Firma Yetkilileri ve IT Departmanının Dikkatine!
5651 Sayılı Kanun Gereği Şirket Olarak Yasal Yükümlüklerinizi Yerine Getirdiniz mi?
İnternet Güvenliğinde Türkiye Labris Kullanıyor !
6 yıldır Tubitak, Teydep, Teknoloji Geliştirme Vakfı ODTU Teknokent destekleriyle geliştirilen ürünler yazılım ve donanımı bütünleşik olarak sunuluyor.
5651 Sayılı Kanunun Şirketlere Getirdiği Sorumluluklar;5651 Sayılı Kanun Maddesinin Amacı:
Kanun maddesi internet erişiminin kontrol altına alınmasını amaçlamaktadır. Bu sayede internet üzerinden işlenen bilişim suçlarının önemli ölçüde önüne geçilmekle beraber suç unsuru içeren herhangi bir olay sonrasında suçlu ya da sorumluların tespit edilerek suçsuzdan kolayca ayrılmasını sağlamak. Ayrıca kullanıcıların internet üzerinden aldatılmalarını ve yasal içerikte olmayan kötü amaçlı içeriklerden korunması amaçlanmaktadır.
5651 Sayılı Kanun Maddesi İle İlgili Anlaşılması Gerekenler?
1. 5651 sayılı kanun maddesi kamu kurumları, özel şirketler ve kullanıcılar için bir öneri niteliği taşımamaktadır. İlgili kanun maddesinin gereklerinin yerine getirilmesi zorunlu kılınmıştır. Kanun maddesini yerine getirmeyen tüm erişim sağlayıcılar için kanuni yaptırımlar söz konusudur. Bunları uyarı, para cezası(3.000 TL - 15.000 TL), hapis, kapatma ve yayından kaldırma gibi sıralanabilir.
2. Kanun maddesince alınması istenen tedbirler tamamıyla kullanıcıların çıkarlarını gözetmekte olup, uygulanmadığı takdirde kullanıcıya maddi zararlar açabileceği gibi bu kaybın yanı sıra kamu kurumları ve özel firmalar için prestij kaybına da sebep olabilmektedir.
Kanun maddesi kimleri kapsamaktadır?
İster ücretli, ister ücretsiz birden fazla kullanıcıya bir veya birden fazla internet bağlantısı üzerinden erişim hizmeti sağlayan tüm kurum ve kuruluşları kapsamaktadır. Kanun maddesi kendi içerisinde ikiye ayrılmaktadır ve kapsamları farklılık göstermektedir.
İnternet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi hakkındaki kanundur. Kanun, 4 Mayıs 2007'de kabul edilerek 23 Mayıs 2007 tarihli Resmi Gazetede yayınlanmıştır.
Web siteniz varsa, internet erişimi sağlıyorsanız veya telekomünikasyon hizmeti veriyorsanız, kanun kapsamında internet erişim kayıtlarını tutmak, iç IP kayıtlarını tutmak veya içerik engelleme yazılımları kullanmak gibi ilgili sorumluluklarınızı yerine getirmekle yükümlüsünüz.
5651 Kanunu Kimleri Kapsıyor?
· Yer Sağlayıcılar - Sisteminde En Az Bir Web Sitesi Olan Kurumlar
· İnternet Toplu Kullanım Sağlayıcılar - İnternet Erişimi Sağlayan Kurumlar
· Ticari Amaçla İnternet Toplu Kullanım Sağlayıcılar
· Erişim Sağlayıcılar - Telekomünikasyon Hizmeti Veren Kurumlar
· İçerik Sağlayıcılar - İnternet Ortamında İçerik Üreten Kurumlar
Yer Sağlayıcı Yükümlülükleri
Kendi sisteminizde en az bir web sitesi bulunuyorsa yer sağlayıcısınız.
Yer sağlayıcı, trafik bilgisini, bu bilgilerin doğruluğunu, bütünlüğünü ve oluşan verilerin dosya bütünlük değerlerini (hash) zaman damgası ile birlikte saklamakla ve gizliliğini temin etmekle yükümlüdür.
Kanunda belirtilen zaman damgası, bir elektronik verinin üretildiği, değiştirildiği, gönderildiği, alındığı ve/veya kaydedildiği zamanın tespit edilmesi amacıyla nitelikli veya nitelikli olmayan elektronik imza ile doğrulanan kaydını ifade etmektedir.
Yer sağlayıcı trafik bilgisi, internet ortamındaki her türlü yer sağlamaya ilişkin olarak; kaynak IP adresi, hedef IP adresi, bağlantı tarih-saat bilgisi, istenen sayfa adresi, işlem bilgisi - GET, POST komut detayları - ve sonuç bilgisi gibi bilgileri ifade etmektedir.
Yer sağlayıcılar tanıtıcı bilgilerini kendilerine ait internet ortamında, kullanıcıların ana sayfadan doğrudan ulaşabileceği şekilde, iletişim başlığı altında, doğru, eksiksiz ve güncel olarak bulundurmakla yükümlüdür.
YER SAĞLAYICI
Yer sağlayıcı: "İnternet ortamında hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten gerçek veya tüzel kişileri, " ifade eder.
Başvuru
• Yer sağlayıcı olmak isteyen başvuru sahibi, yer sağlayıcılığı faaliyetine başlamadan önce http://faaliyet.tib.gov.tr/yetbel adresinden elektronik ortamdan başvurusunu yapıp gerekli evrakları bir hafta içinde Kuruma elden teslim etmek ya da iadeli taahhütlü posta yoluyla göndermekle yükümlüdür.Yer sağlayıcı olmak isteyen başvuru sahibinin faaliyet belgesine ilişkin yapacağı eksiksiz bildirimi müteakip bir ay içerisinde faaliyet belgesi ilgiliye gönderilir.
• Yer sağlayıcı faaliyet belgesi için, yükümlülükler sağlanmak kaydıyla her kurum adına tek başvuru yapılabilir.
• Mevcut yer sağlayıcıların, bu Yönetmeliğin yayımlandığı tarihten itibaren dokuz ay içerisinde Kuruma başvuru yapmak suretiyle yer sağlayıcılığı faaliyet belgesi almaları gerekmektedir.
• Yabancılar bakımından, yer sağlayıcı faaliyet belgesi için başvuru yapacak gerçek veya tüzel kişilerde Türkiye Cumhuriyeti vatandaşı yetkili kişi aracılığıyla başvuru yapması şartı aranır.
• Yer sağlayıcı faaliyet belgesi, düzenlendiği tarihten itibaren beş yıl süreyle geçerlidir.
• Türkiye Cumhuriyeti sınırları içerisinde, yer sağlayıcı faaliyet belgesi almaksızın yer sağlayıcılığı faaliyetinde bulunanların internet erişim hizmeti, Başkanlık kararıyla ilgili erişim sağlayıcı tarafından durdurulur.
İnternet Toplu Kullanım Sağlayıcılar
Şirketinizde, çalışanlara internet erişimi sağlıyorsanız internet toplu kullanım sağlayıcısınız.
İnternet Toplu Kullanım Sağlayıcı Yükümlükleri
İnternet toplu kullanım sağlayıcı, iç IP dağıtım loglarını elektronik ortamda kendi sistemine kaydetmelidir. İç IP dağıtım logları, iç ağlarında dağıtılan IP adres bilgilerini, kullanıma başlama ve bitiş tarih-saatini ve bu IP adreslerini kullanan bilgisayarların tekil ağ cihaz numarasını (MAC adresi) gösteren bilgilerdir.
İnternet Toplu Kullanım Sağlayıcı, konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almakla yükümlüdür.
İNTERNET TOPLU KULLANIM SAĞLAYICILAR
İnternet toplu kullanım sağlayıcı: Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayan gerçek ve tüzel kişileri, ifade eder .
Ticari amaçla internet toplu kullanım sağlayıcı, iç IP dağıtım loglarını elektronik ortamda kendi sistemlerine kaydetmelidir.
Ticari Amaçla İnternet Toplu Kullanım Sağlayıcı Yükümlülükleri
İç IP dağıtım logları, iç ağlarında dağıtılan IP adres bilgilerini, kullanıma başlama ve bitiş tarih-saatini ve bu IP adreslerini kullanan bilgisayarların tekil ağ cihaz numarasını (MAC adresi) gösteren bilgilerdir.
Ayrıca, kaydedilen bilgileri ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini teyit eden değeri kendi sistemlerine günlük olarak kaydetmek ve bu verileri bir yıl süre ile saklamakla yükümlüdür.
Ticari amaçla internet toplu kullanım sağlayıcı: İnternet salonu ve benzeri umuma açık yerlerde belirli bir ücret karşılığı internet toplu kullanım sağlayıcılığı hizmeti veren veya bununla beraber bilgisayarlarda bilgi ve beceri artırıcı veya zekâ geliştirici nitelikteki oyunların oynatılmasına imkân sağlayan gerçek ve tüzel kişileri, ifade eder .
Ticari amaçla internet toplu kullanım sağlayıcıları için:
• Mülki idare amirinden izin belgesi almak.
• Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak.
• Başkanlık tarafından onaylanan içerik filtreleme yazılımını kullanmak.
• Erişim sağlayıcılardan Sabit IP almak ve kullanmak.
• İç IP Dağıtım Loglarını elektronik ortamda kendi sistemlerine kaydetmek.
Başkanlık tarafından verilen yazılım ile, (d) bendi gereğince kaydedilen bilgileri ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini teyit eden değeri kendi sistemlerine günlük olarak kaydetmek ve bu verileri bir yıl süre ile saklamak.
İnternet ortamında bilgi veya içerik üretiyor, değiştiriyor ya da sağlıyorsanız içerik sağlayıcısınız.
İçerik Sağlayıcı Yükümlülükleri
Tanıtıcı bilgilerini kendilerine ait internet ortamında, kullanıcıların ana sayfadan doğrudan ulaşabileceği şekilde, iletişim başlığı altında, doğru, eksiksiz ve güncel olarak bulundurmakla yükümlüdür.
Ticari veya ekonomik amaçlı içerik sağlayıcı, bir önceki maddedeki bilgilerle birlikte, yer sağlayıcıya ilişkin tanıtıcı bilgileri, doğru, eksiksiz ve güncel olarak ana sayfasında bulundurmakla yükümlüdür.
İçerik sağlayıcı, internet ortamında kullanıma sunduğu her türlü içerikten sorumludur.
İçerik sağlayıcı, bağlantı sağladığı başkasına ait içerikten sorumlu değildir. Ancak, sunuş biçiminden, bağlantı sağladığı içeriği benimsediği ve kullanıcının söz konusu içeriğe ulaşmasını amaçladığı açıkça belli ise, genel hükümlere göre sorumludur.
İÇERİK SAĞLAYICI
"İçerik sağlayıcı: İnternet ortamı üzerinden kullanıcılara sunulan her türlü bilgi veya veriyi üreten, değiştiren ve sağlayan gerçek veya tüzel kişileri, " ifade eder.
DEĞERLENDİRME
• Mevcut durum itibariyle, kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşları kendi web sitelerinde sağladıkları içerik dolayısıyla içerik sağlayıcı olarak değerlendirilmektedir.
• Ekonomik amaçlı içerik sağlayıcı; sağladığı içerikten maddi kazanç elde eden içerik sağlayıcıdır. Bu tür içerik sağlayıcılar, yönetmelikte belirtilen bilgilendirme yükümlülüğü altındadır.
İçerik sağlayıcılara ilişkin tartışmalı konuların içi zaman içinde mahkemeler tarafından doldurulacaktır. Hakim somut olayda içeriğin kime ait olduğunu deliller ışığında belirleyebilecektir. Öte yandan, bilişim dünyasının mahiyeti göz önüne alındığında, her konunun kanun veya yönetmeliğe açıkça yazılması hem anlamlı değildir,
hem de pratikte bir faydası olmayacaktır.
Telekomünikasyon hizmeti veriyor, internet toplu kullanım sağlayıcılarına ve abone olan kullanıcılarına internet ortamına erişim olanağı sağlıyorsanız erişim sağlayıcısınız.
Erişim Sağlayıcı Yükümlülükleri
Erişim sağlayıcı, trafik bilgisini bir yıl saklamalıdır. Bu bilgilerin doğruluğunu, bütünlüğünü, oluşan verilerin dosya bütünlük değerlerini (hash) zaman damgası ile birlikte muhafaza etmeli ve gizliliğini temin etmelidir.
Erişim sağlayıcı trafik bilgisi; internet ortamına erişime ilişkin olarak abonenin adı, soyadı, adresi, telefon numarası, abone başlangıç tarihi, abone iptal tarihi, sisteme bağlantı tarih ve saat bilgisi, sistemden çıkış tarih ve saat bilgisi, ilgili bağlantı için verilen IP adresi ve bağlantı noktaları gibi bilgilerdir.
Erişim sağlayıcılar tanıtıcı bilgilerini kendilerine ait internet ortamında, kullanıcıların ana sayfadan doğrudan ulaşabileceği şekilde, iletişim başlığı altında, doğru, eksiksiz ve güncel olarak bulundurmakla yükümlüdür.
Erişim sağlayıcı: İnternet toplu kullanım sağlayıcılarına ve abone olan kullanıcılarına internet ortamına erişim olanağı sağlayan işletmeciler ile gerçek veya tüzel kişileri ifade eder. Mevcut durum itibariyle, kamu kurum ve kuruluşları ile üniversiteler erişim sağlayıcı olarak değerlendirilmemektedir. 24 Ekim 2007 tarihli Yönetmeliğe göre; erişim sağlayıcı olabilmek için sermaye şirketi olmak gerekmektedir. Erişim sağlayıcılığı faaliyeti bir telekomünikasyon hizmetidir. 406 sayılı Telefon ve Telgraf Kanununa göre; herhangi bir telekomünikasyon hizmeti verebilmek için Telekomünikasyon Kurumu tarafından yetkilendirilmesi gerekmektedir. Bu itibarla, sermaye şirketi olan işletmeciler erişim sağlayıcılığı faaliyetinde bulunabilecektir. Erişim sağlayıcı trafik bilgisinin, erişim sağlayıcılar tarafından tutulması gerekmektedir.
Başvuru
• Erişim sağlayıcı olmak isteyen başvuru sahibi, telekomünikasyon hizmetine ilişkin yetkilendirme başvurusunu yaparken, erişim sağlayıcı faaliyet belgesini alma yükümlülüğü için ise http://faaliyet.tib.gov.tr/yetbel adresinden elektronik ortamdan başvurusunu yapıp gerekli evrakları bir hafta içinde Kuruma elden teslim etmek ya da iadeli taahhütlü posta yoluyla göndermekle yükümlüdür.(md.9/1)
• Erişim sağlayıcı olmak isteyen başvuru sahibinin aynı zamanda Kablolu ve Kablosuz İnternet Servis Sağlayıcılığı kapsamında kayıtlanması halinde, bu kayıtlama bildirimi erişim sağlayıcılığı faaliyet belgesi yerine de geçecek olup ayrıca bir belge düzenlenmez. (md.10/2)
Erişim sağlayıcı faaliyet belgesi, erişim sağlayıcının Kurum tarafından telekomünikasyon hizmeti sunma konusunda yetkilendirildiği süre kadar geçerlidir. (md.5/1)
