İçeriğe geç
AC

Veri İhlalinde Delil Zinciri: Adli Bilişim Odaklı Risk Azaltma Kontrol Listesi

26 Mart 2026 Bilişim Suçları 2 dk okuma 86 görüntülenme Son güncelleme: 5 Ağustos 2026

Bir veri ihlalinde sonucu belirleyen şey çoğu zaman ihlalin büyüklüğü değil, ihlale ait dijital izlerin ne kadar sağlam biçimde korunduğudur. TCK'nın bilişim suçlarına ilişkin 243-245. maddeleri, 5651 sayılı Kanun ve KVKK aynı olayın ceza, idari ve tazminat yüzlerini birlikte gündeme getirir. Bu rehber, delil zincirini usule aykırı işlemle kırmamak için izlenecek kontrolleri toplar.

İlk 24 Saatte Ne Korunur

İhlal fark edildiğinde ilk refleks sistemi temizlemek olur; oysa bu refleks çoğu kez delili de siler. Loglar, sunucu imajları ve yetkilendirme kayıtları değiştirilmeden önce kopyalanmalıdır. Kopyanın alındığı an, alan kişi ve kullanılan yöntem yazılı tutanağa bağlanmalıdır.

  • Sunucu ve uygulama logları, saat dilimi bilgisiyle birlikte dışa aktarılmalıdır.
  • Etkilenen cihazlarda birebir imaj alınmalı, çalışma orijinal üzerinde değil kopya üzerinde yürütülmelidir.
  • Elde edilen dosyaların özet (hash) değerleri hesaplanıp tutanağa yazılmalıdır.
  • Erişim yetkileri kimin hangi tarihte değiştirdiği bilgisiyle raporlanmalıdır.

Zincirin Kırıldığı Tipik Anlar

Delil zinciri en çok, kaydın elde edildiği an ile makama sunulduğu an arasındaki boşlukta zedelenir. Ekran görüntüsünün tarihsiz olması, WhatsApp veya e-posta çıktısının kaynak hesapla eşleştirilememesi, log dosyasının biçim değiştirerek elden ele dolaşması bu boşluğun tipik göstergeleridir. Hukuka aykırı yolla elde edilen kaydın ise ceza yargılamasında değerlendirilemeyeceği unutulmamalıdır; bu nedenle üçüncü kişilerin cihazlarına izinsiz erişerek delil toplama girişimi, mağduru şüpheli konumuna taşıyabilir.

Üç Ayrı Yolun Eşzamanlı Planlanması

  1. Ceza yolu: şikâyet dilekçesinde eylemin hangi bilişim suçu tipine karşılık geldiği ayrıştırılır, teknik ekler dizin halinde sunulur.
  2. İdari yol: kişisel veri içeren ihlallerde KVKK kapsamındaki bildirim ve veri sorumlusu yükümlülükleri gecikmeden değerlendirilir.
  3. İçerik yolu: yayılan verinin kaldırılması için 5651 sayılı Kanunun öngördüğü başvuru mekanizması işletilir.

Kurum İçi Hazırlık

İhlal anında kimin karar vereceği önceden belli değilse, teknik ekip ile hukuk arasındaki iletişim gecikmesi tek başına delil kaybı yaratır. Log saklama süresi, yedekleme aralığı ve olay müdahale sorumlusu yazılı olarak tanımlanmalı; tedarikçi sözleşmelerine log teslim yükümlülüğü eklenmelidir.

Bu içerik teknik ve hukuki çerçeveyi tanıtmak içindir. Her ihlalin mimarisi farklı olduğundan, müdahale kararlarını bilişim ekibiyle hukukçunun birlikte alması delil değerini korumanın en gerçekçi yoludur.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla