|
5651 SAYILI KANUN VE YÜKÜMLÜLÜKLERI
|
Internet ortaminda islenen suçlarla
mücadele edilmesi hakkinda 4 Mayis 2007 tarihinde çikarilmis bir yasadir. 15
Kasim 2008’ de resmi olarak yürürlüge girmis olan yönetmelikler ile kapsami
genisletilmis ve Internet üzerinde suç olusturabilecek durumlara karsi suçlunun
takibi ve bulunmasi amaci ile servis saglayicilar ve tüm kurumlarin
internet ile ilgili aktivitelerinin loglarinin tutulmasi zorunlu hale
getirilmistir.
5651 sayili kanun ve ilgili
Telekomünikasyon Kurumu (TIB) her kurum için bazi yükümlülükler getiriyor.
04 Mayis 2007 tarihinde kabul
edilen yasa ve paralelinde yayinlanan bu yönetmeliklerle kurum ve kuruluslar
asagidaki hususlari yerine getirmek zorundadir:
- Iç IP adres dagitim loglarinin toplamasi
(DHCP Loglari)
- Kullanicilarin web erisim olaylarinin
toplanmasi
- Kullanicilarin web erisimlerinde içerik
bazli filtre uygulanmasi (URL Filtering)
- Olusan verilerin bütünlük degerlerinin
(hash) zaman damgasi ile saklanmasi ve gizliliginin temin edilebilmesi
Yasa Kimleri Kapsiyor?
- Erisim saglayicilar
- Yer saglayicilar
- Içerik saglayicilar
- Internet toplu kullanim saglayicilar
- Ticari amaçla internet toplu kullanim
saglayicilar
Ne Yapmamiz Gerekiyor?
Öncelikle bilgi güvenliginiz konusunda
firmamiza basvurmaniz ve kurumunuzun kanun ve yönetmelikte hangi gruba girdigini
saptamaniz gerekmektedir. Her kurumun URL Filtering çözümleri kullanmak ve iç ip
dagitim kayitlarini saklamak zorunda oldugunu düsünürsek ilgili yatirimlari
yapmaniz, mevcut sistemlerinizi uyumlu hale getirmeniz gereklidir.
Yasa kapsaminda hangi loglari tutmaniz
gerekli?
5651 sayili kanun geregince internet
üzerinden size veya sizin gerçeklestirdiginiz saldirinin kimin tarafindan
yapildigini tespit edebilmesi amaci ile kurumun internet üzerinden bilgi
alisverisi yapan veya internet baglantisi olan tüm sunucu ve kullanicilarin
aktivite loglari ile kurum içindeki baglantiyi gerçeklestiren kisinin tespiti
için DHCP sunucu loglari veya kisi tespit etmekte kullanilacak diger aktivite
loglarinin tutulmasi gerekmektedir.
Bu kanunun
yükümlülükleri ile ilgili çözümlerimizi ögrenmek, basvuru ve dataylar için
lütfen bizi arayiniz!
Tel: 0212 444 0 423
Erisim saglayici yükümlülükleri
- Ilgili faaliyet belgesini almakla,
- Herhangi bir kullanicisinin yayinladigi
hukuka aykiri içerikten, 5651 sayili kanun ve ilgili mevzuat hükümlerine göre
Baskanlikça haberdar edilmesi halinde teknik olarak engelleme imkani bulundugu
ölçüde erisimi engellemekle,
- Trafik bilgisini 1 yil saklamakla, bu
bilgilerin dogrulugunu, bütünlügünü, olusan verilerin dosya bütünlük
degerlerini, zaman damgasi ile birlikte muhafaza etmek ve gizliligini temin
etmekle,
- Baskanligin 5651 sayili kanunla verilen
görevleri yerine getirebilmesi için yapacagi trafik izlemesinde Baskanliga
gerekli yardim ve destegi saglamakla,
- Faaliyet belgesinde yer alan Baskanligin
uygun gördügü bilgileri talep edildiginde bildirmekle
- Ticari amaçla internet toplu kullanim
saglayicilar için belirli bir IP blogundan sabit IP adres planlamasi yapmakla ve
bu bloktan IP adresi vermekle,
- Faaliyetine son verecegi tarihten en az 3
ay önce durumu kuruma, içerik saglayicilarina ve müsterilerine bildirmekle,
- Kuruma bildirilen kapanma tarihinden
geriye dogru 1 yillik süredeki trafik bilgilerine iliskin bütün kayirlari metin
dosyasi olarak, log formatlarini açiklamalariyla birlikte, abone kütük
bilgilerini Baskanliga cd, dvd gibi optik medya ortaminda teslim etmekle,
- Her ay düzenli olarak her erisim
yönetimine iliskin kullanacagi erisim numaralarini ve toptan hizmet verdigi
abonelere iliskin bilgileri Baskanliga göndermekle,
- Baskanlik ile aralarindaki baglantidan
erisimi engellenecek adreslere iliskin gönderilecek bilgileri kendi
sistemlerinde derhal uygulanabilmesi için gerekli olan donanim ve yazilimi
kurarak lazim olan düzenlemeleri yapmakla,
- Verdigi hizmeti kullananlara iliskin
bilgilerin baskalari tarafindan elde edilmesini ilgili mevzuatta belirlenen esas
ve usullere uygun olarak engellemekle,
Yer saglayici yükümlülükleri
- Ilgili faaliyet belgesini almak,
