Yazılımda Teknik Sorumlu, Operatör ve Auditor Rollerini Ayarlama
Yazılımda Teknik Sorumlu, Operatör ve Auditor Rollerini Ayarlama
Geçiş kontrol sistemini kurmaya başladığımda, birçok kişi bana şu soruyu sordu: "Kim ne yapabilir?" İlk başta basit bir soru gibi görünse de, işin içine girdikçe fark ettim ki sistem rollerini doğru ayarlamak, güvenlik ve verimliliğin temel taşı. Bugün ben de sizin için bu deneyimi paylaşıyorum.
Neden Roller Gerekli?
Küçük bir ofisten başlayıp büyüyen bir işletmeniz var. İlk günlerde yazılıma sadece siz erişsek sorun yoktu. Ama şimdi resepsiyonist, güvenlik görevlisi, muhasebeci ve birden fazla yöneticisi var. Hepsi yazılıma erişime ihtiyaç duyuyor, ancak hepsi aynı işlemleri yapmamalı. İşte rol temelli erişim kontrolü buraya giriyor.
Doğru roller ayarlandığında neler oluyor? Güvenlik zafiyetleri azalıyor, hatalı işlemler önleniyor, ve yanlış müdahaleleri izlemek kolaylaşıyor.
Adım 1: Teknik Sorumlu Rolünü Tanımla
Teknik sorumlu, sistem üzerinde neredeyse tüm yetkiye sahip kişidir. Ben yazılımı kurduğumda, kendime bu rolü verdim. İşte bu rolün yapabilecekleri:
- Yeni kullanıcı eklemek ve silmek
- Donanım ayarlarını değiştirmek (kilit tipi, okuyucu ayarları vb.)
- Tüm sistem ayarlarına erişmek
- Yazılım sürümlerini güncellemek
- Veri tabanı yedeklemeleri almak
- Sistem loglarını görmek
Teknik sorumlu genellikle bir, maksimum iki kişi olmalı. Deneyim buluttan kaynaklanıyor: birden fazla teknik sorumlu olduğunda, kimin hangi değişikliği yaptığını izlemek çok zorlaşıyor. Benim önerim, teknik sorumlu rolüne sadece IT konusunda tecrübeli birini verin.
Adım 2: Operatör Rolünü Oluştur
Operatörler, günlük işlemleri yürüten kişilerdir. Güvenlik görevlisi, resepsiyonist veya ofis müdürü bu role dâhil olabilir. Operatörün yetkisi daha sınırlı:
- Mevcut kullanıcıları görüntülemek
- Geçiş geçmişini (rapor) sorgulamak
- Acil durumda kapıyı açmak (override işlemi)
- Beklemede olan ziyaretçileri yönetmek
- Temel sistem raporlarını çıkarmak
Operatör yazılımda bir çok kişi olabilir. Güvenlik görevlisinin kapıdan kimin geçtiğini görebilmesine ihtiyacı vardır, ama sistem ayarlarını değiştirebilmesine hiç. İşte rol temelli erişim burada imdada yetişiyor.
Adım 3: Auditor Rolünü Ayarla
Auditor, sistemi denetleyen kişidir. Sektöre bağlı olarak muhasebeci, insan kaynakları müdürü veya bağımsız denetçi bu rolü taşıyabilir. Auditor yapabilecekleri:
- Tüm geçiş loglarını detaylı sorgulamak
- Tarih aralığına göre rapor çıkarmak
- Sistem değişiklik geçmişini görmek
- Rol ve yetkilendirme geçmişini incelemek
Auditor hiçbir değişiklik yapamaz, sadece görüntüler. Bunu ayarlarken ben de takdir etmiştim—muhasebeci, hesap için kimin hangi saatte ofiste olduğunu doğrulamak istiyor ama sistem ayarlarını değiştiremez. Tamamen işine odaklanabilir.
Adım 4: Ek Roller ve Kısıtlamalar
Yukarıdaki üç rol temel rolerdir, ama işletmenizin ihtiyacına göre daha spesifik roller ekleyebilirsiniz:
| Rol | Yaygın Kullanıcı | Ana Yetki |
|---|---|---|
| Zaman Profili Yöneticisi | İK Müdürü | Çalışan saatlerini tanımlamak |
| Rapor Görüntüleyici | Muhasebe Elemanı | Sadece kendi departmanının raporunu görmek |
| Ziyaretçi Yöneticisi | Resepsiyonist | Geçici kartlar oluşturup sonlandırmak |
Sık Yapılan Hatalar
Hata 1: Herkese aynı rolü vermek. Bunu başlangıçta ben de yaptım. Sonra işlemler karmaşıklaşıyor ve kimin neyi yanlış yaptığını bulmak imkânsız oluyor.
Hata 2: Çok sayıda teknik sorumlu atamak. Sistem ayarlarını değiştirebilen kişi çok fazlaysa, sorumluluk bulanıklı hale gelir. Bir sorunda kimin kusurlu olduğu anlaşılmaz.
Hata 3: Auditor rolüne veri silme yetkisi vermek. Auditor sadece denetlemeli, değiştirmemelidir. Aksi takdirde denetim güvenilir olmaz.
Hata 4: Rol ayarlarını bir kez belirleyip unutmak. İşletmede görev değişse bile eski rolleri silmemek. Eski resepsiyonist ayrıldı mı, onun operatör hesabını silin.
Yazılımda Rol Ayarlarını Uygula
Çoğu geçiş kontrol yazılımında (bulut tabanlı mı yerel panel mi seçtiğinize göre) rolü ayarlamak aynıdır:
- Yazılımda "Kullanıcı Yönetimi" veya "Roller" sekmesine girin
- "Yeni Rol Ekle" tuşuna basın
- Rol adını yazın (Teknik Sorumlu, Operatör vs.)
- Yetkiler listesinden uygunları seçin
- Bu role atanacak kişileri ekleyin
- Her bir kişinin logini ve şifresini belirleyin
- Değişiklikleri kaydedin ve sistem loglarını kontrol edin
Yazılımınızda kullanıcı, grup ve zaman profili yönetimi konusunda daha derinlemesine bilgi istersem, o makaleyi inceleyebilirsiniz.
Özet ve Pratik Tavsiye
Sistem rollerini ayarlamak, geçiş kontrol yazılımının en önemli güvenlik adımlarından biridir. Ben bunu öğrendikten sonra sistemim çok daha düzenli ve güvenli hale geldi. Başlangıçta biraz zaman alsa da, uzun vadede hiç pişman olmayacaksınız.
Başlamadan önce bir kağıda yazın: Kim hangi işlemi yapacak? İK müdürü, resepsiyonist ve güvenlik görevlisinin gerçekten ne ihtiyacı var? Bunu belirledikten sonra rolleri ayarlayın. Okunan bu, başarıya giden yolun yarısıdır.