İçeriğe geç
AC

Veri İhlalinde Dijital Delil Zinciri ve Doğru Merci Kontrol Listesi

27 Mart 2026 Bilişim Suçları 2 dk okuma 89 görüntülenme Son güncelleme: 10 Ağustos 2026

Bir veri-ihlali yaşandığında mağdurun elindeki en kırılgan şey zamandır: log kayıtları döner, hesaplar kapanır, içerikler silinir. Bu nedenle delil-zinciri, olaydan sonra değil olay fark edildiği anda kurulmaya başlanır. Aynı olayın TCK 243-245, KVKK ve 5651 ekseninde üç ayrı kapı açması ise merci seçimini kritik hâle getirir.

Aynı Olay, Üç Ayrı Kapı

Sisteme hukuka aykırı erişim, verilerin ele geçirilmesi ya da engellenmesi ceza hukuku alanına girer ve şikâyet mercii savcılıktır. Verinin bir veri sorumlusu tarafından hukuka aykırı işlenmesi ya da güvenliğinin sağlanmaması ise KVKK kapsamında idari denetim konusudur. İnternette yayımlanan bir içeriğin kaldırılması veya erişimin engellenmesi talebi ise 5651 çerçevesinde ayrı bir usule tabidir. Bu üç yol birbirinin yerine geçmez; birinden alınan sonuç diğerinin süresini durdurmaz.

Delil Zincirini Kırmayan Kayıt Yöntemi

  • Ekran görüntüsü tek başına zayıftır; tarih, saat, adres bilgisi ve kaynak birlikte görünmelidir.
  • Cihaz üzerinde işlem yapmadan önce imaj alınması, sonradan değiştirilmediğinin gösterilmesini kolaylaştırır.
  • Log ve erişim kayıtları için hizmet sağlayıcıya yazılı ve tarihli talep gönderilir.
  • Kayıtların kim tarafından, hangi cihazla ve ne zaman elde edildiği not edilir.
  • Hukuka aykırı yolla elde edilen kayıtlar dosyayı güçlendirmez; elde etme biçimi ayrıca değerlendirilmelidir.

Şikâyet Dilekçesini Yazmadan Önce

  1. Olayın fark edildiği an ile gerçekleştiği tahmin edilen an ayrı ayrı yazılır.
  2. Etkilenen hesap, sistem ve veri kategorileri listelenir.
  3. Failin bilinip bilinmediği belirtilir; bilinmiyorsa tespitin hangi kayıtla mümkün olabileceği gösterilir.
  4. Maddi zarar doğmuşsa, ceza şikâyetinden bağımsız olarak tazminat yolu ayrıca planlanır.
  5. Verilerin yayılmasını durdurmaya yönelik acil talepler, soruşturma talebinden ayrı başlık altında yazılır.

Kurum İçi Yükümlülükleri Unutmamak

Olayın mağduru bir şirketse, aynı zamanda veri sorumlusu sıfatıyla kendi yükümlülükleri doğar. İhlalin tespiti, kayıt altına alınması ve ilgili kişilerle Kurula bildirilmesi süreci, dışarıya karşı yürütülen şikâyet sürecinden bağımsız işler. Bu iki hattın karıştırılması, mağdur konumundaki şirketin kendi bildirim süresini kaçırmasına yol açabilir.

Buradaki açıklamalar genel çerçeve sunar. Olayın teknik yapısı ve kayıtların niteliği sonucu değiştirebileceğinden, kayıtlar kaybolmadan önce hem teknik hem hukuki destek almanız önem taşır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla