Ağ ve Güvenlik2 Temmuz 2026Serdar YAMAN4 dk okuma

Misafir Wi-Fi ve 5651: Ofiste Loglama Zorunlu mu?

Misafir Wi-Fi ve 5651: Ofiste Loglama Zorunlu mu?

Özet: İnternetinizi başkalarının kullanımına açtığınızda 5651 sayılı kanunun "toplu kullanım sağlayıcı" düzeni gündeme girer: erişim kayıtlarının tutulması ve doğru saklanması beklenir. Ofis pratiğinin çekirdeği dörtlüdür: misafir ağını iç ağdan ayır, kimlik ilişkilendirilebilir kayıt tut, kayıtları zaman damgalı ve bütünlüğü korunur biçimde sakla, bant genişliğini sınırla. Kapsam yorumunda hukukçu görüşü esastır.

Türkiye'de internet erişimi sunan herkes 5651 sayılı kanunun çizdiği çerçevenin bir yerine oturur. Kafe, otel ve AVM gibi müşterisine ticari olarak internet açan yerlerin "toplu kullanım sağlayıcı" olduğu nettir; peki bekleme salonundaki misafirlere Wi-Fi açan bir muhasebe ofisi, showroom ya da klinik? Bu gri bölge sahada genellikle hiç düşünülmeden geçilir — ta ki o ağdan yapılan bir işlem güvenlik birimlerinin kapısını işletmenin abonelik adresine getirene kadar. Çünkü teknik gerçek değişmez: misafirinizin trafiği, internete sizin IP adresinizle çıkar.

Kanunun Mantığı: İz Sürülebilirlik

5651 düzeninin işletmelere bakan yüzü basit bir soruya dayanır: "Bu ağdan şu tarihte yapılan işlemi hangi kullanıcı yaptı?" Erişim kayıtları (kim, hangi iç IP ile, ne zaman bağlandı) bu sorunun cevabını verir; zaman damgası ve bütünlük koruması ise kaydın delil değerini. Kayıt yoksa cevap da yoktur — ve cevapsızlık, soruşturmanın abonelik sahibinde, yani işletmede düğümlenmesi demektir. Loglama yükümlülüğünün kapsamı ve saklama süreleri yönetmeliklerle belirlenir ve işletme tipine göre değişir; kendi durumunuzun nitelendirmesini hukukçunuzla yapın — bizim alanımız, hangi nitelendirme çıkarsa çıksın altını dolduracak teknik düzeni kurmaktır.

Ofis Misafir Ağının Dört Temel Taşı

1. Ağ Ayrımı: Misafir İç Ağa Giremez

Misafir Wi-Fi'ı her şeyden önce bir güvenlik konusudur: ofis şifresini paylaşmak, misafiri sunucunuzla, yazıcınızla ve dosya paylaşımlarınızla aynı ağa almaktır. Doğru kurulumda misafir trafiği ayrı bir sanal ağda (VLAN) taşınır ve iç kaynaklara erişemez — kurulum mantığını VLAN rehberinde anlatmıştık. Ayrım aynı zamanda loglamanın ön şartıdır: misafir trafiği ayrışmadan "kim ne yaptı" sorusu temiz cevaplanamaz.

2. Kimlikli Erişim: Karşılama Sayfası

Şifreyi duvara asmak kayıt üretmez. Karşılama sayfası (captive portal), misafiri ağa almadan önce bir doğrulama adımından geçirir — SMS ile telefon doğrulaması yaygın ve pratik yoldur — ve "şu saatte şu kişi bağlandı" kaydını oluşturur. Ticari işletmelerde standart olan bu düzenin kurulum seçeneklerini captive portal yazısında ele almıştık. Yoğun misafir trafiği olmayan ofislerde daha hafif bir ara yol da kurulabilir: günlük değişen şifre + kayıt defteri yaklaşımı yerine, en azından cihaz bazlı kayıt tutan bir misafir SSID'si.

3. Kayıtların Niteliği: Zaman Damgalı ve Bütünlüğü Korunur

Kaydın delil değeri, değiştirilmediğinin gösterilebilmesindedir. Bu yüzden 5651 pratiğinde loglar zaman damgasıyla imzalanır ve bütünlüğü doğrulanabilir biçimde saklanır; sıradan bir metin dosyasına yazılan kayıt, ihtiyaç anında "sonradan düzenlenmediğini" kanıtlayamaz. Saklama süresi boyunca logların yedeklenmesi de düzenin parçasıdır — log tutan ama diski arızalanınca kaybeden işletme, hiç tutmayanla aynı noktaya düşer.

4. Sınırlar: Bant ve İçerik

Misafir ağına hız sınırı koymak hem ofis hattını korur hem de ağın amaç dışı kullanımını caydırır. Bekleme alanı gibi halka açık noktalarda içerik filtresi (yasadışı ve uygunsuz kategorilerin kapatılması) hem etik hem pratik bir katmandır.