- Tanitici bilgilerini kendilerine ait
internet ortaminda, kullanicilarin ana sayfadan dogrudan ulasabilecegi sekilde,
iletisim basligi altinda, dogru, eksiksiz ve güncel olarak bulundurmakla,
- Hukuka aykiri içerikten, ceza sorumlulugu
ile ilgili hükümler sakli kalmak kaydi ile, 5651 sayili kanun ve ilgili mevzuat
hükümlerine göre Baskanlik, adli makamlar veya haklari ihlal edilen kisiler
tarafindan haberdar edilmesi halinde ve teknik olarak engelleme imkani bulundugu
ölçüde hukuka aykiri içerigi yayindan kaldirmakla,
- Trafik bilgisini alti ay saklamakla, bu
bilgilerin dogrulugunu, bütünlügünü olusan verilerin dosya bütünlük degerlerini,
zaman damgasi ile birlikte saklamak ve gizliligini temin etmekle,
Içerik saglayicilarin yükümlülükleri
- Ticari veya ekonomik amaçli içerik
saglayicilari, tanitici bilgilerini kendilerine ait internet ortaminda,
kullanicilarin ana sayfadan dogrudan ulasabilecegi sekilde, tanitici
bilgilerini, iletisim basligi altinda, dogru, eksiksiz ve güncel olarak
bulundurmakta,
- Internet ortaminda kullanima sundugu her
türlü içerikten,
- Baglanti sagladigi baskasina ait içerikten
sorumlu degildir. Ancak sunus biçiminden, baglanti sagladigi içerigi benimsedigi
ve kullanicinin söz konusu içerige ulasmasini amaçladigi açikça belli ise, genel
hükümlere göre sorumludur.
Internet toplu kullanim saglayicilar
- Konusu suç olusturan içeriklere erisimi
önleyici tedbirleri almak. (Madde 4/1-a)
- Iç IP Dagitim Loglarini elektronik ortamda
kendi sistemlerine kaydetmek.(Madde 4/1-b)
Ticari amaçla internet toplu
kullanim saglayicilar
- Mülki idare amirinden izin
belgesi almak. (Md. 5/1-a)
- Konusu suç olusturan içeriklere
erisimi önleyici tedbirleri almak. (Md. 5/1-b)
- Baskanlik tarafindan onaylanan
içerik filtreleme yazilimini kullanmak. (Md. 5/1-c)
- Erisim saglayicilardan Sabit IP
almak ve kullanmak. (Md. 5/1-ç)
- Iç IP Dagitim Loglarini elektronik
ortamda kendi sistemlerine kaydetmek. (Md. 5/1-d)
- Baskanlik tarafindan verilen yazilim
ile, (d) bendi geregince kaydedilen bilgileri ve bu bilgilerin
dogrulugunu, bütünlügünü ve gizliligini teyit eden degeri kendi
sistemlerine günlük olarak kaydetmek ve bu verileri bir yil süre ile
saklamak. (Md. 5/1-e)
Kim Kimdir?
Erisim saglayicilar :
Telekomünikasyon sirketleri
Telekomünikasyon hizmet saglayan tüm
kurumlar,
(Internet toplu kullanim
saglayicilarina ve abone olan kullanicilarina internet ortamina erisim olanagi
saglayan isletmeciler ile gerçek veya tüzel kisileri ifade eder.)
Yer saglayicilar : Kamu kurum ve
kuruluslari, üniversiteler, kendi sisteminde en az bir web sitesi olan gerçek ve
tüzel kisiler
http, smtp ve ftp hizmeti veren tüm
hosting sirketleri ile internete açik uygulamalari sunan tüm kurumlar,
(Internet ortaminda hizmet
ve içerikleri barindiran sistemleri saglayan veya isleten gerçek veya tüzel
kisileri ifade eder.)
Içerik saglayicilar : Kamu kurum ve
kuruluslari, kamu kurumu niteligindeki meslek kuruluslari, sagladigi içerikten
maddi kazanç elde eden içerik saglayici gerçek ve tüzel kisiler, kendi sistemin
en az bir web sitesi olan gerçek ve tüzel kisiler
Internet ortaminda hizmet sunan tüm
kurumlar,
(Internet ortami üzerinden
kullanicilara sunulan her türlü bilgi veya veriyi üreten, degistiren ve saglayan
gerçek veya tüzel kisileri ifade eder.)
Internet toplu kullanim saglayicilar :
Kamu kurum ve kuruluslari, kamu kurumu niteligindeki meslek kuruluslari,
internet erisimi saglayan gerçek ve tüzel kurum ve kisiler
Kurum içinden çalisanlarina internet
hizmeti veren tüm kurumlar,
(Kisilere belli bir yerde
ve belli bir süre internet ortami kullanim olanagi saglayan gerçek ve tüzel
kisileri ifade eder.)
Ticari Amaçla Internet toplu kullanim
saglayicilar :
Interneti ücret karsiliginda
kullanicilarina sunan tüm kurumlar,
(Internet salonu ve
benzeri umuma açik yerlerde belirli bir ücret karsiligi internet toplu kullanim
saglayiciligi hizmeti veren veya bununla beraber bilgisayarlarda bilgi ve beceri
arttirici veya zeka gelistirici nitelikteki oyunlarin oynatilmasina imkan
saglayan gerçek ve tüzel kisileri ifade eder.)
Anasayfa