İçeriğe geç
AC

Veri İhlalinde Delil Zinciri: Şikayet ve Başvuru Adımlarının Sırası

7 Haziran 2026 Bilişim Suçları 2 dk okuma 106 görüntülenme Son güncelleme: 8 Ağustos 2026

Bilişim sistemlerine yönelik saldırılarda ve veri sızıntılarında dosyanın kaderini belirleyen unsur, çoğu zaman iddianın kendisi değil dijital delilin nasıl elde edildiğidir. TCK'nın bilişim suçlarına ilişkin hükümleri, 5651 sayılı Kanun ve KVKK aynı olayın farklı yönlerini düzenler; başvurunun hangi mercie yapılacağı da bu ayrıma göre belirlenir.

İlk 24 Saatte Kaybedilen Deliller

Log kayıtları, oturum bilgileri ve sunucu izleri zamanla üzerine yazılır. Bu nedenle olay fark edildiğinde ilk yapılması gereken, sistemin durdurulup imajının alınması ve kayıtların değiştirilmeden saklanmasıdır. Ekran görüntüsü tek başına zayıf bir delildir; görüntünün alındığı cihaz, tarih ve saat bilgisi ile birlikte tutanağa bağlanmadığında ispat değeri düşer.

Delil Zincirini Ayakta Tutan Kayıtlar

  • Olayın tespit edildiği an ve tespiti yapan kişiye ilişkin iç tutanak
  • Sunucu ve uygulama log dosyalarının özet değerleriyle birlikte yedeklenmesi
  • Ele geçirilen verinin kapsamına dair teknik inceleme raporu
  • Erişim yetkisi bulunan kullanıcı listesi ve yetki değişiklik geçmişi
  • Üçüncü taraf hizmet sağlayıcılardan talep edilen kayıtların yazışma dökümü

Hangi Mercie Ne Zaman Başvurulur

Aynı olay birden fazla başvuru yolunu aynı anda açabilir. Bilişim sistemine hukuka aykırı erişim veya verilerin ele geçirilmesi iddiası cumhuriyet başsavcılığına yapılacak suç duyurusunun konusudur. Kişisel verilerin hukuka aykırı işlenmesi yönü KVKK kapsamında Kurula taşınır. İçeriğin yayından çıkarılması ve erişimin engellenmesi talebi ise 5651 sayılı Kanunun öngördüğü usule tabidir. Bu üç yolun birbirinin alternatifi değil, tamamlayıcısı olduğu gözden kaçırılmamalıdır.

Uzlaşma Kapsamı ve Dava Tercihi

Bilişim suçlarının bir kısmı uzlaştırma kapsamına girerken, bir kısmı girmez. Sürecin başında suç nitelendirmesinin doğru yapılması, uzlaştırma bürosuna yönlendirilen bir dosyanın gereksiz zaman kaybetmesini önler. Mağdur açısından tercih yalnızca ceza boyutuyla sınırlı değildir; maddi zararın tazmini ve itibar kaybına ilişkin talepler ayrı bir hukuk davasının konusudur. Ceza dosyasındaki teknik raporun tazminat dosyasında kullanılabilmesi için dosya örneklerinin usulüne uygun temin edilmesi gerekir.

Şirketler İçin Kontrol Listesi

  1. Olay müdahale ekibi ve iletişim sırası önceden yazılı olarak belirlenmiş mi
  2. Log saklama süreleri teknik olarak uygulanıyor mu
  3. İhlalin kapsamı ve etkilenen veri kategorileri belgelenmiş mi
  4. İlgili kişilere yapılacak bildirimin içeriği hazır mı
  5. Alt işleyenlerle sözleşmelerde bildirim yükümlülüğü tanımlanmış mı

Buradaki bilgiler genel niteliktedir ve teknik altyapıya göre farklılaşır. Bir ihlal şüphesinde hem bilişim uzmanı hem hukukçu desteğiyle eş zamanlı hareket edilmesi, delil kaybını önlemek bakımından önemlidir.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla