İçeriğe geç
AC

Veri İhlalinde Delil Zinciri: Log Kayıtlarından Soruşturmaya Uygulama

3 Nisan 2026 Bilişim Suçları 2 dk okuma 92 görüntülenme Son güncelleme: 17 Ağustos 2026

Bir veri ihlali olayında hukuki sonucu belirleyen şey, çoğu zaman ihlalin büyüklüğü değil, olayın nasıl kayıt altına alındığıdır. TCK 243-245 kapsamındaki bilişim suçları, 5651 sayılı Kanun ve KVKK yükümlülükleri aynı olayda birlikte gündeme geldiğinde, delil zinciri hem savunmanın hem şikâyetin belkemiği olur.

İlk Saatlerde Yapılan Hata: Sistemi Toparlamak

Olay fark edildiğinde ilk refleks genellikle sistemi hızla eski hâline döndürmektir. Oysa yeniden kurulum, log rotasyonu veya kullanıcı hesaplarının silinmesi, saldırının izlerini de siler. Doğru sıra; erişimi kesmek, kayıtları dondurmak ve ancak ondan sonra kurtarma işlemine geçmektir.

Zincirin Halkaları

  1. Olay anına ait sunucu, güvenlik duvarı ve uygulama loglarının değiştirilemez biçimde kopyalanması.
  2. Kopyaların bütünlüğünü gösteren özet değerlerinin hesaplanıp tutanağa geçirilmesi.
  3. Kopyayı kimin, hangi tarihte, hangi araçla aldığının kaydı; yani el değiştirme silsilesi.
  4. Saklama ortamının erişim yetkisiyle korunması ve inceleme sırasında orijinal üzerinde çalışılmaması.

Bu halkalardan biri eksik kaldığında, teknik olarak doğru bir tespit bile ispat gücünü kaybedebilir. Dijital verilerde inceleme ve kopyalama işlemleri bakımından usul kurallarına uyulması, sonradan hukuka aykırı delil tartışması yaşanmaması için gereklidir.

Cezai Boyut ile İdari Boyutu Ayırmak

Aynı olay, TCK kapsamında bir soruşturmayı, KVKK kapsamında ise veri sorumlusunun bildirim ve tedbir yükümlülüklerini aynı anda tetikleyebilir. Bu iki hat farklı mercilere, farklı sürelere ve farklı ispat standartlarına tabidir. İdari süreçte verilen açıklamaların ceza dosyasında da okunacağı unutulmamalıdır; bu nedenle beyanların birbiriyle çelişmemesi gerekir.

Şikâyet, Uzlaştırma ve Dava Kararı

Uzlaştırma kapsamına giren suç tipleri bakımından tarafların anlaşması mümkündür; kapsam dışındaki fiillerde ise soruşturma resen yürür. Karar verirken zararın tazmini, sistemin yeniden güvenli hâle getirilmesi ve itibar riski birlikte değerlendirilmelidir. Kurumsal taraflar için erken anlaşma bazen makul olsa da, ihlalin tekrarını önleyecek teknik taahhütlerin metne yazılması gerekir.

Hatırlatma

Buradaki anlatım genel bir çerçeve sunar. Her olayın teknik altyapısı ve kayıt düzeni farklıdır; veri ihlali şüphesinde teknik ve hukuki desteği eşzamanlı almak, sonradan telafisi güç kayıpları önler.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla