Siber Delil Saklama (Evidence Retention): Türk Ceza Müsevesi Article 162 (6 yıl saklama süresi). Kanıt türleri: 1) Disk image (hard drive copy), 2) Memory dump (RAM capture), 3) Log files (access.log, syslog), 4) Screenshot (saldırı kanıt), 5) Malware samples (kısıtlı erişim, sandbox ortamında), 6) Incident reports (kendi yazılı rapor), 7) Forenzik rapor (uzman tarafından). Saklama yöntemleri: 1) Encrypted storage (AES-256 minimum), 2) Access restriction (sadece legal/IR team), 3) Offsite backup (secondary location, physical security), 4) Chain of custody dokumentasyon (kimin elinde ne zaman), 5) Audit logs (access trail). Saklanma süresi: Suç şikayeti yapılmışsa 6 yıl (Türk yargı sistemi), sigorta davası olursa 5 yıl (tazminat taleplerinden), KVKK ihlali bildirilmişse 5 yıl (denetim gereksinimi). Silinme: Savcılık 'şikayet düştü' yazısı alsanız bile, 6 yıl beklemeli (yeniden açma ihtimali). Secure deletion (Eraser tool, secure overwrite) — format yeterli dgl, bit-by-bit overwrite. Hukuki risk: kanıt yok ederlerse 'obstruction of justice' suçu (Madde 278 TCK). İşletme nota: 'insan hatası' veya 'kontrol zafiyeti' iznini kendi kişinin dil tarafından yazılı kabul edilebilir kanıt (sorumlu denetim ortaya koyması).