5651 Sayılı Yasa Nedir? Yaptırımları Nelerdir?
Her işletme bu kanunun belirttiği şekilde internet kayıtlarını tutmak zorundadır. 5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" 23 Mayıs 2007 tarihinde 26530 sayılı resmi gazetede yayımlanarak yürürlüğe girmiştir. 5651 Sayılı Kanun internet ortamında yapılan yayınların sistematik bir düzen ve kontrol altına alınması ve aynı zamanda yapılan bu yayınlar yoluyla işlenen suçlar ile mücadele edilmesi hakkındaki kanundur.
Bu kanunun yürürlüğe girdiği tarihten itibaren kablolu ya da kablosuz bağlantı ile kurum bünyesindeki internet hizmetini toplu olarak müşterilerinin ya da çalışanlarının kullanımına açan kurumların, yasal olarak yerine getirmekle yükümlü olduğu şartlar bulunmaktadır. Bu kanunun yönergelerine uymakla zorunlu olan kurumlar; oteller, alışveriş merkezleri, üniversiteler, kafeler, internet kafeler, KOBİ'ler, fabrikalar gibi interneti toplu kullanıma açan kurumlardır. Kanun kapsamına, işletmelerin müşterilerine sunduğu ücretsiz internet hizmeti ve firmaların çalışanlarına şirket içerisinde sundukları internet hizmeti de girmektedir
5651 Sayılı Kanun kapsamında bulunan internet sağlayıcıların yükümlülükleri şunlar;
- İnternet sağlayıcı kurum ve kuruluşlar kendi ağları içerisinde dağıtılan IP adres bilgilerini, kullanıma başlama ve bitiş saatlerini ve kullanılan IP adreslerine bağlanan bilgisayarların MAC adreslerini elektronik ortamda kayıt altına almak zorunda.
- Bu kayıtların doğruluğunu ve bütünlüğünü teyit etmek, elde edilen verileri dosyanın oluşturulduğu zaman bilgisi ile (HASH) günlük olarak kayıt altına almak ve geçmişe dönük 1 yıl süre içinde oluşturulan bütün dosyaları saklamak da kanunun yükümlülükleri arasında. Ayrıca oluşturulan bu dosyaların gizliliğini temin etmek de internet sağlayıcıların yasal görevi.
5651 İnternet Kanunu Maddeleri
5651 Sayılı Kanun'un orijinal maddeleri ve sonradan yönetmeliklerle gelen ek maddelerle internet aktörlerinin tanımı ilk defa yapılmış, bu aktörlerin hak ve yükümlülükleri belirlenmiştir. İnternet erişiminin engellenmesine dair usul ve esaslar bu kanun ile düzenlenmiştir. Kanun, özel hayatın gizliliği konusunda da düzenlemeler getirmiş, internet üzerinden yayılan bir içerik nedeniyle haklarının ihlal edildiğini iddia eden kişiler, içeriğin yayından kaldırılmasını talep edebilir ve cevap hakkı kullanabilir hale gelmiştir. 5651 Sayılı Kanun'da belirtilen katalog suçlara ilişkin şikayetlerin iletilebileceği internet bilgi ihbar merkezi (ihbarweb.org.tr) kurulmuştur. 5651 Sayılı Kanun gereğince gençler ve çocuklar için zararlı olan ve suç teşkil eden içeriklerle mücadele kapsamında loglama ve filtreleme usulü ön görülmüştür.
5651 Loglama Kanunu
5651 Sayılı Kanun'un asıl amacı kurumlar tarafından sunulan internet hizmetinin kimler tarafından ve ne amaçla kullanıldığının kayıt altına alınmasıdır. Alınan kayıtlar sayesinde kullanıcı tarafından toplu kullanıma sunulan internet hizmeti üzerinden işlenen suçlar ya da yasa dışı işlemler kolayca bulunabilecektir. Bu yüzden kurumlar tarafından tutulan kayıtların tutarlılığı, ayrıntıları, kullanılan süre bilgileri (başlangıç ve bitiş), sonradan değiştirilmemesi için zaman damgası (HASH) ile muhafaza edilmesi ve bu kayıtların geriye dönük olarak 1 yıl süre ile saklanması büyük önem arz etmektedir. Kurum tarafından yapılacak bu loglama yani kayıt altına alma işlemi sayesinde; siber suçların ve yasalara aykırı içeriklerin önüne geçilmesi, bu tür işlemlerin kimler tarafından, nereden ve hangi zaman aralıklarında gerçekleştirildiğinin tespiti ve takibi kolay bir şekilde yapılabilmektedir.
5651 Sayılı Kanun Log (Kayıt) Tutma Süresi
Resmi gazetede yayınlanan kanun uyarınca kurumların ve işletmelerin yapılan işlemleri kayıt altında tutma süreleri 1 yıl olarak belirtilmiştir. Tutulan bu kayıt dosyaları son bir yılı kapsayacak şekilde ve günlük olarak saklanacaktır. Günlük tutulacak dosyaların içeriğinde kayıt altına alınması gerekenler ve ayrıntıları ilgili kanun maddelerinde ve yine aynı kanunun yönetmeliklerinde açıkça belirtilmiştir.
5651 Sayılı Kanuna Aykırı Hareketin Cezası
5651 Sayılı Kanunda açıkça belirtilen ve yasanın gerekliliklerini yerine getirmeyen işletme ve kuruluşlar için maddi ve idari para cezaları bulunmaktadır. Yasa gereği olarak işletmeler log tutma ve sundukları hizmetin kimler tarafından hangi zaman dilimlerinde kullanıldığını geçmişe dönük olarak belgeleyebilmek zorundadırlar, yasanın tümüne ya da bir kısmına uyulmadığı taktirde maddi ve idari çeşitli yaptırımlarla karşılaşılabilir. Verilebilecek ceza yapılan aykırılığın ya da kanunun içeriklerinden ne kadarının yerine getirilip ne kadarının kanuna uygun yapıldığına göre değişmekle birlikte verilebilecek para cezası kişilere 15.000, servis sağlayıcılara da 100.000 TL gibi bir tutara ulaşabilmektedir. Para cezasının yanı sıra hizmet durdurma ya da geçici süreyle iş yerinin faaliyetlerinin durdurulması şeklinde de olabilir. Bu yüzden yasalara uyumluluk konusunda kuruluşların azami ölçüde dikkatli olmaları gereklidir.
5651 destekli Fortinet firewall cihazları ile beraber ücretsiz olarak lisanslanan RZK tarafından geliştirilmiş FortiLogger uygulaması ile loglarınızı kayıt altına alabilir, imzalayarak saklayabilir, resmi veri olarak kullanabilirsiniz.
5651 Sayılı Kanun Uyarınca Şirketlerin Yükümlülükleri
24/10/2007 tarihli 5651 Sayılı Kanun'a göre erişim sağlayıcıların temel yükümlülükleri şunlardır;
- Madde 15/1-a'ya göre erişim sağlayıcı Başkanlıkça haberdar edilmesi halinde herhangi bir kullanıcısının yayınladığı hukuka aykırı içeriğe erişimi, teknik olarak engelleme imkanı bulunduğu ölçüde engellemekle yükümlüdür.
- Madde 15/1-b'ye göre erişim sağlayıcı trafik bilgisini bir yıl saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini zaman damgası ile birlikte muhafaza etmek ve gizliliğini temin etmekle; yapacağı trafik izlemesinde Başkanlığa gerekli yardım ve desteği sağlamakla; faaliyet belgesinde yer alan Başkanlığın uygun gördüğü bilgileri talep edildiğinde bildirmekle, ticari amaçla internet toplu kullanım sağlayıcılar için belirli bir IP bloğundan sabit IP adres planlaması yapmakla ve bu bloktan IP adresi vermekle yükümlü tutulmaktadır.
- Madde 15/1-c'ye göre erişim sağlayıcı, faaliyetine son vereceği tarihten en az üç ay önce, durumu Kuruma, içerik sağlayıcılarına ve müşterilerine bildirmek ve kuruma bildirilen kapanma tarihinden geriye doğru bir yıllık süredeki trafik bilgilerine ilişkin bütün kayıtları metin dosyası olarak, log formatlarını açıklamalarıyla birlikte, abone kütük bilgilerini Başkanlığa CD, DVD gibi optik medya ortamında teslim etmek zorundadır.
- Madde 15/1-ç'ye göre erişim sağlayıcı, faaliyete başlamasından itibaren her ay düzenli olarak, her erişim yöntemine ilişkin kullanacağı erişim numaralarını ve toptan hizmet verdiği abonelere ilişkin bilgileri Başkanlığa göndermekle yükümlüdür.
- Madde 15/1-d, erişim sağlayıcıları Başkanlık ile aralarındaki bağlantıdan erişimi engellenecek adreslere ilişkin gönderilecek bilgileri kendi sistemlerinde derhal uygulanabilmesi için, gerekli olan donanım ve yazılımı kurarak lazım olan düzenlemeleri yapmakla yükümlü kılar.
- Madde 15/2 gereğince erişim sağlayıcı, verdiği hizmeti kullananlara ilişkin bilgilerin başkaları tarafından elde edilmesini ilgili mevzuatta belirlenen esas ve usullere uygun olarak engellemelidir.
- MADDE 8- (1) İnternet ortamında yapılan ve içeriği aşağıdaki suçları oluşturduğu hususunda yeterli şüphe sebebi bulunan yayınlarla ilgili olarak içeriğin çıkarılmasına ve/veya erişimin engellenmesine karar verilir:
- a) 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununda yer alan;
- 1) İntihara yönlendirme (madde 84),
- 2) Çocukların cinsel istismarı (madde 103, birinci fıkra),
- 3) Uyuşturucu veya uyarıcı madde kullanılmasını kolaylaştırma (madde 190),
- 4) Sağlık için tehlikeli madde temini (madde 194),
- 5) Müstehcenlik (madde 226),
- 6) Fuhuş (madde 227),
- 7) Kumar oynanması için yer ve imkân sağlama (madde 228)
5651 uyumlu Fortinet firewall cihazlarında yer alan web fitler özelliği ile grup bazlı ya da içerik bazlı filtreleme yaparak kurumuzdan internete çıkan cihazlara erişilmesini istemediğiniz sitelere engelleme getirebiliyorsunuz.