B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

Bilişim Sistemine Girme Suçu Şikayet ve Delil Hazırlama Rehberi 2026

Kısa ve Net Cevap

Bilişim sistemine girme suçu, bir bilişim sisteminin bütününe veya bir kısmına, hukuka aykırı olarak girmek veya orada kalmaya devam etmekle oluşur. 5237 sayılı Türk Ceza Kanunu (TCK) m.243 uyarınca bu fiil cezai yaptırıma tabidir. Şikayet süreci, suçun öğrenilmesinden itibaren 6 aylık hak düşürücü süreye tabi olmamakla birlikte (suçun şikayete tabi olmayan halleri hariç), delillerin kaybolmaması için derhal yapılmalıdır. Etkin bir şikayet için; giriş yapılan cihazın IP adresi, erişim zamanı (log kayıtları), ekran görüntüleri ve varsa sistemdeki değişikliklerin hash değerleri 5271 sayılı CMK m.160 çerçevesinde savcılığa sunulmalıdır. 2026 yılı itibarıyla dijital delillerin sıhhati, davanın kazanılmasındaki en kritik faktördür.

Bilişim Sistemi Kavramının 2026 Yılındaki Geniş Kapsamı

Bilişim sistemine girme suçu bağlamında “bilişim sistemi” kavramı, 2026 yılındaki teknolojik gelişmelerle birlikte oldukça geniş bir yelpazeyi kapsamaktadır. ‘ın resmî uygulama ve mevzuat kontrolüları ve doktrindeki baskın görüşe göre; verileri toplayan, yerleştiren, işleyen, saklayan veya ileten her türlü elektronik düzenek bilişim sistemi olarak kabul edilir. Bu tanım sadece kişisel bilgisayarları veya akıllı telefonları değil; aynı zamanda bulut depolama alanlarını, nesnelerin interneti (IoT) cihazlarını, akıllı ev sistemlerini, endüstriyel kontrol sistemlerini (SCADA) ve hatta modern araçların araç içi bilgisayar sistemlerini de kapsamaktadır. 5237 sayılı Türk Ceza Kanunu m.243 kapsamında korunan hukuki değer, sistemin güvenliği ve verilerin gizliliğidir. Bir sisteme girilmesi için mutlaka fiziksel bir erişim gerekmez; uzaktan erişim protokolleri (RDP), SSH bağlantıları veya web arayüzleri üzerinden yapılan yetkisiz girişler de bu suçun maddi unsurunu oluşturur.

TCK 243: Bilişim Sistemine Girme Suçunun Maddi ve Manevi Unsurları

Bilişim sistemine girme suçu, seçimlik hareketli bir suçtur. Fail, sisteme hukuka aykırı olarak girmeli veya girdiği sistemde kalmaya devam etmelidir. Hukuka aykırılık unsuru, failin o sisteme girmek için yasal bir yetkisinin veya sistem sahibinin rızasının bulunmamasını ifade eder. 2026 yılındaki dijital dünyada, rızanın kapsamı genellikle “kullanım şartları” veya “erişim politikaları” ile belirlenir. Örneğin, bir şirketin eski çalışanının, işten ayrıldıktan sonra kendisine iptal edilmemiş olan şifreyle sisteme girmesi, rızanın geri alınmış olması nedeniyle TCK 243 kapsamındaki suçu oluşturur.

Suçun manevi unsuru genel kasttır. Failin, girdiği yerin bir bilişim sistemi olduğunu bilmesi ve buraya yetkisizce girmeyi istemesi yeterlidir. Failin sistemdeki verileri çalma, değiştirme veya zarar verme gibi özel bir amacı (saiki) olması gerekmez; sadece sisteme girmiş olması suçun tamamlanması için yeterlidir. Eğer fail, sisteme girdikten sonra verileri kopyalarsa veya değiştirirse, bu durum TCK 243/3 ve 243/4 maddeleri uyarınca cezanın artırılmasını gerektiren nitelikli halleri oluşturur. Bu tür teknik detayların hukuki bir zemine oturtulması sürecinde, özellikle karmaşık siber saldırı vakalarında bir Mersin Ceza Avukatı desteği almak, soruşturmanın seyrini doğrudan etkileyen profesyonel bir yaklaşımdır.

Sistemi Engelleme, Bozma ve Verileri Yok Etme (TCK 244)

TCK 244. madde, bilişim sistemine girme suçunun bir adım ötesini, yani sisteme yönelik aktif müdahaleleri cezalandırır. Bu madde kapsamında üç temel fiil yasaklanmıştır: Sistemin işleyişini engellemek, sistemi bozmak ve verileri yok etmek, değiştirmek veya erişilmez kılmak. 2026 yılında sıkça karşılaşılan fidye yazılımı (ransomware) saldırıları, verileri şifreleyerek erişilmez kıldığı için TCK 244/2 kapsamında değerlendirilir. Aynı şekilde, bir web sitesine yönelik gerçekleştirilen ve sitenin hizmet vermesini durduran DDoS saldırıları da “sistemi engelleme” suçunu oluşturur.

TCK 244/4 maddesi, bu eylemlerin bir banka veya kredi kurumuna ya da bir kamu kurum ve kuruluşuna ait bilişim sistemi üzerinde işlenmesi halinde cezanın yarı oranında artırılacağını hükme bağlar. Eğer bu saldırılar sonucunda haksız bir çıkar sağlanmışsa (örneğin hesaplar arası para transferi yapılmışsa), fail ayrıca TCK 244/4 uyarınca daha ağır bir yaptırımla karşı karşıya kalır. Finansal boyutu olan vakalarda, özellikle kredi kartından izinsiz çekim gibi durumlar söz konusu olduğunda, TCK 245 (Banka veya kredi kartlarının kötüye kullanılması) hükümleriyle birlikte bir hukuki strateji geliştirilmelidir.

Dijital Delillerin Toplanmasında CMK 134 ve 160 Uygulaması

Bilişim suçlarında delil toplama süreci, geleneksel suçlardan tamamen farklıdır. Dijital deliller kırılgandır, kolayca değiştirilebilir ve zamanla silinebilir. 5271 sayılı Ceza Muhakemesi Kanunu (CMK) m.160 uyarınca Cumhuriyet Savcısı, ihbar veya şikayet üzerine suçun işlendiği şüphesini uyandıran bir hali öğrenir öğrenmez kamu davasını açmaya yer olup olmadığına karar vermek üzere hemen işin gerçeğini araştırmaya başlar. Bilişim suçlarında bu araştırma, CMK 134 maddesi uyarınca bilgisayarlarda, bilgisayar programlarında ve kütüklerinde arama, kopyalama ve el koyma işlemlerini içerir.

Mağdur tarafın delil hazırlarken dikkat etmesi gereken en önemli husus, “delil zincirinin” (chain of custody) bozulmamasıdır. Bir ekran görüntüsü (screenshot) tek başına yeterli bir delil değildir; çünkü dijital ortamda manipüle edilmesi oldukça kolaydır. 2026 yılı yargılama standartlarında, ekran görüntüsünün yanı sıra ilgili içeriğin URL adresi, kaynak kodları, sunucu logları ve mümkünse dosyanın hash değeri (dijital parmak izi) savcılığa sunulmalıdır. Hash değeri, bir verinin matematiksel bir algoritma (SHA-256, MD5 vb.) ile özetlenmiş halidir ve veride yapılacak en küçük bir değişiklik bu değerin tamamen değişmesine neden olur. Bu sayede sunulan delilin orijinal olduğu ispatlanabilir.

IP Adresi, Port Bilgisi ve CGNAT Kayıtlarının Analizi

Bilişim sistemine girme suçunda failin kimliğinin tespiti genellikle IP (Internet Protocol) adresi üzerinden yapılır. Ancak Türkiye’de internet servis sağlayıcıları, sınırlı sayıdaki IPv4 adresini binlerce kullanıcıya paylaştırmak için CGNAT (Carrier Grade NAT) teknolojisini kullanmaktadır. Bu durum, aynı IP adresinin aynı saniye içerisinde yüzlerce farklı abone tarafından kullanılması anlamına gelir. Dolayısıyla, sadece IP adresi ve zaman bilgisi faili bulmak için yeterli değildir. Savcılık makamından talep edilecek müzekkerelerde mutlaka “Hedef IP”, “Kaynak IP”, “Kaynak Port” ve “Hedef Port” bilgilerinin BTK’dan (Bilgi Teknolojileri ve İletişim Kurumu) istenmesi gerekir. Port bilgisi olmadan yapılan tespitler, masum kişilerin şüpheli konumuna düşmesine veya gerçek failin bulunamamasına yol açabilir.