Sektöre Göre Ton Farkı

Aynı çekirdek düzen, misafir yoğunluğuna göre kalınlaşır: günde üç ziyaretçi ağırlayan muhasebe ofisi ile yüz misafirli bir otelin ihtiyacı aynı değildir. Yoğun senaryoların kurulumlarını sektörel yazılarımızda ayrıntılandırdık — otelde misafir Wi-Fi ve okul ağı örnekleri, aynı ilkelerin ölçeklenmiş halidir. Ofis senaryosu bu yelpazenin hafif ucudur; hafif olması, sıfır olabileceği anlamına gelmez.

Sahada En Sık Gördüğümüz Üç Açık

  • Tek SSID, tek şifre, herkes içeride: Misafir, stajyer, servis teknisyeni — hepsi iç ağda. Log meselesinden önce ağ güvenliği meselesi.
  • "Modemde log vardır" varsayımı: Ev tipi modemlerin kayıtları kısa, ayrıntısız ve yeniden başlatmada uçucudur; 5651 pratiğinin aradığı nitelikte değildir.
  • Kurulmuş ama unutulmuş sistem: Yıllar önce kurulan log cihazının diski dolmuş, zaman damgası servisi durmuş, kimse fark etmemiş. Loglama da izlenmesi gereken bir sistemdir — "kurduk" değil "çalışıyor ve doluyor" durumu esastır.

Yamanlar Bilişim Bu Düzeni Nasıl Kurar?

Misafir ağı projelerimiz keşifle başlar: ziyaretçi yoğunluğunuz, mevcut ağ yapınız ve tabi olduğunuz senaryo birlikte değerlendirilir. Kurulumda misafir VLAN'ı, karşılama sayfası, zaman damgalı imzalı log düzeni ve bant sınırı tek pakette devreye alınır; bakım anlaşmalı müşterilerde log sisteminin sağlığı (disk, damga servisi, yedek) aylık kontrol kalemidir. 5651 uyumlu loglama, hizmet kataloğumuzda ayrı bir kalem olarak da yer alır — kapsamı Ağ Altyapı Kurulumu sayfasında bulabilirsiniz.

SSS

Sıkça Sorulan Sorular

Misafirlere hiç Wi-Fi vermezsek bu yükümlülüklerden kurtulur muyuz?

Misafir tarafı için evet — vermediğiniz hizmetin kaydı olmaz. Ancak çalışanlarınızın kullandığı iç ağ için erişim kayıtları yine iyi uygulamadır ve birçok senaryoda beklenir; ayrıca "vermiyoruz" kararı fiilen uygulanmalıdır: duvarda yazan şifre, verilen hizmettir.

SMS doğrulamalı portal küçük bir ofis için abartı değil mi?

Ziyaretçi trafiği düşükse daha hafif kurulumlar mümkündür; kritik olan hangi cihazın ne zaman bağlandığının kayda girmesidir. Yoğunluk arttıkça (showroom, klinik bekleme salonu) SMS'li portal hem kayıt kalitesi hem caydırıcılık açısından standarttır.

Loglarda misafirin hangi siteye girdiği görünür mü; bu KVKK sorunu değil mi?

5651 pratiğindeki çekirdek kayıt, trafik içeriği değil erişim/eşleştirme bilgisidir (kim, ne zaman, hangi iç IP). Kayıt düzeni kurarken amaçla sınırlılık ve aydınlatma gibi KVKK ilkeleri birlikte ele alınır — karşılama sayfası, aydınlatma metnini göstermek için de doğru yerdir.

Kayıtları ne kadar saklamalıyız?

Saklama süreleri yönetmelikle belirlenir ve işletme nitelendirmesine göre değişir; güncel süreyi hukukçunuzla teyit edin. Teknik tarafta bizim kuralımız sabittir: hangi süre geçerliyse, o süre boyunca kaydın hem erişilebilir hem bütünlüğü doğrulanabilir kalması — yani disk kapasitesi, damga ve yedek düzeninin o süreye göre boyutlanması.

Ağımızdan suç işlendiği iddiası gelirse süreç nasıl işler?

Talep resmi kanaldan gelir ve belirli tarih-saatteki eşleştirme kaydı istenir. Düzeniniz varsa cevap dakikalar içinde üretilir ve konu ilgili kullanıcıya yönelir; yoksa sorular abonelik sahibinde, yani işletmede kalır. Bu tablonun kendisi, kurulum maliyetinin en net gerekçesidir.

Paylaş:
SY

Yazar

Serdar YAMAN

Yamanlar Bilişim Uzmanı

Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.

Profesyonel Destek

Bu konuda destek alın

Ağ ve Güvenlik alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.

support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü