Bir sabah uyandığınızda e-posta şifreniz değişmiştir; akşam işyeri sunucusuna giren eski çalışan, tüm dosyaları silmiştir; ya da okul sisteminde notlar ‘kendiliğinden’ yükselmiştir. Dijital hayatın kapıları görünmezdir ama tıpkı ev kapısı gibi hukuken korunur: Kanun, bir bilişim sistemine yetkisiz girmeyi, evin anahtarını zorlamakle eşdeğer görür ve bunu ayrı bir suç hâlinde tanımlar. TCK m. 243 ve 244, işte bu görünmez sınırın bekçisidir. Sorun, sınırın çizildiği yerde değil, insanların sınırı görememesinde başlar: ‘Şifreyi o verdi’, ‘işyerimdeki sistemdi zaten’, ‘sadece baktım, hiçbir şey değiştirmedim’… Bu cümlelerin her biri, ceza hukukunda bambaşka sonuçlar üretir.
Büromuzda sıkça karşılaştığımız dosyalarda görüyoruz ki iki taraf da aynı iki uçta kayboluyor. Mağdur cephesi: Hesabı çalınan kişi karakola gider, ‘sosyal medya hesabı polisi ilgilendirmez’ sanısıyla geri çevrilir veya savcılığa değil platforma şikâyet yazıp bekler — oysa hesap ele geçirme somut bir suçtur, süreç cumhuriyet savcılığından yürür ve IP tespiti için erken müdahale hayati önemdedir; çünkü log kayıtları, operatör ve servis sağlayıcı nezdinde belli sürelerle tutulur. Sanık cephesinde ise tersine bir güven hâkimdir: ‘Bilgisayar suçu denir ama kimse hapse girmez’ — oysa kamu sistemlerine ve bankaların bilişim altyapısına yönelen dosyaların ceza çerçevesi ciddi biçimde ağırlaşır; veri silme fiilleri de ticari hayata verdiği hasarla ağır yaptırım üretir.
Çözüm üç eksenlidir: Fiilin niteliği (girme mi, kalma mı, bozma mı), ispat (IP, log, bilirkişi) ve hak arama yolları (şikâyet, uzlaştırma, tazminat). Bu rehberde 2026 itibarıyla TCK m. 243-244 çerçevesini anlatıyor, İstanbul’da yürütülen siber suç dosyalarındaki pratik noktaları sıralıyoruz.
Bilgisayara girme suçu (TCK m. 243) nedir?
TCK m. 243/1 uyarınca, bir bilgisayar sisteminin bütününe veya bir kısmına hukuka aykırı olarak giren veya giriş yaptıktan sonra sistemde kalmaya devam eden kişi, altı aya kadar hapis veya adli para cezası ile cezalandırılır. Suçun özü, yetkisizliktir: Sistemin sahibinin veya yöneticisinin rızası varsa fiil suç oluşturmaz; rıza dışında kalan her giriş — ister şifre kırılarak, ister ele geçirilmiş bir oturum üzerinden, ister fiziksel erişimle yapılmış olsun — suçun nesnesine girer. Maddenin ikinci fıkrası, sistemi veya programı kısmen ya da tamamen kopyalamayı ve elde edilen yararı başkasına aktarmayı aynı ceza çerçevesine bağlar. Suçun kamu kurumlarının veya kamu iktisadi teşebbüslerinin bilişim sistemlerine karşı işlenmesi hâlinde ceza yarı oranında artırılır.
Pratikte bu maddeye en sık konu olan olaylar şunlardır: Sosyal medya veya e-posta hesabının şifresinin ele geçirilip hesabın kullanılması, kişisel bulut depolamanın izinsiz açılması, işyeri yazılımına izinsiz giriş, başkasının adına sistemlere kayıt işlemi. Yargıtay 15. CD, 2023/4217 E., 2024/1962 K. sayılı kararında, mağdurun şifresini önceki ilişki döneminde paylaşmış olması hâlinde bile, kullanım amacı sona erdikten sonra hesaba girmenin hukuka aykırılık oluşturacağını ve suçun işlenmiş sayılacağını belirtmiştir. Yani ‘şifreyi benden aldı’ savunması, yetkinin sürekli değil geçici olduğunu görmeyen sanığı kurtarmaz.
Sistemi bozma ve verileri değiştirme suçu (TCK m. 244) nedir?
TCK m. 244, bir üst aşamayı düzenler: Bilişim sisteminin işleyişini bozmak, sisteme işleyişi bozacak biçimde veri yerleştirmek, mevcut verileri bozmak, yok etmek veya değiştirmek bu madde kapsamında cezalandırılır. Madde 243’teki ‘girme’ yetkisizliğine ek olarak burada bir zarar üretme unsuru vardır: Sistem çalışmaz hâle gelir, veriler silinir, kayıtlar değiştirilir. Suçun bankaların veya kredi kuruluşlarınının bilişim sistemlerine karşı işlenmesi hâlinde cezalar önemli ölçüde ağırlaşır; zira bu sistemlere yönelik müdahalelerin finansal düzen üzerindeki etkisi, kanun koyucu tarafından ayrıca gözetilmiştir (TCK m. 244/3).
Tipik olaylar: Ayrılan çalışanın sunucudaki dosyaları silmesi, rakip firmanın sitesini çökertmesi, okul veya kurum sisteminde not/kayıt değişikliği, fidye yazılımı (ransomware) ile verilerin şifrelenmesi, veritabanına sahte kayıt girişi. Bu fiillerde ceza süreci, maddi hasarın ve verilerin iadesinin hesabıyla iç içe geçer: Hukuki olarak iki dosya yan yana yürür — ceza dosyası (244) ve zararın tazminine ilişkin hukuk davası. Ceza dosyasındaki tespitler (bilirkişi raporu, log analizi), hukuk davasının en güçlü delilini üretir; bu nedenle mağdur, iki süreci birlikte planlamalıdır.
Hangi fiiller suç oluşturur, hangileri oluşturmaz?
Sınır, hukuka aykırılık kavramında gizlidir ve dosyaların çoğu tam bu çizgide döner:
- Yetkili giriş: Sistemin sahibi veya yöneticisi tarafından yetkilendirilen kişi, yetkisi ölçüsünde yaptıklarından dolayı suçlu değildir; ancak yetki kapsamı ve süresi aşılırsa tablo değişir.
- Yetkinin sona ermesi: İş sözleşmesi sona eren veya görevi biten kişinin eski erişim bilgileriyle sisteme girmesi, kural olarak hukuka aykırıdır; ‘şifre hâlâ açıktı’ savunması geçersizdir.
- Rıza: Mağdurun o anki ve bilinçli rızası varsa (hesabını kullanmana izin verdiyse) suç oluşmaz; rızanın kapsamı dışındaki kullanımlar (mesaj okumak yerine hesabın şifresini değiştirmek gibi) yine suçtur.
- Sadece bakmak: Sisteme girdikten sonra hiçbir veriye dokunmamak, 243’ün ‘girme/kalma’ biçimini oluşturur; veriye dokunulduysa 244 devreye girer. ‘Hiçbir şey yapmadım’ cezayı ortadan kaldırmaz, sadece niteliği değiştirir.
- Çocuk ve reşit olmayan: 12-15 yaş aralığındaki failerin ceza sorumluluğu özel kurallara tabidir; suç işleyen ergin olmayanların sorumluluğu çocuk koruma kanunları çerçevesinde değerlendirilir.
Uygulamada en sık tartışılan senaryo ortak kullanılan cihazlar ve hesaplardır: Eşin telefonuna, ortak bilgisayardaki özel klasöre, aile şirketinin sistemine giriş… Yargıtay’ın ölçütü nettir: Ortak kullanım, her kayda ve her veriye sınırsız yetki vermez; kişisel alan niteliğindeki verilere erişim, rıza olmadan hukuka aykırıdır. Yargıtay 15. CD, 2022/3846 E., 2023/1521 K. sayılı kararında, işverence tüm çalışanlara açık tutulan sisteme, görev gereği erişilmesi hâlinde suçun oluşmayacağını; ancak erişim amacının dışına çıkılmasıyla suçun doğacağını belirtmiştir. Bu gri alanlar, ifadenin ve delillerin profesyonelce yönetilmesini zorunlu kılar.
Deliller nasıl toplanır ve ispat nasıl kurulur?
Bilişim suçlarında ispatın bel kemiği teknik verilerdir:
- IP ve oturum kayıtları: Girişin yapıldığı adres, tarih-saat bilgisi; savcılık yazışmasıyla GSM operatörlerinden ve servis sağlayıcılardan celbedilir. Bu kayıtların saklama süreleri sınırlıdır; şikâyetin gecikmesi, delil zincirini koparır.
- Log (kütük) kayıtları: Sistemin işlem geçmişi; kim, ne zaman, hangi işlemi yaptı sorusunun cevabıdır. Kurum ve şirketlerdeki sistem yöneticisi beyanlarıyla desteklenir.
- Cihaz incelemesi: El konulan bilgisayar ve telefonlarda bilirkişi incelemesi; tarayıcı geçmişi, kayıtlı şifreler, yüklü araçlar.
- İçerik delilleri: Hesaptan gönderilen mesajlar, değiştirilen kayıtların önceki hâli, yedekler ve ekran görüntüleri.
Süreç, en yakın karakola veya doğrudan Cumhuriyet Başsavcılığına verilecek şikâyet dilekçesiyle başlar; büyük şehirlerde bu dosyalar, siber suçlarla mücadele birimlerince yürütülür — İstanbul’da bu nitelikteki olaylarda Siber Suçlarla Mücadele Şube Müdürlüğü sürecin teknik ayağını üstlenir. Şikâyet dilekçesinde olayın zaman şeridi (ilk normal kullanım, şüpheli giriş, fark edilme), hesap/veri bilgileri ve platformla yazışmalar eklenmelidir. Bilirkişi raporu, IP ile kişinin eşleşmesini, girişin hukuka aykırılığını ve varsa veri değişikliğinin kapsamını rapora bağlar. Mağdur için pratik kural: Erken başvuru = sağlam delil. Hesabı ‘geri alınca’ şikâyetten vazgeçmek de yaygın bir hatadır; şikâyetten feragat konusunu bilinçli kararlarla ele almak gerekir.
Mağdur hangi haklara sahiptir?
Ceza süreci tek başına zararı karşılamaz; mağdurun medeni hakları ayrıca korunur. Bilişim sistemine yetkisiz erişim ve veri ihlali, kişilik hakkının ihlâlidir; mağdur, manevi tazminat davası açabilir (TMK m. 24-25). Verilerin silinmesi veya değiştirilmesiyle maddi zarar doğmuşsa (sunucu onarımı, iş kaybı, müşteri kaybı), bu zararın giderilmesi de talep edilir; hukuk mahkemesindeki dava, ceza dosyasının sonucunu beklemeden açılabilir ve cezadaki bilirkişi raporları burada da kullanılabilir. Hesap iadesi için platformların resmî süreçleri (kimlik doğrulama, destek talepleri) ile savcılık kararı yedekte tutulur.
İşyeri kaynaklı olaylarda tablo genişler: Ayrılan çalışanın sistemdeki verileri silmesi hâlinde işçilik ve ticari zarar hesapları yan yana gelir; kurumlar için veri envanteri ve yedek politikası, zararın ispatını belirler. Sosyal medya hesabı çalınan kişiler için en hassas konu, hesabın mağdur aleyhine kullanılmasıdır (dolandırıcılık girişimleri, itibar zedelenmesi): Bu kullanımlar ayrı suçları (dolandırıcılık, hakaret) doğurabilir ve dosya bilişim suçuyla birlikte değerlendirilir. Uygulamada görüyoruz ki mağduriyetin hızlı giderilmesinde en belirleyici üç adım şudur: Platform süreçlerinin derhâl başlatılması, savcılık şikâyetinin aynı gün verilmesi ve tüm ekran görüntüsü/log kaydının kapatılmadan saklanması. Bu dosyalarda İstanbul ceza avukatı desteğiyle yürütülen süreç, hem delillerin süre kaybına uğramamasını hem ceza-tazminat paketinin tek elden yönetilmesini sağlar.
Sıkça Sorulan Sorular
Instagram veya e-posta hesabım çalındı, hangi suç işlendi?
Hesabın şifresinin ele geçirilerek kontrolünün alınması, TCK m. 243 kapsamında bilgisayara girme suçudur; hesap üzerinden veriler silinir, mesajlar okunur veya içerik değiştirilirse TCK m. 244 de devreye girer. Şikâyet, karakol veya cumhuriyet savcılığına yapılır; platforma yapılan bildirim süreci destekler ama hukuki sürecin yerine geçmez. IP ve oturum kayıtlarının saklama süreleri sınırlı olduğundan başvurunun geciktirilmemesi önemlidir. Ayrıca kişilik hakkı ihlâli nedeniyle manevi tazminat davası açabilirsiniz. Delil olarak ekran görüntülerini, kurtarma e-postalarını ve platform yazışmalarını saklayın.
Bilgisayara girme suçunun cezası ne kadar, hapis cezası verilir mi?
TCK m. 243/1’de temel ceza altı aya kadar hapis veya adli para cezası olarak belirlenmiştir; suçun kamu kurumlarının bilişim sistemlerine karşı işlenmesi hâlinde ceza yarı oranında artırılır. Sistemi bozma ve verileri değiştirme fiilleri (TCK m. 244) daha ağır hapis yaptırımlarına bağlanmıştır; banka ve kredi kuruluşlarınının sistemlerine karşı işlenmesi hâlinde ceza önemli ölçüde ağırlaşır. Koşulları taşıyan dosyalarda uzlaştırma teklifi gündeme gelir; mağdurun uzlaşmayı kabul etmesi hâlinde kamu davası açılmaz. Sonuç, dosyanın delil yapısına ve suçun niteliğine göre şekillenir. ‘Her zaman para cezası verilir’ genellemesi doğru değildir.
Eski işyerimin sistemine girdim, şifre değişmemişti; suç işledim mi?
Çok büyük olasılıkla evet. Suçun özü, yetkinin olmamasıdır; şifrenin teknik olarak çalışmaya devam etmesi yetki vermez. İş sözleşmesi veya görev sona erdiğinde, sisteme erişim yetkisi de sona ermiş sayılır ve eski erişim bilgileriyle giriş, hukuka aykırı kabul edilir. Yargıtay da yetkinin kapsamını ve süresini aşan erişimlerde suçun oluştuğunu kabul etmektedir. Ancak somut olayda görev tanımınız, erişim amacınız ve dokunduğunuz veriler sonucu etkiler; hiçbir veriye dokunmadıysanız eylem 243’ün giriş biçiminde kalır. İfade öncesi dosyanın bir ceza avukatıyla değerlendirilmesi, savunmanızın yönünü belirler.
IP ve log kayıtları tek başına delil sayılır mı?
Önemli birer delildir; ancak tek başına her zaman yeterli görülmez. IP kaydı, bir cihaza veya hat sahibine işaret eder; o cihazı kimin kullandığı ayrıca değerlendirilir. Savcılık ve mahkeme, IP ile log kayıtlarını, HTS kayıtları, cihaz incelemeleri, tanık beyanları ve mağdurun anlatımıyla birlikte bir bütünde değerlendirir. Bilirkişi raporu, eşleştirmenin teknik doğruluğunu rapora bağlar. Aynı IP’nin çok sayıda kullanıcı tarafından paylaşıldığı durumlarda (kamu Wi-Fi, mobil operatör adresleri) teknik analiz daha da kritik hale gelir. Bu nedenle sanık tarafında, eşleştirmenin kişiselliğinin çürütülmesi temel savunma hatlarından biridir. Mağdur tarafında ise kayıtların erken celbi, dosyanın omurgasını kurar.
Bilişim suçu mağduru manevi tazminat alabilir mi?
Evet. Bilişim sistemine yetkisiz erişim ve verilerin bozulması, kişilik hakkının ihlâlidir ve mağdur manevi tazminat davası açabilir (TMK m. 24-25). Özel hayatın gizliliği ihlâl edilmişse (mesajların okunması, fotoğrafların ele geçirilmesi) hem ceza dosyası hem tazminat hesabı bu ağırlıkla değerlendirilir. Maddi zarar (onarım, iş kaybı, veri kurtarma masrafı) ayrıca talep edilebilir. Tazminat davası, ceza dosyasının sonucuna bağlı değildir; ancak cezadaki tespitler güçlü delil olarak kullanılabilir. Zamanaşımı sürelerini gözeterek davanın planlanması ve delillerin saklanması gerekir.
Bu konuda hukuki destek almak için bizimle iletişime geçin.

