Geçiş kontrolünü kendi ellerinizle kurun
Bölümler
Bunlar da ilginizi çeker
Site hakkında
Kartlı geçiş, akıllı kilit ve kapı otomasyonu konularını uygulamalı anlatan bağımsız bir kaynak. Ürün seçiminden kablolamaya, kurulumdan arıza çözümüne kadar adım adım rehberler bulursunuz.

Personel Yetki Seviyesi Tanımlama ve Sınıflandırma

Personel Yetki Seviyesi Tanımlama ve Sınıflandırma

Geçiş kontrol sistemini kurarken karşılaştığım en önemli karar noktalarından biri, çalışanların hangi alanlara erişebileceklerini belirlemekti. İlk başta herkesin her yere girmesi kolay görünüyor, ama işin içine girdiğinde anlıyorsunuz ki bu kaotik bir ortam yaratıyor. Personel yetki seviyelerini doğru tanımlamak, hem güvenliği sağlamanın hem de operasyonun akıcı işlemesinin anahtarı.

Bu rehberde, çalışanları yetki seviyelerine göre nasıl sınıflandıracağınızı adım adım anlatacağım. Deneyimlerim üzerinden giderek, neler yapılmalı neler yapılmaması gerektiğini paylaşacağım.

1. Organizasyonunuzun Yapısını Haritalayin

Yetki seviyelerini tanımlamadan önce, şirketinizin fiziksel ve organizasyonel yapısını net bir şekilde ortaya koymanız gerekir. Hangi bölümler var? Her bölümde kaç kişi çalışıyor? Hangi alanlar kritik, hangiler gündelik kullanım alanları?

Ben bu aşamada bir kağıt üzerine binaya ait tüm alanları çizdim: giriş, ofisler, depo, teknik oda, sunucu odası, yönetici katı. Sonra her alana kimin erişmesi gerektiğini düşündüm. Güvenlik görevlisi tüm alanlara girebilmeli mi? Muhasebe personeli sunucu odasına girmeli mi? Bu sorulara verdiğiniz cevaplar, yetki mimarisini belirler.

2. Yetki Seviyelerini Tanimlayın

Kendi sistemimde beş temel seviye oluşturdum. Siz ihtiyacınıza göre daha az ya da daha çok seviye yapabilirsiniz:

  1. Seviye 1 - Ziyaretçi/Danışman: Sadece giriş kapısı ve ortak alanlar (lobi, toplantı odaları). Sınırlı süre için yetki.
  2. Seviye 2 - Genel Personel: Kendi bölümü ve ortak alanlar. Depo ve teknik odaya erişim yok.
  3. Seviye 3 - Bölüm Müdürü: Kendi bölümü, diğer bölümlerin ortak alanları, ancak sunucu odası kapalı.
  4. Seviye 4 - Teknik Personel/BT Sorumlusu: Sunucu odası, elektrik odası, ve tüm teknik alanlar.
  5. Seviye 5 - Yönetim/Yönetici: Tüm alanlara 24/7 erişim.

Bu seviyeleri tanımlarken, "minimum erişim" ilkesini takip ettim. Her bir kişiye sadece görevini yerine getirmesi için gerekli olan erişimi verdim, daha fazlasını değil.

3. Alanlari Erişim Gruplarına Ayirin

Yetki seviyelerini tanımladıktan sonra, fiziksel alanları gruplandırdım. Örneğin:

Bu gruplandırma, yazılımda kullanıcı, grup ve zaman profili yönetimi yaparken çok işimize yaradı. Bir kişiyi gruba eklemek veya çıkarmak, o kişinin tüm erişimini anında güncelliyor.

4. Zaman Tabanlı Erişim Kuralları Olusturun

Sadece fiziksel erişimi değil, erişim saatlerini de tanımladım. Güvenlik görevlisinin gece vardiyası varsa, onun erişimi saat 22:00 ile 06:00 arasında açılıyor. Normal personel ise sadece iş saatleri içinde erişebiliyor. Bu, sistem yönetimi açısından büyük bir güvenlik katmanı ekliyor.

5. İstisnaları Yönetin

Bazen kuralların dışında durumlar çıkıyor. Muhasebe müdürü bir gün sunucu odasında teknik personeelle görev yapması gerekebilir. Bu durumda, geçici olarak o kişiye ekstra yetki veriyorum, ama belirli bir tarih ve saate kadar sınırlayıyorum. Bu şekilde, sistem kalite kaybetmiyor.

Sik Yapılan Hatalar

Hata 1 - Herkesin her yere erişmesi: "Karmaşık olmasın" diye tüm personele Seviye 3 veren şirketler gördüm. Bu, güvenlik açığı yaratıyor ve yönetim imkansız hale geliyor.

Hata 2 - Kurulduktan sonra güncelleme yapmamak: Birisi başka bölüme geçince, eski yetkileri iptal etmeyi unutmak çok sık yaşanan bir sorundur. Her ay bir kez gözden geçirin.

Hata 3 - Mimar veya sistem planlayıcı olmadan başlamak: "Şu an yeterli" diye basit bir yapı kurarsanız, büyüdükçe değiştirme maliyeti artar. Baştan düşünün.

Hata 4 - Zaman profillerini göz ardı etmek: Haftasonları tüm ofislerin kapalı olması gerekir. Bunu yazılımda tanımlamayıp, sadece işletme kuralı olarak bırakmak, hataya davet çıkarmak demektir.

Özet

Personel erişim rolleri tanımlamak, geçiş kontrol sisteminizin temelini oluşturur. Şirket yapısını anlayin, yetki seviyelerini net şekilde kategorize edin, fiziksel alanları gruplara bölün, zaman kuralları ekleyin ve istisnalara hazırlıklı olun. Bunları düzgün yaparsanız, güvenlik artar, yönetim kolaylaşır ve çalışanlar da nerede neye erişebileceklerini bilirler. Sonrası bakım meselesi; düzenli olarak sistemi gözden geçirin, değişiklikleri anında yapın.

© 2026 MMD Access