Personel Yetki Seviyesi Tanımlama ve Sınıflandırma
Personel Yetki Seviyesi Tanımlama ve Sınıflandırma
Geçiş kontrol sistemini kurarken karşılaştığım en önemli kararlardan biri, hangi çalışanın nereye girebileceğini tanımlamak oldu. İlk başta basit görünüyor ama işin içine girince, bir yönetici ile stajyerin aynı yetkiye sahip olmasının ne kadar sorunlu olduğunu fark ettim. Bu rehberde, şirket hiyerarşisine uygun personel erişim seviyeleri nasıl kurulur, bunu adım adım anlatacağım.
1. Şirket Yapınızı Harita Haline Getirin
Yetki seviyeleri tanımlamadan önce, şirketinizin fiziksel ve örgütsel yapısını net bir şekilde çizmelisiniz. Hangi departmanlar var? Her departmanda kimler çalışıyor? Hangi alanlar hangi bölümlere ait? Ben bunu bir kağıda şematik olarak çizdim ve her alana kimin erişmesi gerektiğini not aldım.
Örneğin, bir üretim şirketinde:
- Genel alanlar: Tüm çalışanlar (giriş, kantin, koridorlar)
- Üretim bölümü: Sadece üretim ekibi ve yöneticileri
- Kalite kontrol: Kalite ekibi ve operasyon müdürü
- Yönetim ofisleri: Sadece ilgili personel
- Sunucu odası: Sadece IT sorumlusu ve sistemci
- Kasa/Muhasebe: Muhasebe ekibi ve finansal yetkilililer
2. Yetki Seviyelerini Tanımlayın
Şirketinizin yapısını belirledikten sonra, kaç tane yetki seviyesine ihtiyacınız olduğunu kararlaştırın. Çok fazla seviyi karmaşık olur, çok az seviyi ise esnek olmaz.
Benim önerim, başta 4-6 seviye ile başlamanızdır:
- Seviye 1 - Ziyaretçi: Sadece giriş ve genel alanlar
- Seviye 2 - Üretim Personeli: Üretim bölümü ve genel alanlar
- Seviye 3 - Departman Yöneticisi: Kendi bölümü + yönetim alanları
- Seviye 4 - Operasyon Müdürü: Tüm üretim alanları, idari bölümler
- Seviye 5 - Genel Müdür: Neredeyse tüm alanlar (sunucu odası dışında)
- Seviye 6 - Sistem Yöneticisi: Tüm alanlar ve sunucu odası
3. Zaman Tabanlı Erişim Ayarları
Sadece kim neye girebileceğini değil, ne zaman girebileceğini de belirlemek çok yararlı. Geçiş kontrol sisteminde bunu zamanlı profillerle yapabilirsiniz.
Örneğin:
- Üretim personeli sadece vardiya saatlerinde üretim bölümüne girsin
- Temizlik görevlileri sadece mesai saatleri sonrası genel alanlara girsin
- Yöneticilerin erişim sınırlaması olmasın
- Hafta sonu ve tatil günlerinde sadece belirli yetkililere erişim açık olsun
4. Yazılım Üzerinden Uygulamaya Geçin
Geçiş kontrol yazılımında iki ana konsept var: kullanıcılar ve gruplar. Bunu doğru kullanmak yönetimi çok kolaylaştırır.
Şöyle yapıyorum:
- Her çalışanı sisteme bireysel olarak ekle
- Departman veya rol bazında gruplar oluştur (Üretim Ekibi, Muhasebe, Yönetim vb.)
- Her gruba uygun yetki seviyeleri ve zaman profillerini ata
- Yeni bir personel geldiğinde, sadece onu gruba ekle ve otomatik olarak doğru yetkilere sahip olur
5. İstisnalar ve Özel Durumlar
Her şey kural dahilinde gitmez. Bazen bir teknikerin çıkış yaparken geçici olarak sunucu odasına erişmesi gerekebilir. Benim yaklaşımım, bu istisnalar için geçici erişim yetkisi vermek. Yazılımde belirli bir tarih aralığında aktif olan erişim profilleri oluşturabilirsiniz.
Sık Yapılan Hatalar
Hata 1: Tüm çalışanlara aynı seviyeyi vermek – Bu güvenlik açığı yaratır ve yönetim zorlaşır. Her kişiye ihtiyacı olan minimum erişim hakkını verin.
Hata 2: Yetkileri belirledikten sonra asla gözden geçirmemek – Personel devir, departman değişiklikleri olur. En az ayda bir kontrol edin.
Hata 3: Zaman profillerine dikkat etmemek – Vardiya sisteminiz varsa, erişim yetkisini de buna göre ayarlayın. Aksi halde gece vardiyasındaki personel gündüz saatlerinde giremez.
Hata 4: Ayrılan personelin yetkisini silmemek – İş çıkan biri sisteme kalırsa, istenmeyen kişiler binaya girebilir. Hemen yetkisini kaldırın.
Özet
Personel erişim seviyeleri kurmak, başta zaman alıcı görünse de, uzun vadede şirketinizin güvenliğini ve verimliliğini sağlar. Önce yapınızı anlayin, sonra mantıklı seviyeleri tasarlayin, ve bunu yazılımda disiplinli bir şekilde yönetin. Her ay kontrol etmek, hata yapma ihtimalini en aza indirir ve sisteminiz her zaman güvenilir kalır.