Geçiş politikası kurumsal çeşitleri ve farkları
Geçiş Politikası Kurumsal Çeşitleri ve Farkları
Geçiş kontrol sistemini kurmaya karar verdiğimde, en çok kafamı karıştıran konu hangisinin doğru politikayı seçmek oldu. İş yerinin büyüklüğüne, çalışan sayısına ve güvenlik ihtiyaçlarına göre tamamen farklı yaklaşımlar gerektiğini fark ettim. Bugün size bu deneyimi aktarmak ve geçiş politikası kurumsal uygulamalarının çeşitlerini anlatmak istiyorum.
1. Zaman Tabanlı Erişim Politikası
Bu, en temel ve yaygın kullanılan yöntemdir. Çalışanlara belirli saatlerde belirli alanlara giriş izni verirsiniz. Örneğin, muhasebe müdürü sabah 8 ile akşam 6 arasında muhasebe ofisine girebilir, ancak hafta sonları sisteme erişemez.
Ben bu yöntemi ilk olarak denemiştim çünkü uygulaması oldukça kolaydı. Yazılımda çalışanı seçip "Zaman Profili" atadığımda, sistem otomatik olarak izin verilen saatlerde kapıyı açıyordu. Ancak fark ettim ki bu, hafta sonu veya tatil günlerinde hariç tutmayı manuel olarak ayarlamayı gerektiriyordu.
2. Bölge ve Seviye Tabanlı Politika
Kurumumuzda farklı departmanlar için farklı güvenlik seviyeleri gerekiyordu. İnsan kaynakları çalışanı tüm ofislere girebilirken, temizlik personeli sadece belirlenen saatlarda ve belirli alanlara erişebilmeliydi.
Bu politikada çalışanları "Gruplar" oluşturarak yönetirsiniz. Her gruba hangi kapılara ve alanları erişebileceğini tanımlarsınız. Yönetim konforlu olsa da, kurulum aşamasında alanlarınızı iyi haritalandırmanız gerekir. Yazılımda kullanıcı, grup ve zaman profili yönetimini doğru yaparsanız, sonrasında sistem otomatikleşir.
3. Dinamik Kural Tabanlı Politika
Daha ileri bir yaklaşım, belirli koşullara göre değişen kurallardır. Mesela, bir çalışan normalde saat 9'da gelip 5'te gidiyorsa, akşam saatlerinde aynı alana girse sistem bunu olağandışı kabul edebilir ve yöneticiye uyarı gönderebilir.
Ya da bir projede çalışan dışarıdan danışman geçici olarak şantiye ofisine girebilmeli ancak kütüphanesi olmayan alanlar hariç. Bu tür senaryolar dinamik kural gerektirir. Uygulaması karmaşık olsa da, güvenliğin en yüksek seviyesi bu tür politikalarda sağlanır.
4. Ziyaretçi Yönetim Politikası
Kurumsal ortamlarda dış ziyaretçiler de bulunur. Müteahhit, satıcı, muhasebeci gibi geçici erişim hakları gereken kişiler için ayrı bir politika uygulamak akıllıca. Biz ziyaretçilere 8 saatlik, tek seferlik geçici kartlar veriyorduk. Sistem otomatikman süresi dolduğunda kartı devre dışı bırakıyordu.
5. Acil Durum Politikası
Yangın çıktığında veya güvenlik tehdidi yaşandığında, sistem normal kuralları geçersiz kılmalı ve acil çıkış yollarını açmalıdır. Oto-kilit mekanizmalarının elektrik kesintisinde nasıl davranacağını da bu kapsamda planlarsınız. Acil durumlarda kimin hangi alanları açabileceği önceden tanımlanmalıdır.
Sık Yapılan Hatalar
- Politikayı kurup sonra unutmak: İnsan kaynakları yeni çalışan işe aldığında geçiş kontrol ekibine haber vermezse, kişi sisteme kaydolmadan kalabilir.
- Çalışan ayrılırken kartı silmemek: Başlangıçta bu çok önemli görülmese de, yıllar sonra eski çalışanlar sisteme girmeye devam ederse büyük sorun yaratır.
- Bölüm değişiklikleri ihmal edilmek: Birisi muhasebe'den pazarlamaya geçtiğinde, eski bölüm erişimini kaldırmayı unutmak yaygın hata.
- Yedek kilit mekanizması olmamak: Sistem arızalandığında, kapıyı manuel olarak açabilecek mekanizmayı hazırlamayan işletmeler sıkıntıya girer.
Özet
Geçiş politikası kurumsal yönetimi, başta karmaşık görünse de, temel ilke aynıdır: doğru kişinin doğru zamanda doğru yere erişmesi. Zaman tabanlı basit politikalarla başlayıp, ihtiyaç doğrultusunda bölge tabanlı ve dinamik kurallara evirmek mantıklı bir stratejidir. Önemli olan, politikayı kurup unutmamak, insan kaynakları ile düzenli iletişim halinde kalmak ve belirli aralıklarla sistem gözden geçirmektir. Bu şekilde hem güvenliğiniz sağlam kalır, hem de yönetim kolaylığı elde edersiniz.