B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

Bilişim Sistemindeki Verileri Silme veya Değiştirme Suçu 2026: TCK 244/2

Güncel mevzuat kontrolü: 15 Eylül 2026. Türk Ceza Kanunu m.244/2, bir bilişim sistemindeki verileri bozan, yok eden, değiştiren veya erişilemez kılan; sisteme veri yerleştiren ya da var olan verileri başka bir yere gönderen kişiyi cezalandırır. Bu suç, TCK m.244/1’deki sistemin işleyişini engelleme veya bozma suçundan farklıdır. M.244/2’de odak, sistemin kendisinden çok sistemdeki veriye yönelik hukuka aykırı müdahaledir.

Kısa ve net cevap: TCK m.244/2 uyarınca bir bilişim sistemindeki verileri bozmak, yok etmek, değiştirmek, erişilemez kılmak, sisteme hukuka aykırı veri yerleştirmek veya mevcut verileri başka bir yere göndermek 6 aydan 3 yıla kadar hapis cezası ile cezalandırılır. Fiil banka veya kredi kurumuna ya da kamu kurum veya kuruluşuna ait bilişim sistemi üzerinde işlenirse TCK m.244/3 gereği ceza yarı oranında artırılır. Suç şikâyete bağlı değildir; savcılık resen soruşturabilir.
Bilişim sistemindeki verileri silme değiştirme TCK 244 2 dijital delil incelemesi
TCK 244/2 dosyalarında veri bütünlüğü, değişiklik zamanı, kullanıcı hesabı ve dijital kayıtların kaynağı birlikte incelenir.

TCK m.244/2 hangi veri müdahalelerini suç sayar?

Maddenin ikinci fıkrası veri üzerinde gerçekleştirilebilecek farklı müdahaleleri tek hükümde toplar. Bir bilişim sistemindeki verilerin bozulması, yok edilmesi, değiştirilmesi veya erişilemez kılınması; sisteme veri yerleştirilmesi veya sistemde bulunan verilerin başka bir yere gönderilmesi suçun maddi hareketleridir. Bu fiillerden herhangi birinin hukuka aykırı ve kasten gerçekleştirilmesi halinde suçun unsurları gündeme gelir.

Bu düzenlemede “veri” kavramı yalnız metin dosyası veya fotoğrafla sınırlı değildir. Veri tabanı kaydı, kullanıcı hesabı bilgisi, müşteri kaydı, muhasebe verisi, sunucu yapılandırma kaydı, dijital belge, uygulama içeriği ve elektronik sistemde anlam taşıyan diğer sayısal kayıtlar somut olayda veri olarak değerlendirilebilir.

Fiilin mutlaka dışarıdan sisteme “hack” yöntemiyle girilerek yapılması gerekmez. Sisteme meşru yetkiyle erişen çalışan, yönetici veya hizmet sağlayıcı da kendisine verilen yetki sınırını aşarak başkasına ait veriye kasten müdahale ederse m.244/2 kapsamında sorumluluk gündeme gelebilir. Bu nedenle sisteme erişim yetkisi ile veriyi silme veya değiştirme yetkisi birbirinden ayrılmalıdır.

TCK 244/2’deki seçimlik hareketler

TCK m.244/2 seçimlik hareketli suçtur. Kanunda sayılan hareketlerden bir veya birkaçı aynı olay içinde gerçekleştirilebilir. Aynı hukuki ve fiilî bütünlük içinde önce verinin değiştirilmesi, sonra silinmesi veya başka yere gönderilmesi her durumda ayrı ayrı suç sayılmaz; olayın tek suç mu, zincirleme suç mu, birden fazla mağdura karşı farklı suçlar mı oluşturduğu TCK 43 zincirleme suç hükümleri ve somut eylem birliği çerçevesinde değerlendirilir.

