İçeriğe geç
AC

Veri İhlalinde Delil Zinciri: Dijital İspatın Kırılma Noktaları

27 Mayıs 2026 Bilişim Suçları 2 dk okuma 80 görüntülenme Son güncelleme: 9 Ağustos 2026

Bir veri ihlalinde en değerli delil, çoğu zaman en kısa ömürlü olanıdır. Sunucu kayıtları döner, önbellek temizlenir, saldırgan izlerini siler. TCK 243-245, 5651 ve KVKK ekseninde ilerleyen dosyalarda başarı, ihlalin fark edildiği ilk saatlerde kurulan delil zincirine bağlıdır. Bu rehber, o zincirin nerelerden koptuğunu ve nasıl sağlamlaştırılacağını ele alır.

İhlal Anını Değil, İhlalin Kaydını Yakalayın

Sistem sahibi taraf iseniz ilk refleks çoğu zaman açığı kapatmak olur; oysa müdahale sırasında yapılan her işlem, delili de değiştirir. Doğru sıralama, mümkün olduğunca erken bir imaj alınması ve sonrasında müdahaleye geçilmesidir. Mağdur taraf iseniz, elinizdeki tek kayıt kendi cihazınızdaki bildirim, e-posta veya ekran görüntüsü olabilir; bunların tarih bilgisiyle birlikte bozulmadan saklanması gerekir.

Zincirin Halkaları

  1. Kaydın elde edildiği kaynak: hangi cihaz, hangi hesap, hangi sistem.
  2. Elde etme yöntemi: imaj, dışa aktarım, ekran kaydı ya da noter tespiti.
  3. Bütünlük kontrolü: özet değeri alınması ve kopyanın ayrı bir ortamda saklanması.
  4. Aktarım: dosyaya sunulan kopyanın hangi tarihte, kim tarafından teslim edildiği.
  5. İnceleme: bilirkişi veya adli bilişim incelemesinde asıl nüshaya değil kopyaya dokunulması.

Hukuka Uygunluk Sorusu Ertelenemez

Dijital delilde ikinci kırılma noktası, delilin nasıl elde edildiğidir. Başkasına ait bir hesaba izinsiz girilerek elde edilen kayıt, ispat gücü ne olursa olsun taraf aleyhine bir ceza sorumluluğu doğurabilir. Bu nedenle karşı tarafa ait sistemlerdeki verilere ulaşma ihtiyacı varsa, kendi başına erişim yerine mahkemeden veya savcılıktan kayıt talebinde bulunulması tercih edilmelidir. İçeriğin yayından kaldırılması ya da erişimin engellenmesi ihtiyacı 5651 kapsamındaki yolla ayrıca yürütülür.

Delil Eksikliği İki Yolu Birden Kapatır

Veri ihlallerinde çoğu dosya, iki paralel yolu birlikte yürütür: bilişim sistemine yönelik suç boyutu ve veri sorumlusunun yükümlülükleri boyutu. Log kaydı sunulamadığında yalnızca fail bulunamaz; aynı zamanda ihlalin kapsamı, etkilenen kişi sayısı ve alınan teknik tedbirlerin yeterliliği de tartışılamaz hâle gelir. Bu yüzden kayıt saklama süreleri dolmadan yazılı talep yapılması, dosyanın en kritik tek adımıdır.

Bu metin bilgilendirme amaçlıdır. Sistem mimarisi, verinin türü ve tarafların sıfatı izlenecek yolu değiştirebileceğinden, ihlalin hemen ardından teknik ve hukuki desteği birlikte almanız önerilir.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla