Çoklu Erişim Seviyeleri Oluşturma ve Tanımlama
Çoklu Erişim Seviyeleri Oluşturma ve Tanımlama
Geçiş kontrol sistemini kurduğunuzda karşılaşacağınız en önemli karar, kimlerin nerelere ve ne zaman gireceğini belirlemektir. İşte burada erişim seviye hiyerarşisi devreye giriyor. Bunu doğru yaparsanız, sisteminiz hem güvenli hem de yönetilebilir olur. Tersine, aceleyle tanımladığınız seviyeleri sonradan değiştirmek çok daha zordur.
Ben bu konuda öğrendiğim dersleri sizinle paylaşmak istiyorum. Küçük işletmelerden başlayıp şirketi büyüttüğümüz sürece, erişim yapılarını birkaç kez yeniden düzenledim. Her seferinde işin ne kadar önemli olduğunu daha iyi anladım.
1. Adım: Çalışan Gruplarını Tanımlayın
Öncelikle şirketinizde kaç tür çalışan grubu var bunu belirleyin. Örneğin, muhasebe departmanında çalışanlar sadece muhasebe ofisine, yöneticiler ise birçok alana girmesi gerekebilir. Güvenlik görevlisinin erişim ihtiyaçları tamamen farklıdır.
Kâğıda bir liste yazın:
- Üst yönetim (genel müdür, müdürler)
- Departman müdürleri
- Ofis çalışanları
- Teknik personel
- Güvenlik görevlileri
- Temizlik personeli
- Ziyaretçiler (geçici erişim)
Kendi ortamınıza göre bu listeyi özelleştirin. Gruplar ne kadar belirgin olursa, yönetim o kadar kolay olur.
2. Adım: Her Grubun Gitmesi Gereken Alanları Listeleyin
Şimdi her grup için erişim ihtiyaçlarını yazın. Örneğin:
- Genel Müdür: Tüm ofisler, sunucu odası, arşiv, gizli dosya odası
- Muhasebe Müdürü: Muhasebe ofisi, muhasebe arşivi, genel mutfak
- Ofis Çalışanı: Kendi departmanı, mutfak, tuvalet
- Güvenlik Görevlisi: Tüm alanlar (24/7 erişim)
- Temizlik Personeli: Koridorlar, genel alanlar (gece saatleri)
Bu aşamada ayrıntılı olmaktan korkmayın. Unuttuğunuz bir alan, daha sonra iş akışınızı kesintiye uğratabilir.
3. Adım: Zaman Kısıtlamaları Belirleyin
Erişim seviyesi sadece "hangi alana" değil, aynı zamanda "ne zaman" sorusuna da cevap vermeli. Temizlik personeli gece yarısı gelmiyorsa, neden gün boyunca muhasebe ofisine erişsin ki?
Sisteminizde zaman profilleri oluşturun:
- İş Saatleri: Pazartesi-Cuma, 08:00-17:00
- Gece Vardiyası: Pazartesi-Cumartesi, 18:00-06:00
- 24 Saat Erişim: Güvenlik görevlileri için (tüm günler)
- Hafta Sonu Sınırlı: Sadece cuma akşamı 17:00-18:00 arası gibi
Zaman kısıtlamaları, hem güvenliği artırır hem de enerji tasarrufu sağlar.
4. Adım: Hiyerarşiyi Yazılımda Oluşturun
Geçiş kontrol yazılımınıza girdikten sonra, her kullanıcıyı bir erişim seviyesine atayın. Tekil kart numarasını, adını, soyadını, departmanını ve hangi seviyeye ait olduğunu kaydedin.
Önemli: Her kişiye ayrı seviye vermektense, grup seviyesi kullanın. Örneğin "Muhasebe_Müdürü" isimli bir seviye oluşturun ve o departmandaki tüm müdürleri bu seviyeye atayın. Sonradan yeni biri işe alındığında, sadece onu bu gruba eklemek yeterli olur.
5. Adım: Acil Durumları Planı Yapın
Ya bir çalışan hastalansa ve yerine başkası gelirse? Ya da birileri izne çıkarsa? Geçici erişim seviyeleri tanımlayın. Örneğin:
- Acil Geçici Erişim: 1 gün, tam yetkili
- Sınırlı Süreli Erişim: 2 hafta, belirli alanlara
- Stajyer Erişimi: 3 ay, sadece ofis ve mutfak
Sık Yapılan Hatalar
Hata 1 - Herkeye aynı seviyeyi vermek: Basit gözükür ama güvenlik açısından felaket. Her seviye bir sebepten var.
Hata 2 - Zaman profillerini unutmak: Gece vardiyasında çalışan kimse yok ama sistemi 24 saat açık bırakmak, gereksiz risk oluşturur.
Hata 3 - Ayrılan çalışanları silinmemiş olarak bırakmak: Bunu yaparsanız, o kişi hala karta sahipse sisteme giriş yapabilir.
Hata 4 - Dokümantasyon tutmamak: "Kimler hangi seviyede?" sorusunu kağıda yazın. Altı ay sonra kim neden gir-, çıkması gerektiğini unutursunuz.
Özet
Erişim seviye hiyerarşisini doğru kurmak, geçiş kontrol sisteminizin omurgasıdır. Gruplarınızı tanımlayın, alanlarını belirleyin, zaman kısıtlamalarını koyun ve yazılımda uygulamaya geçin. Geçici durumlar için de esnek seçenekler hazırlayın. İlk kurulumda biraz uzun görünebilir ama sonraki yönetimi çok kolaylaştırır. Ayrıca, her değişikliği not edin—bu belge ileride kimlere ne sor -acağınızı hatırlatacak.