Otel, kafe ve işletmeler için misafir ağı (guest WiFi) nasıl kurulur, 5651 sayılı kanuna göre log tutma zorunluluğu nedir? Captive portal, VLAN ve loglama rehberi.
Misafir ağı (guest WiFi), bir işletmenin ziyaretçilerine, müşterilerine veya konuklarına sunduğu, kurumsal ağdan ayrılmış internet erişim hizmetidir; 5651 sayılı kanun ise bu erişimi halka açık biçimde sunan işletmeleri “toplu kullanım sağlayıcı” olarak tanımlar ve internet trafiğine dair belirli kayıtları (log) tutma yükümlülüğü getirir. Kısacası: otelinizde, kafenizde veya ofisinizde misafirlere ücretsiz WiFi veriyorsanız, sadece bir modem kurmak yeterli değildir — kim, ne zaman internete bağlandı bilgisini yasal olarak kayıt altına almanız gerekir.
Bu rehberde, misafir ağının teknik olarak nasıl kurulacağını (captive portal, VLAN ayrımı, kimlik doğrulama, bant genişliği yönetimi) ve 5651 sayılı kanunun getirdiği loglama gerekliliklerini adım adım açıklıyoruz. Antalya’da otel, kafe, restoran ve AVM işletmelerine kurumsal kablosuz ve misafir ağı kuran bir ekip olarak, hem yasal uyumu hem de misafir memnuniyetini bir arada sağlamanın pratik yollarını paylaşıyoruz.
5651 Sayılı Kanun Nedir ve Kimleri Kapsar?
5651 sayılı kanun, “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun” olarak bilinen ve halka açık internet erişimi sunan yerlerin sorumluluklarını düzenleyen temel mevzuattır. Kanun kapsamında, müşterilerine veya ziyaretçilerine internet erişimi sağlayan işletmeler “yer sağlayıcı” veya “toplu kullanım sağlayıcı” olarak değerlendirilir.
Bu kapsama giren işletmeler tipik olarak şunlardır:
- Oteller ve konaklama tesisleri: Odalarda ve ortak alanlarda misafir WiFi sunan tüm tesisler.
- Kafe, restoran ve barlar: Müşterilerine ücretsiz internet veren işletmeler.
- AVM’ler ve mağazalar: Ziyaretçilere açık kablosuz ağ sağlayan noktalar.
- Ofisler ve iş merkezleri: Ziyaretçi ve misafirlere ayrı erişim veren kurumlar.
Bu işletmelerin ortak yükümlülüğü, internet erişim trafiğine ilişkin kayıtları (kimin hangi IP ile ne zaman bağlandığı gibi bağlantı bilgilerini) tutmak, bu kayıtların bütünlüğünü ve gizliliğini korumaktır. Erişimin içeriği değil, erişimin kendisine dair bağlantı kayıtları esastır.
Yasal Loglama Zorunluluğu: Ne Tutulur, Ne Kadar Saklanır?
Yasal loglama, misafir ağı üzerinden yapılan internet bağlantılarının tarih, saat, IP adresi ve oturum bilgilerinin güvenli biçimde kayıt altına alınması sürecidir. Amaç, bir suç veya hukuki inceleme durumunda, yetkili mercilerin talebi üzerine ilgili bağlantı bilgisinin sağlanabilmesidir. İşletme bu kayıtları tutmakla yükümlüdür; ancak kayıtların içeriğini kendi amaçları için kullanamaz.
Genel olarak loglama sisteminde tutulması beklenen bilgiler şunlardır:
- Bağlantının başlangıç ve bitiş zaman damgaları (tarih/saat).
- Kullanıcıya atanan iç ve dış IP adresleri ile port bilgileri.
- Kimlik doğrulama yöntemine göre kullanıcıyı ilişkilendiren oturum bilgisi (ör. SMS ile doğrulanmış telefon numarası referansı).
- Zaman senkronizasyonu için doğru ve güvenilir bir zaman kaynağı (NTP) ile damgalanmış kayıtlar.
Kayıtların saklama süresi ve teknik özellikleri mevzuat ve ilgili yönetmeliklerle belirlenir; bu süre zaman içinde güncellenebildiğinden, işletmelerin güncel mevzuatı BTK (Bilgi Teknolojileri ve İletişim Kurumu) kaynaklarından veya bir hukuk danışmanından teyit etmesi önemlidir. Log kayıtlarının değiştirilemez (bütünlüğü korunmuş), zaman damgalı ve yetkisiz erişime kapalı biçimde saklanması esastır. Doğru kurgulanmış bir loglama çözümü, bu kayıtları otomatik olarak toplar ve mevzuata uygun süre boyunca güvenle arşivler.
Captive Portal ile Kimlik Doğrulama Nasıl Çalışır?
Captive portal, misafirin WiFi ağına bağlandığında internete çıkmadan önce karşılaştığı, kimlik doğrulama veya kullanım koşullarını kabul etme ekranıdır. Bu ekran, hem 5651 uyumu için kullanıcıyı bir oturuma bağlamayı hem de işletmeye pazarlama ve marka görünürlüğü sağlamayı mümkün kılar.
Yaygın kimlik doğrulama yöntemleri şunlardır:
- SMS ile doğrulama: Misafir telefon numarasını girer, gelen kodu portala yazarak erişim kazanır. 5651 açısından kullanıcıyı bağlantıya ilişkilendirmenin en yaygın yöntemidir.
- Kimlik/oda numarası ile giriş: Özellikle otellerde, misafirin oda ve soyadı bilgisiyle giriş yapması.
- Sosyal medya veya e-posta doğrulaması: Ek pazarlama verisi toplamak isteyen kafe ve AVM’ler için.
- Kullanım şartları onayı: Portalda gösterilen aydınlatma metni ve kullanım koşullarının kabulü.
Captive portal ekranı, işletmenin logosu, kampanyaları ve KVKK aydınlatma metni ile özelleştirilebilir. Böylece yasal zorunluluk, aynı zamanda bir müşteri iletişim aracına dönüşür. Otel misafirleri için markalı, çok dilli bir karşılama ekranı, misafir deneyimini de olumlu etkiler.
VLAN ile Misafir ve Kurumsal Ağı Ayırmak Neden Şart?
VLAN (Sanal Yerel Alan Ağı), aynı fiziksel altyapı üzerinde birbirinden mantıksal olarak yalıtılmış ayrı ağlar oluşturmayı sağlayan bir yöntemdir. Misafir ağı ile kurumsal ağı ayrı VLAN’larda tutmak, güvenliğin temel taşıdır.
Bu ayrımın sağladığı başlıca avantajlar:
- Güvenlik: Misafirler, işletmenin sunucularına, kasa sistemine, kamera kayıt cihazlarına veya muhasebe bilgisayarlarına erişemez.
- Performans: Misafir trafiği yoğunlaştığında kurumsal işlemler yavaşlamaz; bant genişliği kontrollü paylaşılır.
- Yönetilebilirlik: Her ağ ayrı politikalarla (erişim, filtreleme, hız) yönetilir.
- İzolasyon: Misafir cihazları birbirini de göremez (client isolation), böylece bir konuğun cihazından diğerine saldırı engellenir.
Doğru tasarlanmış bir kurumsal ağda misafir VLAN’ı, güvenlik duvarı (firewall) üzerinden yalnızca internete çıkışa izin verilecek şekilde yapılandırılır; iç kaynaklara erişim tamamen kapatılır. Kapsamlı network altyapısı ve güvenlik yapılandırması hakkında detay için network çözümlerimiz sayfasını inceleyebilirsiniz.
Bant Genişliği Yönetimi ve Misafir Deneyimi
Bant genişliği yönetimi, misafir ağına ayrılan internet hızının adil ve kontrollü biçimde dağıtılmasıdır. Sınırsız ve kontrolsüz bir misafir ağı, birkaç yoğun kullanıcının (ör. büyük dosya indiren veya kesintisiz video akışı yapan) tüm hattı tüketmesine ve diğer misafirlerin şikayetine yol açar.
Etkili bir yönetim için uygulanan yöntemler:
- Kullanıcı başına hız sınırı: Her misafire adil bir indirme/yükleme limiti tanımlanır.