Log kayıtları ise sistemdeki her türlü hareketin kaydedildiği dijital günlüklerdir. Bir bilişim sistemine sızıldığında, saldırganın hangi IP’den geldiği, hangi kullanıcı adını denediği ve hangi dosyalar üzerinde işlem yaptığı bu loglarda saklanır. Mağdur, şikayet dilekçesi ekinde bu logları ham veri (raw data) olarak sunmalı ve bu verilerin değiştirilmediğini garanti altına almak için zaman damgası (timestamp) kullanmalıdır. Türkiye Noterler Birliği tarafından sunulan e-tespit hizmeti, internet üzerindeki delillerin o anki halini resmiyet altına almak için 2026 yılında da en etkili yöntemlerden biridir.

Soruşturma Aşamasında Teknik İnceleme ve Bilirkişi Raporları

Savcılık, şikayet üzerine dosyayı genellikle Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı’na veya ilgili şube müdürlüklerine gönderir. Burada uzman polisler tarafından yapılan ön incelemede, saldırının yöntemi ve olası failin dijital ayak izleri araştırılır. Eğer şüpheli tespit edilirse, şüphelinin evinde veya iş yerinde yapılan aramada ele geçirilen dijital materyaller (hard disk, telefon, USB bellek) üzerinde CMK 134 uyarınca inceleme yapılır. Bu incelemede, şüphelinin cihazında mağdurun sistemine giriş yapıldığına dair kalıntılar (browser history, cookie, kayıtlı şifreler) aranır.

Mahkeme aşamasında ise dosya genellikle bağımsız bir bilişim bilirkişisine tevdi edilir. Bilirkişi, hem mağdurun sunduğu logları hem de şüphelinin cihazlarından elde edilen verileri karşılaştırarak bir rapor hazırlar. 2026 yılındaki yargılamalarda, bilirkişi raporlarına karşı yapılacak teknik itirazlar davanın sonucunu belirlemektedir. Örneğin, şüphelinin IP adresinin “IP Spoofing” (IP yanıltma) yöntemiyle başkası tarafından kullanılmış olabileceği veya şüphelinin bilgisayarına sızan bir trojan yazılımının (zombi bilgisayar) bu eylemi şüphelinin haberi olmadan gerçekleştirmiş olabileceği gibi savunmalar, teknik uzmanlık gerektiren konulardır.

Uluslararası Siber Suçlar ve Adli Yardımlaşma Süreçleri

Bilişim suçlarının en zorlayıcı yönü, failin veya sistemin yurt dışında olmasıdır. Özellikle sosyal medya platformları (Instagram, X, Facebook) veya küresel bulut sağlayıcıları üzerinden işlenen suçlarda, verilerin temini için uluslararası adli yardımlaşma (istinabe) prosedürleri işletilir. Türkiye, Budapeşte Siber Suçlar Sözleşmesi’ne taraf bir ülke olarak, 2026 yılında bu süreçleri daha etkin bir şekilde yürütmektedir. Ancak ABD merkezli şirketlerin veri paylaşımı konusundaki katı politikaları, soruşturmaların uzamasına neden olabilmektedir.

Eğer mağdur yurt dışında yaşıyorsa ve Türkiye’deki bir bilişim sistemine yönelik bir saldırı gerçekleşmişse, yurt dışındaki mağdurun hakları çerçevesinde Türkiye’deki adli makamlara başvuruda bulunabilir. Bu başvurularda, yabancı dildeki teknik raporların ve logların Türkçeye çevrilmesi ve Türk ceza mevzuatındaki karşılıklarının net bir şekilde belirtilmesi gerekir. Savcılığın yetkisizlik veya takipsizlik kararı vermesi durumunda ise yurt dışından KYOK itirazı mekanizması kullanılarak dosyanın yeniden açılması sağlanabilir.

