Oteller, kafeler ve restoranlar (Horeca sektörü) misafirlerine internet erişimi sağlamak amacıyla genellikle açık veya şifreli ortak Wi-Fi ağları sunarlar. Ancak, bu ağlar üzerinden işlenebilecek siber suçların (yasadışı indirmeler, dolandırıcılık, siber saldırılar vb.) hukuki sorumluluğunun kime ait olduğunu biliyor musunuz?
Türkiye'de yürürlükte olan **5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu**, toplu internet kullanımı sunan kurumları yasal olarak doğrudan sorumlu tutmaktadır.
Bu makalemizde, otel ve restoranlarda 5651 uyumlu loglama yapmanın hem yasal hem de teknik olarak neden zorunlu olduğunu detaylandırıyoruz.
1. 5651 Sayılı Kanun Nedir ve Ne Yükümlülük Getirir?
5651 sayılı kanun uyarınca, oteller ve restoranlar "Toplu Kullanım Sağlayıcı" statüsündedir. Bu statüdeki işletmeler, sundukları internet hizmetini kullanan kişilerin:
2. Logların Zaman Damgası (Hash) İle İmzalanması
Toplanan log dosyalarının mahkemelerde delil olarak kabul edilebilmesi için, toplanan verilerin sonradan değiştirilmediğini kanıtlayan **TÜBİTAK zaman damgası** veya benzeri kriptografik imzalar ile günlük olarak imzalanması yasal bir şarttır. Düz metin olarak tutulan loglar yasal olarak geçersiz sayılmaktadır.
3. Misafir Ağı ve İşletme Ağının Ayrılması (Network Segmentation)
Güvenlik açısından en büyük risk, misafirlerin bağlandığı Wi-Fi ağı ile otelin/restoranın arka ofisinde fatura kesilen, PMS/POS sistemlerinin çalıştığı ağların aynı olmasıdır.
4. Olası Cezalar ve Yasal Riskler
Log kaydı tutulmayan bir tesiste siber suç işlenmesi durumunda, adli makamlar suçun işlendiği IP adresinin sahibine (yani otel veya restoran işletmecisine) ulaşır. Gerçek suçlunun kim olduğunu (hangi misafirin bağlandığını) loglar ile ispat edemeyen işletme sahipleri, doğrudan suç ortağı sayılarak ciddi hapis cezaları ve idari para cezaları ile karşı karşıya kalabilir.
**Hotelsupp** olarak, otel ve restoranlarınızda mevzuata %100 uyumlu, zaman damgalı 5651 Hotspot altyapıları kuruyoruz. Firewall ve VLAN konfigürasyonlarımızla işletmenizi hem yasal risklerden hem de siber tehditlerden tam koruma altına alıyoruz.