Fiil Hukuki anlamı Örnek değerlendirme
Bozma Verinin işlev veya bütünlüğünü zedeleme Kaydın kullanılamaz veya hatalı hale gelmesi
Yok etme Verinin sistemden ortadan kaldırılması Dosya veya kayıtların geri döndürülemeyecek biçimde kaldırılması
Değiştirme Mevcut içeriğin başka içerikle değiştirilmesi Hesap, kayıt veya belge içeriğinin yetkisiz değiştirilmesi
Erişilemez kılma Veri varlığını korusa da hak sahibinin erişiminin engellenmesi Yetkisiz şifreleme veya erişim yetkisinin ortadan kaldırılması
Veri yerleştirme Sistemde bulunmayan veriyi hukuka aykırı şekilde sisteme ekleme Yetkisiz kayıt veya içerik oluşturulması
Başka yere gönderme Sistemdeki verinin hukuka aykırı olarak başka hedefe aktarılması Dosya veya veritabanı içeriğinin başka hesaba/sisteme gönderilmesi

Teknik fiilin adı hukuki sonucu otomatik belirlemez. Mahkeme ve bilirkişi, hangi verinin olaydan önce ne durumda olduğunu, hangi işlemle nasıl değiştiğini ve bu işlemi hangi kullanıcı veya cihazın gerçekleştirdiğini somutlaştırmalıdır.

Veriyi silme ile “yok etme” arasındaki hukuki değerlendirme

Bir dosyanın kullanıcı arayüzünden silinmesi her zaman fiziksel olarak tüm depolama izlerinin geri döndürülemez biçimde ortadan kalkması anlamına gelmeyebilir. Ceza hukuku bakımından teknik olarak verinin kurtarılabilir olup olmadığı tek başına belirleyici değildir; hak sahibinin veriyi normal kullanımında kaybetmesi ve failin veriyi ortadan kaldırmaya yönelik eylemi önem taşır.

Yedekten geri yüklenebilen veri bakımından da suçun hiç oluşmadığı sonucu otomatik çıkarılmaz. Verinin olay sırasında sistemden kaldırılmış olması, iş sürecinin durması ve hak sahibinin erişiminin kaybolması fiilin niteliğini gösterebilir. Yedekleme sayesinde zararın daha sonra giderilmesi, suçun tamamlanması ve zarar miktarı yönünden ayrıca değerlendirilir.

Bununla birlikte günlük sistem bakımı, yetkili veri silme politikası, KVKK saklama süresi sonunda hukuka uygun imha veya kullanıcının kendi verisini silmesi gibi işlemler suç değildir. Failin hukuka aykırı müdahalesi ile meşru veri yönetim işlemi arasında yetki ve amaç bakımından açık ayrım yapılmalıdır.

Verileri değiştirmek veya bozmak ne zaman TCK 244/2 olur?

Mevcut kaydın miktarını, tarihini, içeriğini, kullanıcı yetkisini veya işlevini izinsiz şekilde değiştirmek m.244/2 kapsamında değerlendirilebilir. Örneğin bir kurumsal veri tabanındaki sipariş kaydının, müşteri borcunun, sınav notunun veya stok bilgisinin yetkisiz değiştirilmesi veri bütünlüğüne müdahaledir.

“Bozma” ise veri içeriğinin mutlaka başka anlamlı bir içerikle değiştirilmesini gerektirmez. Verinin okunamaz, işlenemez veya hatalı hale gelmesi de bozulma olabilir. Teknik raporda hangi bit, dosya veya kayıt değiştiğinden çok sistemin veri bütünlüğüne etkisi ve kullanıcının hukuki yetkisi önemlidir.

Çalışanın görev gereği veri düzenleme yetkisi varsa her değişiklik suç sayılmaz. Yetkinin kapsamı, iş talimatı, erişim rolü, iş akışı ve yapılan değişikliğin iş amacıyla ilgisi incelenmelidir. Kişisel husumet, menfaat veya delil karartma amacıyla yetki sınırının aşılması halinde ceza sorumluluğu gündeme gelebilir.

Veriyi erişilemez kılma fiili

Verinin fiziksel olarak silinmeden hak sahibi için kullanılamaz veya ulaşılamaz hale getirilmesi de kanunda açıkça suç sayılmıştır. Yetkisiz biçimde erişim yetkisinin değiştirilmesi, hesabın kontrolünün alınması veya veriye ulaşmayı engelleyen başka işlemler bu seçimlik hareket kapsamında değerlendirilebilir.

Her erişim sorunu fail eyleminden kaynaklanmayabilir. Sunucu arızası, lisans sorunu, ödeme gecikmesi, sistem güncellemesi veya yetkili güvenlik prosedürü nedeniyle erişimin geçici durması durumunda m.244/2’nin maddi ve manevi unsurları oluşmayabilir. Kesinti veya erişim kaybının nedeni teknik kayıtlarla belirlenmelidir.

Ransomware benzeri olaylarda verinin yetkisiz biçimde şifrelenerek erişilemez hale getirilmesi bu fiil tipini gündeme getirebilir; ancak somut olayda ayrıca tehdit, şantaj, haksız menfaat veya başka suçlar oluşmuşsa suçların içtimaı ayrıca değerlendirilir. Bu hukuki açıklama zararlı yazılımın teknik uygulanışına ilişkin yöntem vermez.

Sisteme hukuka aykırı veri yerleştirme

TCK m.244/2, mevcut veriye zarar vermenin yanı sıra sisteme hukuka aykırı veri yerleştirmeyi de bağımsız seçimlik hareket olarak düzenler. Bu hareket, sistemde aslında bulunmaması gereken kayıt veya içeriğin fail tarafından eklenmesiyle oluşabilir.

Sisteme veri ekleme yetkisi bulunan kişinin yaptığı her kayıt suç değildir. Yetkinin hukuki kaynağı, eklenen verinin doğruluğu, görev kapsamı ve işlemin amacı önemlidir. Örneğin muhasebe sistemine iş akışı gereği gerçek işlem kaydı eklemek meşru faaliyet; yetkiyi kötüye kullanarak gerçeğe aykırı dijital kayıt oluşturmak ise m.244/2 yanında somut olaya göre başka suçları da gündeme getirebilir.

Gerçeğe aykırı veri aynı zamanda elektronik belge niteliği taşıyorsa resmi veya özel belgede sahtecilik hükümleriyle ilişki ayrıca incelenir. Hangi suçun uygulanacağı, verinin hukuki belge niteliği ve failin eylemi üzerinden belirlenir.

Var olan verileri başka yere gönderme

Kanun, sistemde bulunan verilerin hukuka aykırı biçimde başka bir yere gönderilmesini de m.244/2 kapsamında sayar. Burada verinin sistemden silinmesi zorunlu değildir; verinin kopyalanarak başka bir hesaba, cihaza veya sisteme aktarılması yeterli olabilir. Fakat eylemin hukuka aykırı ve kasten yapılmış olması gerekir.

Bu fiil kişisel veri içeriyorsa TCK m.136’daki verileri hukuka aykırı verme veya ele geçirme suçu ile ilişki doğabilir. Aynı eylemin hem m.244/2 hem kişisel veriye ilişkin suç normlarıyla kesişmesi halinde özel-genel norm, fikri içtima ve fiilin koruduğu hukuki değerler somut olayda değerlendirilmelidir.

Kurumsal yedekleme, yetkili veri aktarımı, kullanıcı talebiyle veri taşıma veya iş sözleşmesindeki görev kapsamında yapılan gönderimler suç değildir. Aktarımın kime, ne zaman, hangi kullanıcı hesabıyla ve hangi hukuki yetkiye dayanılarak yapıldığı araştırılır.

Banka, kredi kurumu veya kamu bilişim sisteminde ceza yarı oranında artar

TCK m.244/3, birinci ve ikinci fıkralardaki fiillerin bir banka veya kredi kurumuna ya da kamu kurum veya kuruluşuna ait bilişim sistemi üzerinde işlenmesi halinde cezanın yarı oranında artırılmasını öngörür. Bu nitelikli hâl m.244/2’deki veri fiillerinde de uygulanır.

Temel ceza 6 ay ile 3 yıl arasında belirlendikten sonra m.244/3 artırımının uygulanıp uygulanmayacağı hedef sistemin aidiyetine göre belirlenir. Özel şirkete ait ödeme uygulaması ile banka veya kredi kurumuna ait sistem aynı değildir. Benzer biçimde kamu hizmeti veren özel şirket sistemi, sırf kamu yararına hizmet ettiği için otomatik olarak “kamu kurumuna ait bilişim sistemi” kabul edilmez.

Sunucu altyapısının bulut sağlayıcısında olması da tek başına sistem aidiyetini değiştirmez. Korunan bilişim hizmetinin hangi kurumun sistemi olduğu teknik ve hukuki olarak belirlenmelidir.

TCK 244/2 dosyasında dijital deliller nasıl incelenir?

Olay öncesi ve sonrası veri tabanı kayıtları, dosya hash değerleri, erişim logları, kullanıcı yetki kayıtları, oturum geçmişi, sürüm geçmişi, yedekler, audit kayıtları ve sunucu logları temel delil kaynakları olabilir. Dijital incelemede yalnız “değişiklik var” değil, değişikliğin zamanı ve hangi hesap/cihaz üzerinden yapıldığı da gösterilmelidir.

Kurumsal sistemde ortak kullanıcı hesabı kullanılıyorsa kullanıcı adı tek başına fail tespiti için yeterli olmayabilir. Cihaz, IP, işyeri kamera kaydı, vardiya çizelgesi, iki faktörlü doğrulama ve diğer teknik kayıtlarla eşleştirme yapılabilir. Paylaşılan şifre veya ortak terminal kullanımı varsa kişi tespiti daha dikkatli yapılmalıdır.

Silinen verinin sonradan uzman tarafından kurtarılması, hem olayın varlığını hem içeriğini ortaya koyabilir. Ancak veri kurtarma raporunun hangi cihaz veya disk imajı üzerinden yapıldığı, bütünlüğün nasıl korunduğu ve inceleme zincirinin belgelenip belgelenmediği önemlidir.

Sistem yöneticisi, çalışan veya hizmet sağlayıcı da fail olabilir mi?

Evet. TCK m.244/2 açısından fail olmak için sisteme tamamen yabancı bir kişi olmak şart değildir. Yetkili kullanıcı da kendisine tanınan yetkiyi hukuka aykırı biçimde aşarak verileri siler, değiştirir veya başka yere gönderirse sorumluluk gündeme gelebilir.

Çalışan dosyalarında görev tanımı ve erişim yetkisi kritik delildir. Veri silme yetkisinin verilmiş olması, her türlü silme işleminin hukuka uygun olduğu anlamına gelmez; işlemin görev gereği ve hukuki amaçla yapılıp yapılmadığı ayrıca incelenir. İşten ayrılma öncesinde toplu veri silme iddiasında erişim logları ve talimatlar önem taşır.

Hizmet sağlayıcı sözleşme gereği bakım veya yedekleme yapıyorsa sözleşme sınırları görülmelidir. Teknik hata veya ihmal ile kasten veri müdahalesi birbirinden ayrılmalıdır; m.244/2 kasten işlenen suçtur.

TCK 244/4 haksız çıkar sağlama hükmü ile fark

TCK m.244/4, maddenin birinci ve ikinci fıkralarında tanımlanan fiillerin gerçekleştirilmesi suretiyle kişinin kendisinin veya başkasının yararına haksız çıkar sağlamasını ve bu fiilin başka bir suç oluşturmamasını ayrıca cezalandırır. Bu nedenle her m.244/2 dosyasında otomatik olarak m.244/4 uygulanmaz.

Örneğin veri değiştirme yalnız sistemi veya veriyi bozmakla sınırlıysa m.244/2; aynı fiil haksız ekonomik çıkar doğuruyor ve eylem başka bir suç oluşturmuyorsa m.244/4 koşulları ayrıca incelenir. Dolandırıcılık, zimmet veya başka özel suç oluşuyorsa m.244/4’ün “başka bir suç oluşturmaması” koşulu önem kazanır.