Siber Suçlarda Şikayet Dilekçesi Hazırlama Kılavuzu

Etkili bir şikayet dilekçesi, savcının ve siber polisin işini kolaylaştıracak teknik detayları içermelidir. Dilekçede sadece “hesabıma girildi” demek yerine, şu hususlara yer verilmelidir:

  • Sistem Bilgileri: Saldırıya uğrayan sistemin tam adresi, IP’si ve varsa alan adı (domain).
  • Erişim Yöntemi: Saldırganın sistemi nasıl manipüle ettiği (brute force, phishing, SQL injection vb.).
  • Zaman Damgaları: Olayın gerçekleştiği tam tarih ve saat (saniye bazında ve hangi zaman dilimi – UTC/GMT+3 – olduğu belirtilerek).
  • Zarar Tespiti: Sistemde hangi verilerin değiştiği, silindiği veya kopyalandığına dair teknik döküm.
  • Şüpheli Bilgileri: Varsa saldırganın kullandığı e-posta adresleri, sosyal medya kullanıcı adları veya bıraktığı dijital notlar.

Dilekçe ekinde sunulacak dijital verilerin bir kopyası mutlaka güvenli bir ortamda (offline storage) saklanmalıdır. Ayrıca, 2026 yılı itibarıyla UYAP üzerinden yapılan başvurularda, dosyaların boyut sınırı nedeniyle büyük log dosyalarının bulut bağlantısı veya fiziksel medya (flash bellek) yoluyla teslim edilmesi gerekebilir. Sürecin takibi için UYAP Vatandaş Portal düzenli olarak kontrol edilmelidir.

Sıkça Sorulan Sorular

1. Bilişim sistemine girme suçu şikayete tabi midir?

TCK 243/1 maddesinde düzenlenen suçun temel hali şikayete tabi değildir; resen soruşturulur. Ancak uygulamada mağdurun bildirimi olmadan savcılığın bu suçtan haberdar olması zordur. Suçun takibi için 6 aylık şikayet süresi bulunmaz, 8 yıllık dava zamanaşımı süresince her zaman soruşturma açılabilir. Yine de delillerin kaybolmaması için en kısa sürede bildirim yapılmalıdır.

2. Birinin e-posta şifresini tahmin ederek girmek suç mu?

Evet, şifrenin kolay olması veya tahmin edilebilir olması (örneğin 123456) failin sorumluluğunu ortadan kaldırmaz. Sisteme yetkisiz olarak, sahibinin rızası dışında girilen her durum TCK 243 kapsamındaki suçu oluşturur. 2026 yılı yargı kararlarında, “şifre çok basitti, güvenlik önlemi yoktu” savunmaları suçun oluşumunu engellememektedir.

3. Şirket bilgisayarından kişisel verilere bakmak suç mudur?

Şirketlerin çalışanlarına tahsis ettiği bilgisayarlar iş amaçlıdır. Ancak ve Anayasa Mahkemesi kararlarına göre, çalışana önceden bildirim yapılmadan ve açık rızası alınmadan kişisel yazışmalarının (özel e-posta, WhatsApp Web vb.) denetlenmesi özel hayatın gizliliğini ihlal edebilir ve duruma göre bilişim suçlarını oluşturabilir. İşverenlerin bu konuda şeffaf bir izleme politikası olmalıdır.

4. VPN kullanarak sisteme giren fail bulunabilir mi?

VPN kullanımı failin tespitini zorlaştırsa da imkansız kılmaz. VPN sağlayıcısının kayıt tutup tutmadığı, bağlantı zamanlamaları ve failin VPN tüneli dışına sızan diğer dijital izleri (DNS sızıntıları, tarayıcı parmak izi) üzerinden tespit yapılabilir. Ayrıca failin VPN’e bağlanmadan önceki gerçek IP adresi, servis sağlayıcı kayıtlarından çapraz sorgulama ile bulunabilir.

5. Bilişim suçlarında ceza ertelenir mi veya HAGB verilir mi?

TCK 243/1 maddesi uyarınca verilen ceza genellikle 1 yıla kadar hapis veya adli para cezasıdır. Failin sabıkasız olması, pişmanlık göstermesi ve zararı gidermesi durumunda, 5271 sayılı CMK m.231 uyarınca Hükmün Açıklanmasının Geri Bırakılması (HAGB) veya hapis cezasının ertelenmesi kararı verilmesi mümkündür. Ancak nitelikli hallerde ceza miktarı artacağı için bu imkanlar ortadan kalkabilir.

6. Yanlışlıkla başkasının oturumuna girmek suç mudur?

Suçun oluşması için kast gerekir. Eğer sistemdeki bir hata nedeniyle (session hijacking veya cache hatası) kendiliğinden başkasının hesabına yönlendirilirseniz ve durumu fark eder etmez çıkış yaparsanız suç oluşmaz. Ancak bu durumu fark edip sistemde kalmaya devam etmek veya verileri incelemek “orada kalmaya devam etme” suçunu oluşturur.

7. Silinen WhatsApp mesajları bilişim suçu delili olur mu?

Evet, silinen mesajlar cihaz üzerinde yapılacak adli bilişim incelemesiyle (chip-off veya mantıksal imaj alma) geri getirilebilir. Bu mesajlar, sisteme giriş yetkisi verilip verilmediğini veya failin kastını ispatlamak için çok güçlü delillerdir. 2026 teknolojisinde bulut yedeklerinden de veri kurtarma işlemleri yapılabilmektedir.

8. Bilişim sistemine girme suçu nedeniyle tazminat davası açılabilir mi?

Kesinlikle. Ceza davası failin cezalandırılmasını sağlarken, uğranılan maddi zararlar (veri kaybı, iş durması, itibar kaybı) ve manevi zararlar için Borçlar Kanunu hükümleri uyarınca tazminat davası açılabilir. Ceza mahkemesinin tespit ettiği maddi vakıalar, hukuk mahkemesi için de bağlayıcı delil teşkil eder.

9. Sosyal medya hesabı çalınan kişi ne yapmalıdır?

İlk olarak platformun destek merkeziyle iletişime geçerek hesabın dondurulması sağlanmalıdır. Ardından, hesaba giriş yapılan son IP adresleri ve zaman bilgileri (genellikle güvenlik ayarları kısmında bulunur) not edilerek savcılığa suç duyurusunda bulunulmalıdır. Eğer hesap üzerinden başkalarından para istenmişse, bu durum dolandırıcılık suçunu da oluşturur.

10. Bilişim suçlarında uzlaşma mümkün müdür?

TCK 243 (Bilişim sistemine girme) ve TCK 244 (Sistemi engelleme, bozma) suçları uzlaştırma kapsamında değildir. Bu suçlar kamu düzenini ilgilendirdiği için mağdur şikayetten vazgeçse dahi kamu davası devam eder. Ancak şikayetten vazgeçme, mahkemenin takdir edeceği ceza miktarı üzerinde etkili olabilir.

Sonuç ve Hukuki Değerlendirme

Bilişim sistemine girme suçu, dijitalleşen dünyada bireylerin ve kurumların en çok karşılaştığı tehditlerden biridir. 2026 yılındaki yargı pratiği, dijital delillerin teknik doğruluğuna ve usulüne uygun toplanmasına her zamankinden daha fazla önem vermektedir. Bir siber saldırı mağduru olduğunuzda, sistemdeki izleri yok etmeden profesyonel bir teknik destek almak ve süreci hukuki bir çerçevede yönetmek hayati önem taşır. Unutulmamalıdır ki; siber dünyada hiçbir eylem tamamen izsiz değildir, ancak bu izlerin mahkemede hükme esas alınabilecek birer delile dönüşmesi titiz bir çalışma gerektirir. Av. Halil Bakırcı, bilişim hukuku ve ceza muhakemesi alanındaki uzmanlığıyla, müvekkillerinin dijital haklarını koruma ve suç faillerinin tespiti süreçlerinde 5237 sayılı TCK ve 5271 sayılı CMK prensipleri doğrultusunda stratejik danışmanlık sağlamaktadır. Hak kayıplarının önlenmesi için teknik verilerin hukuki dille harmanlandığı etkin bir savunma veya şikayet mekanizması işletilmelidir.

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp