Siber Güvenlik5 dk okuma2026-06-13

Otel ve Restoranlar İçin 5651 Sayılı Kanun Uyumlu Hotspot Loglama Neden Zorunludur?

H

YazarAuthor

Hotelsupp Siber Güvenlik Birimi

Otel ve Restoranlar İçin 5651 Sayılı Kanun Uyumlu Hotspot Loglama Neden Zorunludur?

Oteller, kafeler ve restoranlar (Horeca sektörü) misafirlerine internet erişimi sağlamak amacıyla genellikle açık veya şifreli ortak Wi-Fi ağları sunarlar. Ancak, bu ağlar üzerinden işlenebilecek siber suçların (yasadışı indirmeler, dolandırıcılık, siber saldırılar vb.) hukuki sorumluluğunun kime ait olduğunu biliyor musunuz?

Türkiye'de yürürlükte olan **5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu**, toplu internet kullanımı sunan kurumları yasal olarak doğrudan sorumlu tutmaktadır.

Bu makalemizde, otel ve restoranlarda 5651 uyumlu loglama yapmanın hem yasal hem de teknik olarak neden zorunlu olduğunu detaylandırıyoruz.


1. 5651 Sayılı Kanun Nedir ve Ne Yükümlülük Getirir?

5651 sayılı kanun uyarınca, oteller ve restoranlar "Toplu Kullanım Sağlayıcı" statüsündedir. Bu statüdeki işletmeler, sundukları internet hizmetini kullanan kişilerin:

  • **İç ip dağıtım loglarını** (hangi cihaza hangi IP'nin hangi saatte verildiği),
  • **MAC adreslerini** (cihazın fiziksel adresi),
  • **Kullanım zaman aralıklarını** zaman damgalı (hashli) olarak geriye dönük en az **2 yıl** saklamakla yükümlüdür.
  • 2. Logların Zaman Damgası (Hash) İle İmzalanması

    Toplanan log dosyalarının mahkemelerde delil olarak kabul edilebilmesi için, toplanan verilerin sonradan değiştirilmediğini kanıtlayan **TÜBİTAK zaman damgası** veya benzeri kriptografik imzalar ile günlük olarak imzalanması yasal bir şarttır. Düz metin olarak tutulan loglar yasal olarak geçersiz sayılmaktadır.

    3. Misafir Ağı ve İşletme Ağının Ayrılması (Network Segmentation)

    Güvenlik açısından en büyük risk, misafirlerin bağlandığı Wi-Fi ağı ile otelin/restoranın arka ofisinde fatura kesilen, PMS/POS sistemlerinin çalıştığı ağların aynı olmasıdır.

  • **Çözüm:** Network segmentasyonu (VLAN) ile misafir ağı kurumsal ağdan tamamen izole edilmelidir. Böylece misafir ağından sızan bir zararlı yazılım otelin kritik verilerine erişemez.
  • 4. Olası Cezalar ve Yasal Riskler

    Log kaydı tutulmayan bir tesiste siber suç işlenmesi durumunda, adli makamlar suçun işlendiği IP adresinin sahibine (yani otel veya restoran işletmecisine) ulaşır. Gerçek suçlunun kim olduğunu (hangi misafirin bağlandığını) loglar ile ispat edemeyen işletme sahipleri, doğrudan suç ortağı sayılarak ciddi hapis cezaları ve idari para cezaları ile karşı karşıya kalabilir.

    **Hotelsupp** olarak, otel ve restoranlarınızda mevzuata %100 uyumlu, zaman damgalı 5651 Hotspot altyapıları kuruyoruz. Firewall ve VLAN konfigürasyonlarımızla işletmenizi hem yasal risklerden hem de siber tehditlerden tam koruma altına alıyoruz.

    Bu makaleyi beğendiniz mi?Did you enjoy this article?

    Sosyal medyada paylaşarak sektör paydaşlarına ulaştırabilirsiniz.Share it with your industry network on social media.