Yeni başlayanlar için çalışan ayrılış
Yeni Başlayanlar İçin Çalışan Ayrılış: Sisteminizi Güvenli Tutmanın Yolu
Geçiş kontrol sistemini kurmaya başladığınızda, birçok şey akılınıza gelir: hangi okuyucuyu seçeceğim, kilit türü nasıl olmalı, yazılım ayarları ne olacak. Ama işin içinde bir ayrıntı var ki çoğu kişi göz ardı ediyor: çalışan ayrılış prosedürü. Bir çalışanınız istifa ettiğinde, farklı bir departmana geçtiğinde veya işten ayrılma nedenine bakılmaksızın, bu kişinin erişim haklarını ne yapacaksınız?
Ben de başlangıçta bu soru karşısında boş kalmıştım. Ama geçiş kontrol sistemleri hakkında öğrendikçe fark ettim ki, bu konu aslında çok ciddi bir güvenlik meselesi. Şimdi size bu süreci nasıl yönetebileceğinizi adım adım anlatmak istiyorum.
1. Ayrılış Planlaması: Önceden Hazırlanmak
Çalışan ayrılışı, ani gelişmelerin olduğu an başlamamalıdır. İdeal olarak, çalışan istifa ettiğini bildirdikten veya başka bir role geçeceğini öğrendikten sonra, resmi ayrılış tarihinden en az birkaç gün (hatta hafta) öncesinde prosedürü başlatmalısınız.
Ayrılış döneminde bile o kişinin belirli alanlara erişmesi gerekebilir. Örneğin, ödemenin yapıldığı finansman departmanına, ya da bilgisini paylaşması gereken bir ofise. Bu yüzden hemen tüm yetkisini kaldırmayın. Bunun yerine, ayrılış tarihinin ne olduğunu yazılımınızda açıkça belirleyin. Yazılımda kullanıcı, grup ve zaman profili yönetimi dediğimiz sistem sayesinde, belirli bir tarihte otomatik olarak erişimi kapatmak mümkündür.
2. Envanteri Kontrol Edin
Çalışanın elinizde tuttuğu tüm erişim araçlarını listeleyin:
- Mıknatıslı kartlar
- RFID kartları veya bant bileklikler
- Zil kodu ya da şifre
- Yazılımdaki parmak izi kaydı
- Yüz tanıma verisi (eğer kullanıyorsanız)
- Mobil erişim uygulamasına olan erişimi
Her bir kaynağı birer birer not edin. Çalışanın masasında bulduğunuz eski kartlar, loker anahtarları, tüm bunlar önemlidir. Kayıp kartlar varsa, özellikle not alın çünkü bunu sonra incelemeniz gerekebilir.
3. Yazılımda Erişim Haklarını Değiştirin
Bunun en kritik adımıdır. Ayrılış tarihinde, yazılımda o çalışanın tüm erişim profillerini değiştirin. Eğer çalışan bir alan yöneticisiyse veya hassas bölgelere erişimi varsa, bu işlemi kendi başınıza yapabilirsiniz ama başka bir sorumlu kişiye yaptırmak daha güvenlidir.
Yazılımınız içinde, çalışanın erişim izinlerini tamamen silebilir ya da devre dışı bırakabilirsiniz. Devre dışı bırakmak daha iyi bir yaklaşımdır, çünkü geçmişte işe alınmış olan kişilerin kaydı kalır ve denetim izinden silinmez. Bu, ileride şüpheli bir erişim olursa araştırmanızı kolaylaştırır.
4. Kart ve Kimlik Araçlarını Geri Alın
Tüm fiziksel erişim kartlarını, anahtarlarını ve diğer kimlik doğrulama araçlarını resepsiyon veya yönetim ekibiniz aracılığıyla geri alın. Bir kontrol listesi tutun ve aldığınız her şeyi işaretleyin. Kart geri alınamadıysa, yazılımda o kartı derhal bloke edin.
RFID kartları kopyalanabilir mi diye düşündüğünüzü biliyorum—doğru, bazı kartlar daha kolay kopyalanabilir. Bu yüzden, eğer hassas bir ortamdaysanız, çalışan ayrılıktan sonra güvenli kartlara geçiş yapmayı düşünebilirsiniz.
5. Acil Durumlar ve Yangın Çıkışlarını Kontrol Edin
Çok önemli bir nokta: acil çıkışlar özel kurallara tabidir. Çalışan ayrılsa bile, yangın alarmı çalındığında ya da acil durumda çıkış kapılarından hiç kimse engellenmemelidir. Yazılımınızda acil çıkış modunu doğru şekilde ayarladığınızdan emin olun. Çalışan ayrılmış olsa bile, o acil kapıdan çıkabilmesi gerekir.
6. Raporlama ve Denetim
Bütün bu işlemleri yazılımınızda bir kayıt olarak tutun. Kimin, ne zaman, hangi erişim haklarını kaybettiğini görebileceğiniz bir rapor oluşturun. Bu, hem kendi yönetiminiz için hem de ileride herhangi bir anlaşmazlık durumunda ispat olarak işinize yarayacaktır.
Sık Yapılan Hatalar
Hata 1: Kartı geri almadan yazılımda erişimi kapatmak. Eğer çalışan o kartı saksa, daha sonra bulup biri tarafından kullanılabilir. Her zaman fiziksel araçları geri alın.
Hata 2: Yazılım erişimini kapatmayı unutmak. İnsanlar çıkış kapısının anahtarını unutabilir ama yazılımdaki erişimi unutmuş mü? Bu daha tehlikelidir.
Hata 3: Acil çıkış ayarlarını bozulmuş şekilde bırakmak. Çalışan ayrılışında acil ayarlarını değiştirmeyin. Yangın anında hiç kimse sıkışıp kalmamalıdır.
Hata 4: Şifreleri ya da zil kodlarını değiştirmeyi erteleme. Eğer çalışan bir kodu biliyorsa ve hala geçerli ise, yazılımda o kodu hemen devre dışı bırakın.
Özet
Çalışan ayrılışı, sistemin ne kadar iyi kurulduğunun bir testidir. Prosedürü adım adım izlediğinizde, işin her aşaması kontrollü ve güvenli hale gelir. Envanteri kontrol edin, yazılımda erişimi değiştirin, fiziksel araçları geri alın, raporlama yapın—ve unutmayın ki acil çıkışlar daima serbest olmalıdır.
Başında geri dönüş ve iyileştirme yapılamayacak bir karar vermek istemiyorsanız, her çalışan için bir kontrol listesi oluşturmanızı tavsiye ederim. Işınız büyüdükçe, bu liste size paha biçilmez olacaktır.