Otel ve Konaklama İşletmeleri İçin Firewall: 5651 Sayılı Kanuna Uygun Loglama ve Hotspot Çözümleri
Otel gibi konaklama işletmeleri için siber güvenlik çok önemli hale gelmeye başladı. İlk alınacak önlemler arasında da firewall cihazları yerini aldı.
Otellerin dijital altyapısı, konukların deneyimini iyileştirmek için sunulan hizmetlerin vazgeçilmez bir parçasıdır. Rezervasyon süreçlerinden misafir Wi-Fi ağlarına kadar, oteller çok sayıda dijital hizmet sunarak misafirlere çağın gereklerine uygun bir konaklama deneyimi sunmaktadır. Ancak bu dijitalleşme, otelleri siber tehditlere karşı da hassas hale getirebilir ve otel misafirlerinin kişisel bilgilerinin güvenliğini sağlamak daha da önemli hale gelir.
Otel endüstrisi veri ihlaline en çok uğrayan endüstrilerin başlarında gelmektedir. Bu durumu engellemek amacıyla Türkiye’de internet erişimi sunan tüm işletmelerin, 5651 sayılı yasaya uygun loglama altyapısı sunması zorunludur. Peki, bu ne anlama geliyor? Yasaya uygun loglama işlemi nasıl yapılır?
Halka Açık Alanlarda İnternet Paylaşımı ve Loglamanın Önemi
Halka açık alanlarda internet paylaşımı yaparken, özellikle otel gibi konaklama tesislerinde loglama işleminin zaman damgalı ve doğru bir şekilde yapılması çok önemlidir. İnterneti kötü amaçlarla kullanmak isteyen kişiler, otellerin ağını kullanarak yasal sorunlara yol açabilir. 5651 sayılı kanun çerçevesinde hareket ederek bu sorunlara karşı işletmeler korunabilir.
5651 sayılı yasa, internet hizmeti sunan işletmelerin kullanıcı loglarını belirli bir süre boyunca tutmasını zorunlu kılar. Toplu kullanım sağlayıcısı olarak, suç teşkil eden içeriklere erişimi engellemek ve erişim kayıtlarını tutmanız zorunludur. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik mevzuatının 4. maddesi gereğince, bu kayıtları en az iki yıl süreyle saklanması gerekir.
Örneğin otelde konaklayan bir misafir, otelin Wi-Fi ağını kullanarak yasa dışı bir siteye giriş yaptı veya siber suç işledi. Yetkili kurumlar, bu faaliyetleri tespit ettiğinde, suçu işleyen kişinin kim olduğunu öğrenmek için otelden internet loglarını talep ederler. Eğer 5651 sayılı yasa gereği loglama yapmamışsa, bu durumda otel sorumlu tutulabilir ve otel yönetimi cezalarla karşı karşıya kalabilir. Ancak loglama cihazı varsa, kayıtlar kolayca sunabilir, yasal olarak işletme kendisini güvence altına alabilir.
Loglama işlemi, otelde hangi misafirin, hangi odadan ya da hangi ortak alandan ne zaman internete bağlandığı, hangi IP adresi üzerinden hangi sitelere giriş yaptığı gibi bilgileri kayıt altına alır. Otelde misafirler için Wi-Fi hotspot çözümleri sunularak süre kolaylaştırabilir. Hotspot sistemleri, misafirlerin kimlik doğrulamasını sağlayarak internet erişimini daha güvenli hale getirir ve aynı zamanda loglama işlemini otomatik olarak gerçekleştirir.
Otel ve Konaklama İşletmeleri için Firewall Kullanımı Neden Önemlidir?
Otel personelinin kullandığı bilgisayarlar da firewall sayesinde korunur. Örneğin, resepsiyon görevlisi müşteri bilgilerini sisteme girerken, firewall bu bilgilerin yetkisiz kişiler tarafından ele geçirilmesini önler. Otelin hassas mali bilgilerinden müşteri kimlik bilgilerine kadar birçok bilgiyi siber güvenlik kapsamına alabilir. İş süreçlerinin kesintiye uğramadan devam etmesini sağlayarak otelin itibarını güçlendirir.
Firewall kullanımının önemi Las Vegas’ta MGM Resorts gibi büyük bir otel zincirinin yaşadığı siber saldırıda ortaya çıktı. Eylül 2023'te MGM Resorts, yaklaşık 100 milyon dolar zarara yol açan bir fidye yazılımı saldırısına maruz kaldı. Bu saldırı misafir hizmetlerinde büyük kesintilere neden oldu, restoran yönetim sistemlerinden oda kartlarına kadar birçok sistem çalışmaz hale geldi. Hackerlar birçok müşteri bilgisine erişerek isim, adres, sosyal güvenlik numarası gibi hassas verileri çaldı.
Firewall, yalnızca zararlı trafiği engellemekle kalmaz, aynı zamanda gereksiz veya potansiyel olarak riskli bağlantıları filtreleyerek ağın performansını artırır. Örneğin misafirlerin internet üzerinden video izlerken herhangi bir kesinti yaşamadan bağlantı kalitesinin korunmasını sağlar. Gereksiz ağ trafiğini azaltarak, sadece gerekli olan verilerin hızla taşınmasını sağlar ve bu da tüm kullanıcıların daha iyi bir deneyim yaşamasına katkıda bulunur.
Siber Güvenlik Yasaları ve Otellerin Sorumlulukları
Türkiye’de yürürlükte olan Kişisel Verilerin Korunması Kanunu (KVKK), misafirlerinizin kimlik bilgileri, iletişim detayları ve ödeme bilgileri gibi kişisel verilerini güvence altına almanızı şart koşar. KVKK’nın 12. maddesi, veri sorumlularının kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek amacıyla gerekli güvenlik önlemlerini almasını zorunlu kılar. Bu doğrultuda veri güvenliğini artırmak ve KVKK'ya uyum sağlamak için almanız gereken en önemli önlemlerden biri, güçlü bir firewall cihazı kullanımıdır.
5651 Sayılı Kanunu ise kamuya açık internet sağlayıcılarını, yani otelde misafirlerin kullandığı Wi-Fi hizmetini kapsar. Yasa, kullanıcıların yaptığı işlemlerin kayıt altına alınmasını ve belirli bir süre saklanmasını zorunlu kılar. Oteller için firewall çözümleri yasal düzenlemelere uyum sağlayarak, kullanıcıların internet erişimini güvenli hale getirilmesine yardımcı olur. Firewall kullanımı, oteldeki ağ trafiğini filtreleyerek sadece güvenli ve yasal içeriklere erişim sağlanmasını garanti altına alır.
5651 sayılı kanunun işleme süreci şu şekildedir:
a) 5651 S.K. Madde-7 Toplu Kullanım Sağlayıcıları Yükümleri ikinci fıkrasında bulunan "Toplu Kullanım Sağlayıcıları ticari amaçla olup olmadığına bakılmaksızın bütün internet toplu kullanım sağlayıcılar, konusu suç oluşturan içeriklere erişimin engellenmesi ve kullanıma ilişkin erişim kayıtlarının tutulması hususlarında yönetmelikle belirlenen tedbirleri almakla yükümlüdür."
b) Internet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik Madde 4 Internet Toplu Kullanım Sağlayıcılarının Yükümlülükleri birinci fıkrası (b) bendinde "Erişim kayıtlarını elektronik ortamda kendi sistemlerine kaydetmek ve iki yıl süre ile saklamak" hükmüne yer verilmiştir.
c) Toplu Kullanım Sağlayıcılara yapılan inceleme ve denetleme esnasında eksik olarak tespit edilen hususlar hakkında tanzim edilen tutanak ve belgeler Bilgi Teknolojileri ve İletişim Kurumu tarafından gerekli cezai iş ve işlemlerin yapılması amacıyla Siber Suçlarla Mücadele Şube Müdürlüğüne gönderilir.
Otelde Firewall Kullanırken Dikkat Edilmesi Gerekenler
Otelin firewall kullanması, işletmenin dijital güvenliğini sağlamada kritik rol oynar. Ancak etkili bir güvenlik için firewall kullanımında bazı önemli noktalara dikkat etmek gerekir:
Otelin büyüklüğüne ve ağ trafiğine uygun bir firewall seçilmesi önemlidir. İşletmenin hacmine uygun çözümü seçmek için Berqnet Firewall’un uzman ekibinden destek alabilirsiniz.
Firewall yazılımını düzenli olarak güncellemek, güvenlik açıklarının kapatılmasına yardımcı olur. Siber tehditler sürekli geliştiği için firewall cihazının en güncel sürümde çalıştığından emin olunmalıdır. Düzenli yedeklemeler yaparak olası sorunlarda geri dönülebilir.
Otelde misafirlerin kullandığı internet ağı ile işletme ağı ayrı olmalıdır. Bu segmentasyon otelin dışarıdan gelebilecek tehditlere karşı korur ve misafir verilerinin güvenliğini sağlar. Böylece misafir interneti üzerinden yapılan saldırılar otelin işletme ağına ulaşamaz.
Firewall, sadece ağa girişleri engellemekle kalmaz, aynı zamanda olası tehditleri izleyip raporlar. Firewall’un etkin izleme ve raporlama özellikleri olduğundan emin olmalısınız. Potansiyel güvenlik tehditlerini önceden fark edebilir ve hızla müdahale edebilir.
Sadece yetkili kişilerin firewall ayarlarına ve yönetim paneline erişebilmesi gerekir. Otel personelinin erişim yetkilerini belirleyip sınırlandırarak güvenliği artırılmalıdır.
Hotspot Hizmetinde Türkiye’de İlk Defa Üç Kademeli Güvenlik Sağlayan Tek Firewall: Berqnet Firewall
Berqnet kablosuz hotspot ağı siber saldırılara karşı yalıtılmış ve birçok tedbir alınmış olarak kurulur. Saldırganların kolaylıkla aşabileceği zafiyetleri belirleyerek güçlendirebilirsiniz. Otelin tüm ağını kontrol ederek dışarıdan gelebilecek tüm giriş denemelerine karşı altyapı korunur. Şubeler ile iletişimde güvenli kanal sunarak verilerinizi siber tehditlerden uzak tutar. VPN desteği sayesinde kurum içi ağ bağlantısını dış tehditlere karşı izole eder.
Otelde misafirlerin güvenli bir şekilde internete bağlanmasını sağlamak istiyorsanız, Türkiye’de üç kademeli güvenlik sunan tek firewall olan Berqnet Firewall tam da size göre! Berqnet, misafirlerinizin otel ağınıza güvenli bir şekilde bağlanmalarını sağlamanın yanı sıra, 5651 sayılı kanun kapsamında zorunlu olan log kayıtlarını da tutmanıza olanak tanır.
Ülkemizde 1500’e yakın iş ortağıyla 20.000’e yakın işletme tarafından tercih edilen Berqnet Firewall ürünleri; siber güvenlik ihtiyaçlarınızı karşılayacak teknolojik uygulamalar bulunduran, tümleşik cihazlardır. Berqnet Firewall’un ,%100 yerli AR-GE ile tasarlanmış güvenlik çözümleri sayesinde otelinizde siber tehditlere karşı tam koruma sağlayın!
İşletmenizi ve İtibarınızı Siber Tehditlere Karşı Koruyun
4 Eylül 2019