Personel erişim seviyeleri çeşitleri ve farkları
Personel Erişim Seviyeleri Çeşitleri ve Farkları
Geçiş kontrol sistemi kurarken en sık karşılaştığım soru şu oluyor: "Herkesin aynı alanlara mı erişmesi gerekir?" Cevap neredeyse hiçbir zaman evet değil. İşte burada personel erişim seviyeleri devreye giriyor. Doğru erişim seviyeleri tanımlamak, hem güvenliğinizi sağlamlaştırır hem de operasyonel verimliliği artırır. Bu yazıda, kendi sisteminizi kurken hangi seviyeleri nasıl ayarlamanız gerektiğini adım adım anlatacağım.
1. Adım: Temel Erişim Seviyelerini Tanımlamak
Kurduğum ilk sistemlerde başladığım yer her zaman basit bir soru: kuruluşumda gerçekten kaç farklı iş rolü var? Çoğu işletmede dört temel seviye yeterli oluyor:
- Genel Personel (Seviye 1): Ofis alanlarına, kütüphanelere ve ortak kullanım alanlarına erişebilir.
- Departman Sorumlusu (Seviye 2): Departmanın tüm alanlarına ve raporlama alanlarına erişim hakkı vardır.
- Yönetim (Seviye 3): Tüm genel alanlara, yönetim ofislerine ve arşivlere erişebilir.
- Güvenlik Personeli (Seviye 4): Tüm alanlara 7/24 erişim ve sistem yönetimi yetkisi vardır.
Kendi işletmenizin yapısını düşünerek bu temel dört seviyeyi özelleştirin. Daha çok seviyeye ihtiyaç duyabilirsiniz, ama deneyimime göre dörtten fazla tanımlamak yönetimi karmaşıklaştırıyor.
2. Adım: Zaman Tabanlı Erişim Kuralları Eklemek
Bir personelin erişim seviyesi sadece unvanı ile sınırlı değil. Çalışma saatleri de önemli rol oynuyor. Mesela, bir temizlik görevlisine normal mesai saatlerinde hiç erişim vermeyip, akşam 18:00'den sabah 06:00'ya kadar tam erişim veriyorum.
Bunu ayarlarken şu noktaları dikkate alın:
- Departmanın standart çalışma saatleri nedir?
- Vardiyalı çalışan personel var mı?
- Yönetim, mesai dışında da giriş yapabilir mi?
- Hafta sonları ve tatil günlerinde erişim nasıl olmalı?
Ben tüm bu kuralları yazılım tarafında tanımladığım zaman profilleri ile yönetiyorum. Böylece kartın kendisinde değişiklik yapmak gerekmeden, sistem otomatik olarak kural uyguluyor.
3. Adım: Bölge Bazlı Erişim Sınırlandırması
Personel erişim seviyeleri aynı zamanda fiziksel alanlar ile de ilişkili. Bir muhasebe müdürü, üretim hattına girmek istemeyebilir; veya bir teknisyen, müşteri verilerinin tutulduğu odaya erişim için başka bir seviyeye ihtiyaç duyabilir.
Sistem kurulumu sırasında şu soruları kendime sordum:
- Hangi personel hangi kapılara erişmeli?
- Tehlikeli alanlar (makine atölyesi, asansör makinası odası) kimin girmesi gerekiyor?
- Gizli bölümler (arşiv, sunucu odası) sadece kimin erişebilmesi gerekiyor?
- Acil durumlarda tüm kapılar kimlere açılmalı?
4. Adım: Konuk ve Geçici Personel Yönetimi
Gerçek uygulamada en zor durum konuklar ve sözleşmeli personel. Bunlar için sınırlı ve geçici erişim seviyeleri oluşturdum. Örneğin, bir dış danışman sadece belirli bir haftada, belirli saatlerde, belirli odalara erişebiliyor. Sistem otomatik olarak, tanımlanan tarihte bu erişimi kaldırıyor.
Bu seviye için şunları ayarladım:
- Erişim başlangıç ve bitiş tarihleri
- Günlük ve saatlik erişim aralıkları
- Belirli kapılarla sınırlı erişim
- İhtiyaç duyulan tüm alanları (tuvalet, yemek odası vb.) içerme
5. Adım: İzin, Hastalık ve Tatil Dönemleri
Bir personel tatile çıktığında veya hastalık izinindeyken, onun kartı otomatik deaktif olmalı. Ben yazılım üzerinden basit bir şekilde "aktif değil" durumuna getiriyorum. Kart kullanılmaya çalışılsa bile, sistem geçişi engellediği için güvenlik sağlanıyor.
Sık Yapılan Hatalar
Hata 1: Çok fazla seviye oluşturmak – 10-15 farklı seviye tanımlamaya çalışıyordum başlangıçta. Sonra anladım ki, bu yönetim açısından kabus. Dörtten altıya çıkarsanız, kimin hangi seviyede olduğunu takip etmek imkânsız hale geliyor.
Hata 2: Yeni işe giren personele hızlıca tam erişim vermek – Bunu yapmaması gerektiğini öğrendim. En az bir haftanın eğitim döneminde, personel sınırlı seviyelerde çalışmalı. Sistem ve kuralları öğrendikten sonra tam seviyeye çıkarmalı.
Hata 3: Ayrılışları hemen işlememek – Ayrılan bir personelin kartı hala aktif kalıyorsa, güvenlik boşluğu oluşturuyor. Disiplin ile, ayrılış yapıldığı gün kartı deaktif etmeliyim.
Hata 4: Yönetim tarafından yapılan değişiklikleri takip etmemek – Departman yöneticisi "A personeli C bölgesine de gitsin" dediğinde, ben bunu yazılım tarafında güncellemiyor, sadece not alıyordum. Ardından çakışmalar oluşuyordu. Şimdi her talep yazılım üzerinden yapılıyor.
Özet: Kendi Sisteminizi Nasıl Kuracaksınız?
Personel erişim seviyeleri, geçiş kontrol sisteminin kalbı. Doğru tanımlanmışsa, güvenlik sorun olmaz, operasyon akıcı olur. Adım adım ilerleyerek, önce temel seviyeleri belirleyin, sonra zaman kuralları ekleyin, bölge sınırlamaları yapın ve geçici personel sistemini kurun. Her ay bir kez raporlama alıp, kimin ne yapabildiğini kontrol edin. Sistem üzerinde otoriteyi sağlayabildiğiniz zaman, işin asıl zorunluluğu karşılaştığınızı göreceksiniz – hepsi disiplin ve tutarlılık meselesi.