İçeriğe geç
AC

Veri İhlalinde Dijital Delil Zinciri ve Bildirim Süresini Kaçırmama Listesi

26 Mart 2026 Bilişim Suçları 2 dk okuma 90 görüntülenme Son güncelleme: 7 Ağustos 2026

Bir veri ihlalinde iki saat farkı, hem idari yaptırım riskini hem de failin tespit edilebilirliğini değiştirebilir. Sistem üzerindeki izler hızla üzerine yazılırken, mevzuattan doğan bildirim yükümlülükleri de işlemeye başlar. Bu rehber TCK'nın bilişim suçlarına ilişkin hükümleri ile 5651 ve KVKK düzenlemelerini birlikte ele alarak, ihlalin ilk saatlerine odaklanan bir kontrol sırası sunar.

İlk Müdahalede Yapılmaması Gerekenler

Teknik ekiplerin refleksi çoğu zaman sistemi hemen temizlemek ve yeniden kurmaktır; bu, delilin de silinmesi anlamına gelir. Doğru sıra, etkilenen sistemi izole etmek, imaj almak ve ancak sonrasında müdahale etmektir. İnceleme mümkün olduğunca kopya üzerinde yürütülmeli, orijinal ortam değiştirilmemelidir. Alınan imajın özet değeri kaydedilmeli ve bu değer tutanağa geçirilmelidir; sonradan delilin bütünlüğü tartışıldığında bu kayıt belirleyici olur.

Delil Zincirini Kesintisiz Tutmak

Dijital delilin ispat gücü, elde edildiği andan mahkemeye sunulduğu ana kadar kimin elinden geçtiğinin gösterilebilmesine bağlıdır. Zinciri ayakta tutan kayıtlar:

  • Delilin alındığı tarih, saat ve alan kişinin kimliği.
  • Saklama ortamının nerede ve hangi erişim kısıtıyla tutulduğu.
  • Her el değiştirmede düzenlenen teslim tutanağı.
  • İnceleme sırasında kullanılan yöntem ve araçların not edilmesi.
  • Sunucu ve uygulama log kayıtlarının saklama süresi dolmadan yedeklenmesi.

Bildirim Yükümlülüğü ve Süreler

Kişisel veri içeren ihlallerde, veri sorumlusunun Kurula ve ilgili kişilere bildirim yükümlülüğü doğar. Kurul düzenlemelerinde bildirim için öngörülen süre kısadır ve ihlalin öğrenildiği andan itibaren işler; gecikmenin gerekçesi ayrıca açıklanmak zorundadır. Bu nedenle şirket içinde "ihlalin öğrenildiği an" tanımının ve yükümlü kişinin önceden belirlenmiş olması gerekir. Erişim sağlayıcı ve yer sağlayıcı sıfatı bulunan yapılarda, 5651 sayılı Kanun kapsamındaki trafik bilgisi saklama yükümlülüğü ayrıca gözetilmelidir.

Ceza Yolu ile İdari Yolu Ayrı Yürütmek

Bilişim sistemine hukuka aykırı erişim, verilerin bozulması veya ele geçirilmesi gibi fiiller TCK kapsamında ceza soruşturmasının konusudur. Suçun şikayete tabi olup olmadığı fiilin nitelendirilmesine göre değişir; şikayete bağlı hallerde öngörülen süre içinde başvurulmalıdır. İçeriğin yayılmaya devam ettiği durumlarda ise, erişimin engellenmesine yönelik hızlı koruma yolu ceza soruşturmasından bağımsız olarak işletilebilir. Bu iki hattın paralel yürütülmesi, hem zararın büyümesini durdurur hem de dosyaya farklı kaynaklı delil kazandırır.

Kapanış

Burada aktarılanlar tipik bir ihlal senaryosunun çerçevesidir; sistem mimarisi, verinin niteliği ve kurumun sıfatı yükümlülükleri değiştirir. İhlalin fark edildiği ilk saatlerde teknik ekiple birlikte bir hukukçunun sürece dahil edilmesi, geri dönülemez kayıpları önler.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla