İçeriğe geç
AC

Veri İhlali Dosyalarında Dijital Delil Zinciri ve Log Saklama Süresi Yarışı

27 Mayıs 2026 Bilişim Suçları 2 dk okuma 89 görüntülenme Son güncelleme: 8 Ağustos 2026

Bilişim sistemlerine yönelik saldırı ve veri sızıntısı iddialarında dosyanın gücü, delilin içeriğinden önce elde ediliş ve saklanma biçimine bağlıdır. TCK 243-245 hükümleri bilişim sistemine girme ve verileri bozma fiillerini düzenlerken, 5651 sayılı Kanun erişim ve trafik kayıtlarına ilişkin yükümlülükleri, KVKK ise kişisel verilerin korunmasına ilişkin çerçeveyi belirler.

Delil Zinciri Neden Kırılır?

Bir dijital kaydın mahkemede tartışmasız kabul edilmesi için, elde edildiği andan sunulduğu ana kadar değişmediğinin gösterilebilmesi gerekir. Ekran görüntüsü almak tek başına yeterli olmaz; kaydın alındığı cihaz, tarih-saat bilgisi, imaj alma yöntemi ve özet değeri (hash) birlikte belgelenmelidir. Orijinal cihaz üzerinde çalışmak yerine imaj üzerinden inceleme yapılması, delilin bütünlüğünü korur.

Hızla Toplanması Gereken Kayıtlar

  • Sunucu ve uygulama log kayıtları ile yetkilendirme geçmişi.
  • Erişim sağlayıcı nezdindeki bağlantı kayıtları.
  • Kurum içi olay müdahale raporu ve zaman çizelgesi.
  • Yedekleme kayıtları ile sızan veri kümesinin kapsamı.
  • Şüpheli hesaplara ait oturum ve IP bilgileri.

Zamanla Yarışan Bir Süreç

Trafik ve erişim kayıtları kanunda öngörülen saklama süresi sonunda silinir. Bu nedenle şikâyet dilekçesinde, kayıtların ilgili sağlayıcılardan ivedilikle istenmesi ayrıca talep edilmelidir. Gecikme, failin tespitini fiilen imkânsız hâle getirebilir. Aynı şekilde kurum içindeki log rotasyon ayarları da inceleme tamamlanana kadar dondurulmalıdır.

Bildirim Yükümlülüğü ile Ceza Sürecinin Ayrılması

  1. Veri ihlali tespit edildiğinde KVKK kapsamındaki bildirim yükümlülüğü ayrıca değerlendirilir.
  2. İlgili kişilere yapılacak bilgilendirmenin içeriği ve zamanı planlanır.
  3. Savcılığa şikâyet dosyası, teknik rapor ekiyle birlikte hazırlanır.
  4. Erişimin engellenmesi veya içeriğin kaldırılması talepleri 5651 sayılı Kanun çerçevesinde ele alınır.

Bildirim Gecikmesinin Sonucu

Kurum içi eskalasyonun yavaş işlemesi ya da tebligatların ilgili birime geç ulaşması, hem idari yükümlülüklerin süresinde yerine getirilmemesine hem de teknik delillerin kaybına yol açar. Bu nedenle olay müdahale prosedüründe bildirim akışı ve sorumlular önceden yazılı olarak belirlenmelidir.

Bu metin genel bilgilendirme amacıyla hazırlanmıştır. Olayın teknik yapısı, etkilenen veri kategorileri ve kurumun konumu izlenecek adımları değiştirir; delil kaybı riski yüksek olduğundan erken aşamada hukuki ve teknik destek birlikte alınmalıdır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla