Günümüzde internet erişimi sağlamak, işletmeler için bir ayrıcalıktan çok temel bir hizmet haline gelmiştir. Kafelerde, otellerde, öğrenci yurtlarında ve hatta kurumsal şirketlerde müşterilere veya personellere sunulan internet hizmeti, işletme sahiplerini doğrudan "İnternet Toplu Kullanım Sağlayıcı" konumuna getirmektedir. Ancak bu hizmetin sunulması, beraberinde ciddi yasal yükümlülükler de getirmektedir. İşte bu noktada 5651 Sayılı Kanun devreye girer.
5651 Sayılı Kanun, internet ortamında işlenen siber suçların (dolandırıcılık, yasadışı bahis, terör propagandası vb.) önüne geçmek ve suçluyu tespit edebilmek amacıyla çıkarılmıştır. Bu yasa, internet hizmeti sunan tüm kurum ve kuruluşlara, ağa bağlanan cihazların kimlik bilgilerini (IP, MAC adresi) ve internet trafiği kayıtlarını (hedef port, tarih ve saat) kayıt altına alma zorunluluğu getirir. Bu kayıt işlemine genel olarak "Log Tutma" adı verilir.
Kendi müşterilerine veya ziyaretçilerine internet (Wi-Fi) hizmeti sunan tüm ticari işletmeler bu kategoriye girer. Yasa koyucu bu gruptaki işletmeleri en yüksek risk grubunda değerlendirmektedir çünkü ağa her gün yüzlerce farklı cihaz bağlanmaktadır.
Sadece şifreyi duvara asıp interneti dağıtmak yasal olarak suç teşkil edebilir. Ağınız üzerinden işlenecek bir bilişim suçunda (IP adresi doğrudan sizin modeminize ait olacağı için) birincil şüpheli siz olursunuz. Log kaydı tutarak ve Hotspot (T.C. Kimlik / SMS) ile doğrulama yaparak suçu işleyen gerçek kişiyi kolluk kuvvetlerine kanıtlayabilirsiniz.
Sadece kendi personeline veya misafirlerine ticari bir beklenti olmaksızın internet sağlayan kurumlardır. Fabrikalar, hastaneler, devlet daireleri ve kurumsal şirketler bu kategoriye dahildir.
Kurumsal şirketlerde personellerin yasadışı sitelere girmesi veya şirket ağından dışarıya siber saldırı yapılması durumunda kurumun tüzel kişiliği zarara uğrar. Bu nedenle içerideki ağ trafiğinin filtrelenmesi ve geriye dönük (kim nereye girdi) loglanması yasal olarak zorunludur.
Yüksek öğrenci sayısına sahip KYK yurtları, özel öğrenci yurtları, okullar ve dershaneler loglama zorunluluğunun en sıkı denetlendiği yerlerdir.
Yüzlerce öğrencinin aynı anda internete bağlandığı yurtlarda sadece log tutmak yeterli değildir. Aynı zamanda adil kullanımın sağlanması için hız limitleri (Bandwidth Quota) belirlenmeli ve P2P (Torrent) gibi yasadışı dosya indirme protokolleri donanımsal Firewall'lar ile engellenmelidir.
5651 Sayılı Kanun gereğince yükümlülüklerini yerine getirmeyen işletmelere yönelik cezalar her yıl Yeniden Değerleme Oranı ile güncellenmektedir. Sadece idari para cezasıyla kalmayıp, asıl büyük tehlike işletme yetkilisinin "Suça iştirak veya Yataklık" suçlamasıyla karşı karşıya kalmasıdır.
Bir kağıda veya Excel dosyasına kayıt tutmak yasal olarak hiçbir anlam ifade etmez. Kayıtların mahkemede delil niteliği taşıyabilmesi için bazı donanımsal ve yazılımsal standartlara uyulması gerekmektedir:
Tutulan loglar günlük (veya saatlik) olarak toplanarak Bakanlığın (BTK) onayladığı hizmet sağlayıcılardan alınan dijital Zaman Damgası ile mühürlenmelidir. Bu işlem kaydın değiştirilmediğini kanıtlar.
İmzalanan log dosyaları en az 2 yıl boyunca arşivlenmek zorundadır. Ayrıca müşterilerden Hotspot esnasında alınan kişisel veriler, KVKK kurallarına uygun olarak şifreli saklanmalıdır.
KernelGate KVKK Uyumlu Donanımsal Firewall, 5651 loglama işlemlerini tamamen otomatikleştirir, siber saldırıları engeller ve işletmenizi güvence altına alır.
Hızlı Teklif Alınİşletmenizin ölçeği ne olursa olsun, yasal yükümlülükleri manuel takip etmek imkansızdır. KernelGate donanımsal Firewall sistemleri; ağınızı izole eder, hız sınırlandırması (Hotspot) yapar, kullanıcıları SMS/TC Kimlik ile doğrular ve tüm kayıtları Bakanlık onaylı Zaman Damgası ile mühürleyerek güvenle arşivler.