Hizmet sektöründe önemli bir yer edinen ücretsiz internet hizmeti, aynı zamanda işletmelerin başını da çok ağrıtabiliyor. Bir kahve satışı sırasında dahi müşterilere sunulan bu hizmet içerisinde işlenebilecek suçlara dikkat çekmek istiyorum. Sunulan internet hizmetinin erişim kaydı tutulması (loglama) ve saklanması zorunluluk olduğu gibi tutmayan ya da saklamayan işletmeler cezalarla karşılaşabiliyor.
Büyük şirketlerin yanı sıra KOBİ’leri ve hizmet sektöründeki işletmeleri de yükümlülük altına koyan 5651 sayılı kanun, log kaydının tutulmasını ve saklanmasını zorunlu kılıyor. Kişisel verilerin güvenliği ve sanal ortamda işlenebilecek siber suçların tespiti adına büyük önem arz eden loglamanın, internet erişimini ücretli ya da ücretsiz bir şekilde müşterilerine sunan işletmeleri ilk elden etkilediği gibi erişim kayıtlarının tutulması ve 2 yıl boyunca saklanması gerekiyor.
2 Yıl Boyunca Saklamayan Ceza Alıyor
Hizmet sektöründe müşterilerin tercihleri ücretsiz ve güvenli internet hizmeti sunabilen işletmeler oluyor. İşletmelerin sundukları hizmetlerle dijital ortamda birçok işlemi gerçekleştiren müşterilerin eylemleri ise takibi ve kontrolü yapılmadığı sürece sorunların oluşmasına neden oluyor. Müşterilerin işleyebilecekleri suçların tespiti ve takibinin göz ardı edilmesinin doğurduğu sorunlar karşısında işletmelerin bir numaralı sorumlu tutuluyor. Hem müşterilerin işleyecekleri suçlar hem de siber saldırıların tespitini yapabilme adına gerçekleşen eylemleri kayıt altına alma işlemi olan loglama zorunluluk haline geldi. 5651 sayılı kanunla birlikte işletmelerin karşılaşabilecekleri sorunlarla mücadelesine yeni bir kapı açıldı. Kanun gereği log kaydını tutmayan ve 2 yıl boyunca saklamayan işletmeler ceza alacak.
“Kahve Satarken Suçun Sahibi Olmayın!”
Gün içerisinde özellikle müşteri yoğunluğu çok olan kafe ve restoranların müşterilerinin büyük çoğunluğu işletmenin sunduğu internet hizmetinden faydalanıyor. Kanunun, IP adresi üzerinden gerçekleştirilen dijital işlemlerde işlenebilecek herhangi bir suçun takibinin yapılamamasının direkt işletmeyi sorumlu tutuyor. Erişim kaydını sunamayan ve saklayamayan işletmeler bir kahve satışı karşısında siber suça ortak değil, sahip olacaktır.
Uyumluluk İçin Teknik Çözümler Gerekiyor
Bilgisi yeterli olmayan işletmelerin hem idari hem de teknik gerekliliklere dikkat etmesi gerekiyor. İşletmenin sahip olduğu ve yerine getirmesi gereken yükümlülükleri için teknik altyapılarını uygun hale getirmesi, cezalarla karşılaşmamasını sağlıyor. Daha önce hiç log kaydı tutmamış ve teknik gereklilikleri yerine getirmemiş olan işletmelerin kesinlikle destek alması gerekiyor. Kanunun bir işletmeden yerine getirmesini istediği yükümlülüklerin eksiksiz sağlanması için işletmelerin sağlam bir teknik altyapıya sahip olması gerekiyor.