- Toplam bant genişliği ayrımı: Misafir ağına, kurumsal ağı etkilemeyecek bir üst sınır atanır.
- Oturum ve süre limitleri: Belirli bir kullanım süresi veya veri kotası tanımlanabilir.
- İçerik filtreleme: Zararlı ve uygunsuz sitelerin engellenmesi, işletmenin sorumluluğunu ve misafir güvenliğini artırır.
Otel gibi yoğun kullanımlı ortamlarda, Cisco, Aruba, Ruijie veya TP-Link Omada gibi kurumsal sınıf donanımlar bu yönetimi merkezi bir denetleyici (controller) üzerinden kolaylaştırır. Çok markalı çözüm ortağı olarak, işletmenizin ölçeğine ve bütçesine en uygun platformu birlikte belirliyoruz.
Misafir Ağı Kurulum Adımları: Özet
Sağlıklı bir misafir ağı kurulumu, planlamadan devreye almaya kadar disiplinli bir süreçtir. Antalya’da otel, kafe ve işletmelere sunduğumuz kurulumda izlediğimiz temel adımlar şunlardır:
- Keşif ve kapsama planı: Alanın büyüklüğüne göre erişim noktası (access point) sayısı ve konumları belirlenir.
- Yapısal kablolama: Access point’lere PoE ile veri ve enerji taşıyan sertifikalı kablolama çekilir.
- VLAN ve firewall yapılandırması: Misafir ve kurumsal ağ ayrılır, güvenlik politikaları tanımlanır.
- Captive portal kurulumu: Kimlik doğrulama yöntemi (SMS vb.) ve markalı karşılama ekranı hazırlanır.
- 5651 loglama sistemi: Zaman damgalı, bütünlüğü korunan log toplama ve arşivleme yapılandırılır.
- Bant genişliği politikaları: Hız ve kota limitleri uygulanır.
- Test ve devreye alma: Kapsama, hız ve loglama doğrulanır; ardından 7/24 teknik destekle süreklilik sağlanır.
Neden ÖZER Bilişim?
ÖZER İnovatif Bilişim, Antalya merkezli bir bilişim ve zayıf akım sistemleri entegratörüdür ve misafir ağı çözümlerinde hem teknik hem yasal uyum boyutuna bir arada hakimdir. Kurucumuz Serhat Özer’in 2006’dan bu yana lüks resort otellerde Bilgi Teknolojileri Müdürlüğü görevinde edindiği saha tecrübesi, otel ve turizm sektörünün misafir WiFi ihtiyaçlarını içeriden bilmemizi sağlar.
Cisco, Aruba, Ruijie ve TP-Link Omada gibi markalarla çok markalı çözüm ortağı olarak; keşiften kablolamaya, captive portal ve 5651 uyumlu loglamadan bant genişliği yönetimine kadar uçtan uca hizmet veriyor, kurulum sonrası 7/24 teknik destekle yanınızda oluyoruz. İşletmeniz için doğru kurgulanmış, yasal olarak güvende bir misafir ağı planlamak üzere ücretsiz keşif ve teklif için bize 0552 637 07 07 numaralı telefon veya WhatsApp hattımızdan ulaşabilirsiniz.
Yasal Sorumluluk Notu
Bu içerik yalnızca bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. 5651 sayılı kanun ve ilgili yönetmeliklerin güncel gereklilikleri zaman içinde değişebilir; işletmenizin özel durumuna dair kesin yükümlülükler için BTK’nın güncel duyurularını takip etmenizi ve bir hukuk danışmanına başvurmanızı öneririz. ÖZER Bilişim, teknik kurulum ve mevzuata uygun loglama altyapısının sağlanmasında yanınızdadır.
Sık Sorulan Sorular
Kafemde ücretsiz WiFi veriyorum, 5651 loglama zorunlu mu?
Misafir ağı için captive portal şart mı?
Misafir ağını kurumsal ağdan ayırmak neden önemli?
Log kayıtları ne kadar süre saklanmalı?
ÖZER Bilişim otelim için misafir ağı kurabilir mi?
Bir projeniz mi var?
Ücretsiz keşif ve size özel teklif. Uzman ekibimiz hızla size dönüş yapar.
Teklif Al