Uygulama

İçerik filtreleme: kim uygular, izgate ne yapar

Yönetmelik, toplu kullanım sağlayıcılarından suç oluşturan içeriklere erişimi önleyici bir içerik filtreleme sistemi kullanmasını ister. Bu filtrelemeyi firewall'unuzun web filtresi uygular; izgate kendisi bir filtre değildir — filtrenin ürettiği engelleme kayıtlarını toplar, kullanıcıyla eşleştirir ve raporlar.

Yönetmelik, toplu kullanım sağlayıcılarından konusu suç oluşturan içeriklere erişimi önleyici bir içerik filtreleme sistemi kullanmalarını ister; isterlerse buna ek olarak güvenli internet hizmeti de alabilirler. Bu filtreleme işlemini uygulayan taraf firewall'unuzdur (web filtresi özelliği); izgate bir filtre değildir, filtrenin ürettiği engelleme kayıtlarını toplayıp kullanıcıyla eşleştirir ve raporlar.

Yönetmeliğin istediği: içerik filtreleme sistemi

Yönetmeliğin 4. maddesi, tüm internet toplu kullanım sağlayıcıları için geçerli genel bir yükümlülük tanımlar:

"Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak amacıyla içerik filtreleme sistemini kullanmak."

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, madde 4/1-a — mevzuat.gov.tr

"Filtreleme sistemi", yönetmeliğin tanımlar maddesinde web adresi, alan adı, IP adresi, kelime ve benzeri kriterlere göre erişimi engelleyen yazılım ve donanımlar olarak geçer. Bu, bir internet servisi değil; ağınızdaki bir cihazın (tipik olarak firewall'unuzun) üstlendiği bir işlevdir.

İlave tedbir: güvenli internet hizmeti

Yönetmelik, içerik filtrelemenin yanında isteğe bağlı bir ek önlemden de bahseder:

"İnternet toplu kullanım sağlayıcılar, konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak amacıyla içerik filtreleme sisteminin yanı sıra, ilave tedbir olarak güvenli internet hizmeti de alabilirler."

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, madde 4/2 — mevzuat.gov.tr

Güvenli internet hizmeti, erişim sağlayıcınızın (internet servis sağlayıcınızın) sunduğu, önceden tanımlı kategorilere göre erişimi sınırlayan bir hizmettir; izgate'in bir parçası değildir ve izgate tarafından sağlanmaz. "Alabilirler" ifadesi, genel toplu kullanım sağlayıcılar için bunun isteğe bağlı bir ek olduğunu gösterir.

Ticari amaçla sağlayıcılar için ek yükümlülük

Yönetmeliğin 5. maddesi, yalnızca ticari amaçla internet toplu kullanım sağlayıcılar (internet salonu ve benzeri, ücret karşılığı internet satan yerler) için daha sıkı bir çerçeve çizer:

"Ailenin ve çocukların korunması ile konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak amacıyla içerik filtreleme sistemini ve güvenli internet hizmetini kullanmak,"

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, madde 5/1-b — mevzuat.gov.tr

"Kullanılan içerik filtreleme sistemini aktif ve güncel halde bulundurarak, herhangi bir müdahale ile devre dışı kalmasını önlemek,"

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, madde 5/1-c — mevzuat.gov.tr

Bu iki bent, ticari amaçla sağlayıcılar için içerik filtrelemeyi güvenli internet hizmetiyle birlikte kullanmayı ve filtrenin sürekli aktif/güncel kalmasını öngörür. Bir ofis, otel, kafe ya da fabrika ücretsiz internet sunduğu için bu tanıma genellikle girmez; md. 4/1-a'daki genel filtreleme yükümlülüğü bu işletmeler için de geçerlidir, ancak md. 5'teki ek şartlar (izin belgesi, sabit IP vb. ile birlikte) yalnızca ticari amaçla sağlayıcıları ilgilendirir.