Haksız çıkar sağlama özel konusu ayrı bir sayfada derinlemesine incelenecektir; böylece m.244/2 veri müdahalesi içeriği farklı arama niyetini korur.

Şikâyet, görevli mahkeme ve zamanaşımı

TCK m.244/2 şikâyete bağlı suç olarak düzenlenmemiştir. Savcılık suçu öğrendiğinde resen soruşturma yürütür. Mağdur yine de delilleri koruyarak Cumhuriyet başsavcılığına veya kolluğa başvurabilir ve zararını belgeleyebilir.

Temel m.244/2 suçunun üst sınırı 3 yıl olduğundan TCK m.66/1-e uyarınca temel dava zamanaşımı 8 yıldır. M.244/3’teki yarı oranındaki artırım sonrası üst sınır 4 yıl 6 ay olduğundan da TCK m.66 sistemi içinde temel süre 8 yıl olarak kalır. TCK m.67’deki kesilme ve durma nedenleri ayrıca hesaplanmalıdır.

Görevli mahkeme suçun kanuni ceza sınırına göre asliye ceza mahkemesidir. Somut dosyada aynı eylem nedeniyle daha ağır görevli mahkemeyi gerektiren başka suçlar birlikte yargılanıyorsa bağlantı ve görev kuralları ayrıca değerlendirilebilir.

Resmî kaynaklar ve iç bağlantılar

Sık Sorulan Sorular

Veri silmenin cezası nedir?

TCK m.244/2 uyarınca 6 aydan 3 yıla kadar hapis cezasıdır.

Veriyi değiştirmek de aynı suça girer mi?

Evet. Veriyi bozmak, yok etmek, değiştirmek veya erişilemez kılmak aynı fıkradaki seçimlik hareketlerdir.

Veriyi başka yere göndermek suç mu?

Hukuka aykırı ve kasten yapıldığında TCK m.244/2 kapsamında suç olabilir; kişisel veri söz konusuysa başka suçlar da ayrıca değerlendirilebilir.

Veri yedekten geri gelirse suç oluşmaz mı?

Hayır. Sonradan geri yükleme, olay sırasında gerçekleşen hukuka aykırı veri müdahalesini otomatik olarak ortadan kaldırmaz.

Çalışan şirket verisini silerse TCK 244 uygulanabilir mi?

Yetki sınırını kasten ve hukuka aykırı aşmışsa uygulanabilir; görev tanımı ve erişim yetkisi incelenir.

Banka verisi silinirse ceza artar mı?

Evet. TCK m.244/3 şartları varsa m.244/2 cezası yarı oranında artırılır.

Kamu kurumunun verisi değiştirilirse ceza artar mı?

Evet. Kamu kurum veya kuruluşuna ait bilişim sistemi m.244/3 kapsamındadır.

Bu suç şikâyete tabi mi?

Hayır. Savcılık resen soruşturabilir.

Zamanaşımı kaç yıl?

Temel TCK m.244/2 ve m.244/3 nitelikli hâl bakımından temel dava zamanaşımı 8 yıldır; kesilme ve durma ayrıca hesaplanır.

TCK 244/2 ile DDoS aynı mı?

Hayır. DDoS çoğunlukla sistem işleyişini engelleme/bozma m.244/1; veri üzerindeki müdahaleler ise m.244/2 kapsamında değerlendirilir.

Yazar ve Hukuki İnceleme

Av. Halil Bakırcı — Mersin Barosu Sicil No: 3472. İçerik 15 Eylül 2026 tarihinde yürürlükteki TCK m.244 esas alınarak hazırlanmıştır.

Yazar profili · İletişim

Bakırcı & Keskin Hukuk Bürosu – Mersin Ofisi

İhsaniye Mahallesi, 4903. Sokak, Profit İş Merkezi No:23, Kat:3, Daire:14, 33070 Akdeniz/Mersin.

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp