5651 Loglama Zorunluluğu
İnternet erişimi sunan işletmeler bağlantı, oturum ve trafik loglarını belirli sürelerle saklamakla yükümlüdür. Log bütünlüğü ve zaman senkronizasyonu kritiktir.
Teknoloji Rehberleri
5651 ve KVKK uyumlu log yönetimi için teknik kontrol listesi.
İnternet erişimi sunan işletmeler bağlantı, oturum ve trafik loglarını belirli sürelerle saklamakla yükümlüdür. Log bütünlüğü ve zaman senkronizasyonu kritiktir.
Kişisel veri içeren logların işlenmesi, erişim yetkileri ve saklama süreleri KVKK kapsamında değerlendirilmelidir. Veri minimizasyonu ilkesi uygulanmalıdır.
Firewall, switch, sunucu ve uygulama loglarının merkezi SIEM veya log sunucusuna syslog/CEF ile aktarılması önerilir. NTP senkronizasyonu ve write-once depolama tercih edilir.
Log kaynakları envanteri, saklama süresi politikası, erişim yetki matrisi, periyodik restore testi ve denetim raporu şablonları oluşturulmalıdır.
5651 kapsamında trafik logları en az 2 yıl; oturum logları en az 1 yıl saklanmalıdır. Sektörel düzenlemeler ek gereksinim getirebilir.
Uzman ekibimizle ücretsiz ön değerlendirme için iletişime geçin.