İçeriğe geç
AC

Veri İhlalinde Delil Zinciri: Log Kayıtlarından Şikâyete Usul Rehberi

20 Mayıs 2026 Bilişim Suçları 2 dk okuma 83 görüntülenme Son güncelleme: 9 Ağustos 2026

Bir veri ihlalinde teknik müdahale ile hukuki süreç aynı anda başlar ve çoğu zaman birbirini engeller. Sistemi hızla ayağa kaldırma refleksi, suçun ispatına yarayacak kayıtların üzerine yazılmasına yol açar. TCK'nın bilişim sistemlerine ilişkin 243-245. maddeleri, 5651 sayılı Kanun ve KVKK bu dosyalarda birlikte devreye girer.

İlk Yirmi Dört Saatte Kaybedilen Deliller

Bilişim uyuşmazlıklarında delil kırılgandır. Sunucunun yeniden başlatılması, log döngüsünün dolması ya da etkilenen cihazın formatlanması, olayın nasıl gerçekleştiğini gösteren tek kaynağı ortadan kaldırabilir. Bu nedenle ihlal fark edildiğinde ilk yapılması gereken, sistemi kapatmak değil, mevcut durumun kayıt altına alınmasıdır: bellek görüntüsü, disk imajı ve log dosyalarının değişmez kopyası.

Delil Zincirinin Kurulması

Bir kaydın mahkemede değer taşıması için nereden, kim tarafından, hangi tarihte ve hangi yöntemle alındığının gösterilebilmesi gerekir. Zincirin kopması hâlinde kaydın içeriği doğru olsa bile ispat gücü tartışmaya açılır. Pratikte şunlar aranır:

  • Kopyanın alındığı tarih ve saati gösteren tutanak
  • İmaj ve dosyalar için hesaplanmış özet değerlerin kayıt altına alınması
  • Kaydı alan kişinin ve teslim edilen kişinin belirlenmesi
  • Kopyanın saklandığı ortamın erişim kaydı
  • Sistem saatinin doğruluğuna ilişkin not

Hangi Merci, Hangi Süre

Aynı olay birden fazla yola konu olabilir. Kişisel veri güvenliğine ilişkin boyut KVKK kapsamında Kurula, içerik ve erişim sorunları 5651 çerçevesinde ilgili mercie, sisteme girme ve verileri bozma fiilleri ise cumhuriyet başsavcılığına taşınır. Her yolun kendi süresi ve kendi delil ihtiyacı vardır. Yanlış mercie yapılan başvuru zaman kaybettirdiği gibi, dosyanın bütünlüğünü de bozar.

Hukuka Uygun Elde Etme Sorunu

İhlali araştırırken elde edilen bazı kayıtlar, elde ediliş biçimi nedeniyle kullanılamayabilir. Çalışanın kişisel cihazının rızası olmadan incelenmesi ya da üçüncü kişilere ait iletişim içeriğinin ele geçirilmesi, iddiayı güçlendirmek yerine yeni bir hukuki sorumluluk doğurabilir. Bu yüzden inceleme kapsamı baştan yazılı olarak sınırlandırılmalı, kurumsal sistemler ile kişisel alanlar ayrıştırılmalıdır.

Olay Anından Şikâyete Kadar İş Sırası

  1. İhlali tespit eden kişinin gözlemini yazılı tutanağa geçirin.
  2. Etkilenen sistemlerin imajını alın; orijinali değiştirmeyin.
  3. İlgili kişilere ve yetkili kuruma yapılacak bildirimleri en kısa sürede planlayın.
  4. Olay akışını saat bazında kronolojiye dönüştürün.
  5. Ceza şikâyeti dilekçesini, teknik ekleri numaralandırarak hazırlayın.

Bu yazı genel bir çerçeve sunar; sistem mimarisi, verilerin niteliği ve ihlalin kapsamı yapılacak işlemleri değiştirir. Veri ihlali yaşandıysa teknik ekip ile hukuki danışmanın aynı anda devreye girmesi, sonradan telafisi mümkün olmayan kayıpları önler.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla