Personel silme çeşitleri ve farkları
Personel Silme Çeşitleri ve Farkları
Geçiş kontrol sistemi kurarken başından sonuna kadar doğru yapılandırması kadar, sistem yönetimi de kritik bir rol oynar. Özellikle personel hareketliliğinin yüksek olduğu ortamlarda, personel silme işlemi düzgün yapılmazsa ciddi güvenlik açıkları ortaya çıkabilir. Ben de bu konuda öğrendiğim deneyimleri sizinle paylaşmak istiyorum.
Personel silme işlemi sırasında yapılan hatalar, ayrılan çalışanların sisteme erişebilmesi anlamına gelebilir. Bu yüzden hangi çeşitleri kullanabileceğinizi ve aralarındaki farkları iyi anlamanız gerekir.
1. Yazılım Tabanlı Silme (Soft Delete)
En yaygın ve güvenli yöntem yazılım tabanlı silmedir. Burada personel kaydını tamamen sistemden silmezsiniz; bunun yerine "pasif" veya "deaktif" durumuna getirirsiniz. Kişinin adı, kartı ve parmak izi verisi veritabanında kalır, ancak erişim yetkisi kaldırılır.
Bu yöntemi tercih etme sebebim şu: Daha sonra personel geri dönerse, eski kaydını aktifleştirmek çok hızlı olur. Ayrıca, güvenlik denetim izleri (audit log) için tüm geçmiş verileriniz kalır. Yazılım tabanlı silme kullanırken dikkat etmeniz gereken nokta, tüm erişim noktalarında aynı anda deaktifleştirme yapılması. Eğer tek bir kapıda erişim yetkisi kalmış kalırsa, sistem yarıyolda bırakılmış demektir.
2. Donanım Tabanlı Silme (Hard Delete)
Bu yöntemde personelin kaydını veritabanından tamamen silersiniz. Veritabanında hiç iz kalır. Yazılım tabanlı silmeye kıyasla daha radikal bir yaklaşımdır.
Donanım tabanlı silmeyi tercih edeceğiniz durumlar vardır. Örneğin, çok hassas bir alanda çalışan birinin verileri tamamen ortadan kaldırmak istediğinizde veya sistemde yer kısıtlaması olduğunda bu yönteme başvurabilisiniz. Ancak daha sonra işe dönüş için yeni kayıt açmanız gerekir. Bu da zaman kaybı demektir.
3. Kademeli Silme (Staged Deletion)
Bu strateji, yazılım ve donanım tabanlı silmenin ortası bir yoldir. Personelin erişim yetkisini hemen kaldırırsınız, ama verilerini belirli bir süre (örneğin 30 veya 90 gün) sistemde tutar, sonrasında otomatik olarak silersiniz.
Kademeli silme benim çok işe yaradı. Özellikle yanlış silme işlemi yapıldığında veya personelin geri dönüşü söz konusu olduğunda bu dönem zarfında geri dönüş yapılabiliyor. Çoğu profesyonel yönetim yazılımı bu özelliği sunuyor.
4. Seçici Silme (Selective Deletion)
Bazen sadece bir bölüm veya belirli kapılara erişimi kaldırmak isteyebilirsiniz. Tüm sistemi kapatmadan sadece o kişinin ilgili alanlara erişimini engeller, diğer yerlerde izni kalır.
Seçici silme, şirket içi transferler için oldukça faydalı. Mesela biri yönetim katından satış katına geçtiğinde, yönetim bölümüne erişimini kaldırırsınız ama genel alanlarına erişim devam eder.
Hangi Yöntemi Seçmelisiniz?
Kurduğunuz sistemin yapısına ve kurumunuzun ihtiyaçlarına bağlıdır. İşten ayrılan personel sayısı fazla ve tekrar işe alım sık ise yazılım tabanlı silme ideal. İç transferler çok oluyorsa seçici silme mantıklı. Çok hassas ortamlarda tamamen veri silmek istiyorsanız donanım tabanlı silmeyi düşünün.
En iyi uygulama kendi deneyimime göre: yazılım tabanlı silmeyi varsayılan yapın, ancak sistem yöneticisinin belirli durumlar için donanım tabanlı silme yapabilmesine izin verin. Her silme işleminden sonra audit log tutun.
Sık Yapılan Hatalar
- Tüm sistemi bilerek kontrol etmeden silmek: Hızlı işi bitirmek istediğinizde, silme işlemini tüm kapılar ve erişim noktalarında senkronize etmeyi unutursunuz.
- Kart ve parmak izi ayrı ayrı silmek: Kimisi sadece kartı, kimisi sadece parmak izini siliyor. Kişinin iki yöntemi de sistemde aktif kalırsa güvenlik zafiyeti oluşur.
- Geçmiş erişim kayıtlarını silmek: Personeli silerken denetim izlerini silmek, yasal sorunlar yaratabilir.
- Yedek sistemde silmeyi unutmak: Yedek güç sistemi veya bulut yedekleme varsa, ana sistemde sildiğiniz kişinin verisi orada kalıyor olabilir.
Özet
Personel silme işlemi, geçiş kontrol sistemi yönetiminin en önemli kısımlarından biridir. Yazılım tabanlı silme en esnekken, donanım tabanlı silme en güvenli seçenektir. Kademeli silme ise her iki dünyanın da avantajını verir. Hangi yöntemi seçerseniz seçin, sistemin tüm bileşenlerinde senkronize bir şekilde yapılması ve tüm işlemlerin kaydedilmesi şart. Aceleye getirip güvenliği zayıflatmayın; bu çalışma kısa vakit alsa da ileride yaratacağı sorunlar çok büyük olur.