Hukuk 14.08.2026 16:00
3 görüntüleme

Veri İhlallerinde Delil Saklama ve Güvenlik: Hukuki Zorluklar ve Çözüm Yolları

Veri ihlalleri, günümüzde sıkça karşılaşılan bir sorun haline geldi. Bu tür olaylarda, suçun tespitinde ve delillerin mahkemede kabul edilmesinde, delillerin nasıl elde edildiği ve sak...

Veri İhlallerinde Delil Saklama ve Güvenlik: Hukuki Zorluklar ve Çözüm Yolları

Veri ihlalleri, günümüzde sıkça karşılaşılan bir sorun haline geldi. Bu tür olaylarda, suçun tespitinde ve delillerin mahkemede kabul edilmesinde, delillerin nasıl elde edildiği ve saklandığı son derece önemlidir. Hukuki açıdan, hem Türk Ceza Kanunu’nda (TCK) bilişim sistemlerine girme ve verileri bozma fiilleri düzenlenirken, hem de 5651 sayılı İletişim Kanunu ve Kişisel Verilerin Korunması Kanunu (KVKK) bu konuda önemli yükümlülükler getirmektedir.

Delil Zincirinin Önemi ve Zayıflıkları

Bir dijital delilin mahkemede güvenilir kabul edilmesi için, elde edildiği andan sunulduğu ana kadar herhangi bir değişikliğe uğramış olmamasının kanıtlanması gerekir. Sadece bir ekran görüntüsü almak yeterli değildir. Kaydın nereden alındığı, ne zaman alındığı, hangi yöntemle alındığı ve bir özeti (hash değeri) gibi bilgiler birlikte belgelenmelidir. Orijinal cihaz üzerinde çalışmak yerine, kaydın bir kopyası üzerinden inceleme yapmak, delilin bütünlüğünü korumaya yardımcı olur.

Hangi Kayıtların Saklanması Gerekiyor?

  • Sunucu ve Uygulama Logları: Sistemlerin hangi işlemlerin yapıldığını gösteren kayıtlar.
  • Yetkilendirme Geçmişi: Kullanıcıların sisteme erişim izinlerinin ne zaman verildiği ve alındığı kayıtları.
  • Erişim Sağlayıcı Logları: İnternet bağlantılarının ne zaman yapıldığına dair kayıtlar.
  • Olay Müdahale Raporları: Olayın tespit edilmesinden sonra yapılan işlemlerin kayıtları.
  • Yedekleme Kayıtları: Verilerin yedeklerinin ne zaman yapıldığına dair kayıtlar ve sızan verilerin kapsamı.
  • Şüpheli Hesaplar: Olayla ilgili şüpheli hesapların oturum bilgileri ve IP adresleri.

Logların Saklama Süresi ve Riskler

Trafik ve erişim kayıtları, yasal olarak belirlenen saklama süresi sonunda silinebilir. Bu nedenle, bir veri ihlali durumunda, ilgili sağlayıcılardan bu kayıtların ivedilikle istenmesi önemlidir. Aksi takdirde, failin tespit edilmesi zorlaşabilir. Ayrıca, kurum içindeki log rotasyon ayarları da inceleme tamamlanana kadar dondurulmalıdır.

Bildirim Yükümlülüğü ve Hukuki Süreçler

Veri ihlali tespit edildiğinde, KVKK’ya göre bildirim yükümlülüğü yerine getirilmelidir. Bu, etkilenen kişilere ne zaman ve nasıl bilgilendirileceğine dair bir plan oluşturmayı içerir. Savcılığa yapılan şikayet dosyası, teknik raporlarla birlikte hazırlanır. Erişimlerin engellenmesi veya verilerin silinmesi talepleri ise 5651 sayılı İletişim Kanunu çerçevesinde değerlendirilir.

Bildirim Gecikmesinin Sonuçları

Kurum içinde iletişimin yavaş olması veya belgelerin ilgili kişilere ulaşmasının gecikmesi, hem hukuki yükümlülüklerin zamanında yerine getirilmemesine hem de teknik delillerin kaybolmasına yol açabilir. Bu nedenle, olay müdahale prosedüründe bildirim akışı ve sorumluluklar önceden belirlenmelidir.

Önemli Not: Bu bilgiler genel bir bilgilendirme amaçlıdır. Her olay farklıdır ve delil kaybı riski her zaman yüksektir. Bu nedenle, veri ihlali durumunda, hukuki ve teknik destek almak önemlidir.

hukukyasaHukukgüncel

Bu Haberi Paylaş

Goncik VPN - Ücretsiz VPN İndir