Forum

5651 yasası tam ola...
 
Bildirimler
Hepsini Temizle

5651 yasası tam olarak ne gerektiriyor.

8 Yazılar
7 Üyeler
0 Reactions
507 Görüntüleme
(@gokhak)
Gönderiler: 7
Active Member
Konu başlatıcı
 

Oteldeki müşterilere internet sunmak için 5651 yasası gereği dhcp loglarını tutmak ve yasak içerikleri engellemek yeterli oluyormu? Kim nereye ne zaman bağlandı ne kadar veri alışverişinde bulundu gibi bilgilerde isteniyor sanırım?

 
Gönderildi : 16/04/2010 22:09

(@fatihakkus)
Gönderiler: 372
Honorable Member
 

Selam. 5651 yasasının çözümü kolay değil ne yazıkki.Öncelikle kullanıcı loglarının kriptolanmasını istiyor devlet.Yani senin logları değiştirmediğini ispatlaman gerekiyor.Bir nevi senin kutu çözümler almanı istiyor. squid kurup veya isa server ile kullanıcıları şu porttan çıkar bunun ipsini logla.Bunlar açıkcası devlet tarafından kabul görmüyor.Artı dhcp loglarını kaydetmen pekde bişi ifade etmiyor.Bu dhcp logları o kişinin kim olduğunu ortaya çıkarmıyor.Ne yazıkki.Dhcpde mac adress ip eşleştirmesi yaparak loglar isen o zaman kişinin loglarını alabilirsin.Fakat eğer kişi mac adresini değiştiriyorsa oda muallak.Yani ben açıkcası 5651 yasasının tam olarak çözümü olduğuna inanmıyorum.Eğer profesyonel ise loglamanız çok zor.ultra sörf ile adam sizin squidinize tkılmadan çıkabiliyor mesela.Örnekleri çoğaltabiliriz.İyi çalışmalar

 
Gönderildi : 16/04/2010 22:26

(@riza-sahan)
Gönderiler: 18032
_
 

5651 sayılı yasa şirketinizde işlenen bir suçtan solayı bunu kimin ve nasıl işlediğinizi şirketinize gelip sizden tespitini ve bunu kanıta dayandırmanızı istiyor.Bunun için bir çok firewall gerek yazılımsal gerek donanımsal olarka tasarlandı.Fakat internetin ne kadar kanunu olur burası tartışılır.Ülkemizde normal hukuk kuralları işlemezken,kişileri buna uymaya ikna edemezken , bilişim hukuku daha oturmamışken ne kadar işe yarar tartışılır.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 17/04/2010 00:14

(@alibirinci)
Gönderiler: 278
Reputable Member
 

bu kanunlara ön ayak olan BTK. Buradaki arkadaşlarda biliyorlar neyin ne olduğun. Bence bu kanun olması gerektiği için oldu. Blişimin bir beyaz birde kara yüzü var. kara yüz hep bir adım önde oluyor. Bu kanun kapsamında bilgi istenen bir yer varmı duyan.  Nasrettin hocanın göl - yoğurt - maya misali..  Ya tutarsa..

 
Gönderildi : 17/04/2010 13:07

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Bu kanun Avrupa Birliği Uyum Yasaları içinde vardı uygulanması hemen istenmese bizde ve Italya da hemen uygulamaya geçildi, Akdenizli kanı işte ha orası ha burası aynı mantık :).


Durum özetle şu şekilde, istenilen LOG sistmi içerisinde DHCP logları bulunmaktadır bir DHCP loğu temel olarak zaman,mac,ip sütünlarından oluşur bu logu kapatan ise zaman bitiş loğudur ve yine aynı sütünları kullanır. Devletin istediği LOG budur ki bu LOG herhangi bir şey ifade etmemektedir.


Örneklemek gerekirse ağınızdan cozumpark.com adresine gelen bir kullanıcı için istekte bulunan ip ve mac adresi kendi pc si değil ağ geçidinizin WAN bacağıdır. Öyleyse alınan bu log bir şey ifade etmemektedir. Burada bir şikayet durumunda firma olarak kendinizi savuna bilmeniz gerekmektedir ki bu durumda iş kullanıcı erişim loglarının tutulması ve kayıt altına alanarak değişiklik yapılmadığına dair imzalanması anlamına gelir.


Yasal sürek şu şekilde işleyecektir, Örnek olarak ben sizden şikayetciyim cözümpark.com adresinde forumlarda bana ve şahsıma saldırıda bulundunuz ve bu konuda savcılığa dilekce verdim, savcı  cözümpark.com yetkililerinden benim bu işlemi gerçekleştirdiğim sürede kullandığım IP adresini alıp ISP lere verecek ve hangi kullanıcılarının o zaman diliminde bu IP adresini kullandığını öğrenecek, sonrasında kullanıcyı kendisini savunması için mahkemeye davet ederler. İşte LOG olayı burada başlıyor siz bu işi yapmadınız fakat ağınızda bir başka kişi bu işi yaptı ise sizin imzalanmış LOG ları mahkemeye delil olarak sunmanız ve asıl suçlunun cezasını çekmesini sağlamalısınız.


Durum özet ile bu şekilde. Tabi her yasada bulunan kara deliklerde bu yasada da tonla var hele iş BT içine girdimi kara delikler büyüyorda büyüyor. Çrnekleme açısından


1. cozumpar.com yurt dışında bir sunucuda tutuluyor ve Türkiye bir kaydı bulunmuyorsa cozumpark.com yetkilileri bu kayıtları vermekle mükellef mi ?


2.Suçu işleyen kişi PROXY kullanıyorsa ulaşılan IP adresi doğru olmayacak, suçlu suçsuz mu kalacak ?


3.Suçu işleyen kişinin kullandığı cihaz şahsi ve kişinin üzerine kayıtlı değil ise suçlu kim olacak ?


Ama her şekilde ağ sisteminizde bulunan LOG ları tutmalısınız bunun için Quedra Log yazılımını öneririm.

 
Gönderildi : 08/05/2010 01:34

(@sedatt)
Gönderiler: 5
Active Member
 

Evet haklısınız . Normal hukuk kuralları düzgün işlemiyorken internet kuralları fazla şüpheli.

 
Gönderildi : 19/08/2010 17:04

(@riza-sahan)
Gönderiler: 18032
_
 

:))İşlemez ama aksilikya gelir sizi bulur adalet su ekmek gibi bir konu ve çok kişi bundan ötürü karamsar.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 19/08/2010 17:49

(@mucahidyardim)
Gönderiler: 192
Estimable Member
 

Selamlar

Bende Ertan Bey gibi düşünenlerdenim 🙂

+1

 
Gönderildi : 21/08/2010 13:41

Paylaş: