Günümüzde kafelerden otellere, öğrenci yurtlarından hastanelere kadar misafirlerine internet hizmeti sunan her işletme ciddi bir yasal sorumluluk altındadır. Bu sorumluluğun kaynağı, Türkiye'de siber suçlarla mücadele etmek ve internet ortamındaki yayınları düzenlemek amacıyla çıkarılan 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun'dur.
Eğer işletmenizin sağladığı internet ağı üzerinden siber dolandırıcılık, yasadışı bahis, terör propagandası veya çocuk istismarı gibi bir suç işlenirse, IP adresi (dış ağ adresi) doğrudan sizin işletmenize ait görünecektir. Yasal merciler suçu araştırırken kapınızı çaldığında, "Bu suçu ben değil, internetime bağlanan bir müşterim/misafirim işledi" diyebilmeniz ve bunu ispatlayabilmeniz gerekir. İşte tam bu noktada İşletmeler İçin Log Tutma Zorunluluğu devreye girer.
5651 sayılı kanun ve bu kanuna dayanılarak çıkarılan "İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik", internet hizmeti sunan yerleri çerçeveler. Kanun (Madde 7), işletmelere suçluların tespiti için gerekli tedbirleri alma zorunluluğu getirirken, detaylar ilgili yönetmelikte şu şekilde belirtilmiştir. (Kanunun tam metnine Resmî Gazete / Mevzuat üzerinden ulaşabilirsiniz.)
"Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayanları ifade eder." (Örn: Oteller, kafeler, restoranlar, yurtlar.)
Ticari amaçla olmasa dahi internet toplu kullanım sağlayıcıları şunlarla yükümlüdür:
Bir işletmenin "ben log tutuyorum" diyebilmesi için sadece bir modeme sahip olması yeterli değildir. Standart modemler, yasal standartlarda kayıt tutamazlar. 5651 yasasına uygun bir loglama donanımının anlık olarak şu bilgileri kaydetmesi zorunludur:
Önemli Detay (Zaman Damgası): Toplanan bu verilerin sonradan değiştirilmediğinin hukuken ispatlanabilmesi için TÜBİTAK (Kamu SM) veya onaylı bir Elektronik Sertifika Hizmet Sağlayıcısından alınan Zaman Damgası (Time Stamp) ile kriptografik olarak imzalanıp mühürlenmesi gerekmektedir.
Log kayıtlarının yasal bir geçerliliği olması için, IP ve MAC adreslerinin gerçek bir kişiyle eşleştirilmesi gerekir. İşletmeler bunu sağlamak için bir Karşılama Ekranı (Captive Portal) kullanmak zorundadır. KernelGate sistemleri işletmenize şu doğrulama seçeneklerini sunar:
Üstelik KernelGate, kullanıcı ağa bağlanmadan önce KVKK ve Açık Rıza Metinlerini dijital olarak onaylatarak işletmenizi Kişisel Verileri Koruma Kanunu kapsamında da güvence altına alır.
5651 log tutma cihazı kullanmadan internet dağıtan işletmeler için kanun çok net yaptırımlar öngörmektedir:
Kanunun 7. Maddesi gereğince yükümlülüklerini yerine getirmeyen işletmelere, yıllara göre güncellenen Yeniden Değerleme Oranları ile on binlerce lirayı bulan idari para cezaları kesilmektedir. Ayrıca mülki idare amiri tarafından işletmenin ticari faaliyeti 3 güne kadar durdurulabilir.
Ağ üzerinden işlenen bilişim suçu, çocuk istismarı veya terör bağlantılı suçlarda fail ispat edilemezse, ağ sahibi (işletmeci) suça iştirakten yargılanabilir.
KernelGate KVKK Uyumlu Donanımsal Firewall, 5651 loglama işlemlerini tamamen otomatikleştirir, siber saldırıları engeller ve işletmenizi güvence altına alır.
Hızlı Teklif AlınGeleneksel yöntemlerde 5651 loglaması yapmak için işletmeye ayrı bir sunucu (bilgisayar) kurmak, içine karmaşık yazılımlar yüklemek ve zaman damgası entegrasyonu için ayrı maliyetlere katlanmak gerekirdi.
KernelGate Farkı: KernelGate donanımsal firewall cihazları tamamen "Hepsi Bir Arada (All-in-One)" mimarisiyle geliştirilmiştir. Herhangi bir harici sunucuya veya üçüncü parti bilgisayara ihtiyaç duymadan; 5651 yasal loglama, TİB onaylı zaman damgası imzalama ve 2 yıl güvenli depolama işlemlerini kendi içerisinde tam otomatik olarak gerçekleştirir.
Kafenizde, otelinizde veya yurdunuzda güvenle internet sunarken arkanızda dev gibi bir yasal kalkan olsun istiyorsanız KernelGate ile tanışın. Yüzlerce işletmenin güvendiği altyapıyı bugün kullanmaya başlayın.
Hızlı Teklif Al