Filtrelemeyi kim uygular

Pratikte içerik filtrelemeyi uygulayan taraf, ağınızdaki firewall'dur. FortiGate, pfSense, OPNsense ve MikroTik gibi cihazların kendi web filtresi özellikleri, kategori ya da adres bazlı engelleme kurallarını devreye alır. Bu kuralların tanımlanması, güncellenmesi ve aktif tutulması cihazı yöneten sizin (ya da sizin adınıza bu cihazı yöneten ekibin) sorumluluğundadır.

Filtreleme kararının firewall seviyesinde kalması, aynı zamanda esneklik de sağlar: bir okul farklı yaş gruplarına farklı kategori kısıtlaması tanımlayabilir, bir ofis belirli kategorileri (ör. oyun, sosyal medya) çalışma saatlerinde kapatabilir. izgate bu kuralların içeriğine karışmaz; yalnızca kuralın ürettiği sonucu (hangi istek engellendi, kim tarafından, ne zaman) görünür kılar. Bu ayrım sorumluluğu da netleştirir: filtre kuralının içeriğinden siz, filtrenin ürettiği kaydın doğruluğundan ve saklanmasından izgate sorumludur.

Güvenli internet hizmeti nereden alınır

Güvenli internet hizmeti, izgate'in bir parçası değildir; bu hizmeti internet erişim sağlayıcınız (ISP'niz) sunar ve genellikle abonelik seviyesinde etkinleştirilir. Yönetmelik bu hizmeti genel toplu kullanım sağlayıcılar için "ilave tedbir" olarak isteğe bağlı, ticari amaçla sağlayıcılar için ise içerik filtrelemeyle birlikte kullanılması öngörülen bir destek olarak tanımlar. İşletmenizin hangi seviyede bu hizmeti alması gerektiği, erişim sağlayıcınızla ve gerekirse hukuk danışmanınızla görüşülmesi gereken bir konudur.

Pratikte bu, firewall'unuzdaki içerik filtresi ile güvenli internet hizmetinin birbirini tamamlayan iki ayrı katman olduğu anlamına gelir: biri ağınızın içinde (firewall), diğeri ağınızın dışında (erişim sağlayıcı) çalışır. izgate ise bu iki katmanın da ürettiği engelleme kayıtlarını (firewall'unuzdan gelen logları) toplayıp raporlayan üçüncü, gözlemci katmandır.

izgate'in rolü: kayıt ve raporlama

izgate bir filtre değildir ve filtreleme kararı vermez. Yaptığı şey, firewall'unuzun ürettiği engelleme (blok) loglarını toplamak, bu logları kimlikle eşleştirmek (hangi kullanıcı, hangi kategori, hangi hedefe erişmeye çalıştı) ve bunları aranabilir, raporlanabilir hâle getirmektir. Firewall'daki filtre kuralının kendisini de — açık/kapalı durumu, değişiklik geçmişi ve isabet sayılarıyla birlikte — Kurallar sayfasında görüntüler.

izgate panelinde Kurallar sayfası: firewall filtre kurallarının aç/kapa durumu ve değişiklik geçmişi
Kurallar: firewall filtre kurallarının durumu, değişiklik geçmişi ve isabet sayıları.

Engellenen trafiğin görünürlüğü

Alarm ve Olaylar sayfası, firewall loglarından sınıflandırılan web filtresi ve uygulama kontrolü gibi engellenen trafiği, kullanıcı ve zaman bilgisiyle birlikte listeler. Raporlar sayfasındaki hazır raporlardan da engellenen trafiğe ilişkin özetler PDF, Excel ya da CSV olarak alınabilir ve zamanlanmış görev olarak düzenli e-posta/Telegram ile gönderilebilir.

izgate panelinde Alarm ve Olaylar sayfası: engellenen trafik ve web filtresi olayları
Alarm ve Olaylar: web filtresi ve engellenen trafiğin kullanıcı bazında listesi.

Örnek: bir okul ağı

1Olay

Okul firewall'ındaki web filtresi, bir öğrenci cihazının uygunsuz içerik kategorisine erişim denemesini engeller.

2izgate kaydı

Engelleme olayı, o anda ağa bağlı öğrenci hesabının takma koduyla ve zaman damgasıyla izgate'e yazılır.

3Sonuç

Okul yönetimi, Alarm ve Olaylar sayfasından ya da haftalık rapordan engellenen erişim denemelerini kullanıcı bazında görebilir.

Aynı mekanizma bir ofiste farklı bir amaçla da işler: BT yöneticisi, firewall'da belirli bir kategoriyi (ör. dosya paylaşım siteleri) mesai saatlerinde engelleyen bir kural tanımlar; izgate bu kuralın ürettiği engelleme olaylarını toplayıp hangi personelin hangi sıklıkla bu kategoriye erişmeye çalıştığını aylık raporda özetler.

Kontrol listesi

  • Firewall'unuzda bir içerik/web filtresi aktif mi?
  • Filtre kuralları güncel tutuluyor mu, kapatılmaya karşı izleniyor mu?
  • Engellenen trafiği kullanıcı bazında görüntüleyebiliyor musunuz?
  • Ticari amaçla internet toplu kullanım sağlıyorsanız, güvenli internet hizmetini de aldınız mı?
  • Engelleme kayıtlarınız imzalı arşivde, diğer trafik kayıtlarıyla birlikte saklanıyor mu?
  • Filtre kuralı değişikliklerini kimin, ne zaman yaptığını panelden görebiliyor musunuz?

Sıkça sorulan sorular

izgate içerik filtreleme yapar mı?

Hayır. İçerik filtreleme, firewall'unuzun web filtresi (ör. FortiGate, pfSense, OPNsense, MikroTik üzerindeki filtreleme özellikleri) tarafından uygulanır. izgate bu filtrenin ürettiği engelleme loglarını toplar, kullanıcıyla eşleştirir ve raporlar; filtrenin kendisi değildir.

İçerik filtreleme sistemi kullanmak herkese mi zorunlu?

Yönetmeliğin 4/1-a maddesi, tüm internet toplu kullanım sağlayıcılarına içerik filtreleme sistemi kullanma yükümlülüğü getirir. Filtrenin aktif/güncel tutulması ve güvenli internet hizmetiyle desteklenmesi gibi ek yükümlülükler (md. 5/1-b, c) ise yalnızca ticari amaçla internet toplu kullanım sağlayıcılar için öngörülmüştür.

Güvenli internet hizmeti almak zorunlu mu?

Genel toplu kullanım sağlayıcılar için güvenli internet hizmeti, içerik filtrelemenin yanında "ilave tedbir" olarak alınabilecek isteğe bağlı bir destektir (md. 4/2). Ticari amaçla internet toplu kullanım sağlayıcılar için ise içerik filtreleme sistemiyle birlikte kullanılması öngörülür (md. 5/1-b). Kendi durumunuz için hukuk danışmanınıza danışmanızı öneririz.

Engellenen trafiği nereden görebilirim?

Alarm ve Olaylar sayfası, firewall'unuzun web filtresinin engellediği trafiği kullanıcı ve zaman bilgisiyle birlikte listeler. Raporlar sayfasındaki hazır raporlardan da engellenen trafik özetine PDF/Excel/CSV olarak ulaşabilirsiniz.

Filtre firewall'da kapatılırsa izgate bunu fark eder mi?

izgate, firewall üzerindeki kuralların açık/kapalı durumunu ve değişiklik geçmişini Kurallar sayfasında gösterir; bir kuralın kapatılması burada ve kural değişikliği alarmında görünür. Filtrenin sürekli aktif ve güncel tutulması, kuralı yöneten sizin sorumluluğunuzdadır.

Güvenli internet hizmetini nereden alırım?

Güvenli internet hizmeti erişim sağlayıcınız (ISP'niz) tarafından sunulur; izgate'in bir parçası değildir. izgate, bu hizmetin ve firewall'unuzun ürettiği engelleme kayıtlarını toplayıp raporlar.

Bu sayfa bilgilendirme amaçlıdır; mevzuatın güncel hâli için resmî metne bakınız.

Engellenen trafiği kullanıcı bazında görün.

izgate, firewall'unuzun filtre kararlarını kayıt altına alır ve raporlar.