wi-Fi katılım aşamasında kullanıcılara dinamik aydınlatma metni ve açık rıza onay mekanizması sunarak 5651 kanun uyumu ile KVKK gerekliliklerini tek ekranda harmonize eder. Böylece hem siber güvenlik hem de veri gizliliği boyutu yasal güvenceye kavuşur.
Kurumsal Misafir Wi-Fi Çözüm Matrisi ve Karar Rehberi
İşletmenizin ölçeğine ve ziyaretçi trafiğinize göre doğru Wi-Fi yönetim modelini seçmek operasyonel verimlilik açısından son derece önemlidir.
| İşletme Tipi | Günlük Kullanıcı Sayısı | Önerilen Kimlik Doğrulama | Öne Çıkan İhtiyaç |
|---|---|---|---|
| Kobi / Ofis | 10 - 50 Kişi | SMS OTP veya TCKN Doğrulama | Kolay Kurulum, Düşük Maliyet |
| Oteller & Konaklama | 100 - 1000+ Kişi | Otel Yazılımı (PMS) Entegrasyonu | Oda No / Pasaport Doğrulama, Hız Sınırı |
| Cafe & Restoran Zincirleri | 200 - 2000+ Kişi | Sosyal Medya / SMS | Marka Karşılama Sayfası, Reklam/Anket |
| Fabrika & Kampüsler | 500 - 5000+ Kişi | LDAP / Active Directory / SMS | Yüksek Izolasyon, Detaylı SIEM ve Log Yönetimi |




