Yeni başlayanlar için erişim seviye hiyerarşi
Erişim Seviye Hiyerarşisi Nedir?
Geçiş kontrol sistemine yeni başladığımda en çok kafamı karıştıran konulardan biri, erişim seviye hiyerarşisiydi. Sistem kurarken "herkes her yere girsin" diye düşünenler olduğu gibi, "hiç kimse hiçbir yere girmesin" diye aşırıya kaçanlar da var. Gerçek hayatta ihtiyacınız olan şey, bu iki uç arasında dengeli bir yapıdır.
Erişim seviye hiyerarşisi, basitçe söylemek gerekirse kişilerin kurumunuzda hangi kapılara, hangi saatlerde giriş yapabileceğini tanımlayan bir sistem. Bir insan kaynakları müdürünün tüm ofislere girmesi normal iken, bir stajyerin sadece kendi bölümüne girmesi mantıklıdır. İşte bu mantığı yazılımınıza kodlamak, kendi ellerinizle kurmak gerekir.
Adım 1: Görev Tanımlarına Göre Gruplar Oluşturun
Hiyerarşi kurmaya başlarken, kurumunuzdaki rolleri listeliyorum. Yönetici, müdür, çalışan, temizlik görevlisi, güvenlik, ziyaretçi gibi. Her bir rol, farklı erişim ihtiyaçlarına sahiptir.
Kendi sistemimde beş ana grup tanımladım: Yöneticiler (her yere 24/7), Müdürler (kendi departmanları + genel alanlar), Çalışanlar (kendi departman + ortak alanlar), Ziyaretçiler (sadece belirli alanlar), İtfaiye/Acil (her yere her zaman).
Yazılımda bu grupları oluşturduğumda, daha sonra kullanıcıları bu gruplara atamak çok basit oldu. Kimse ayrı ayrı tanımlanmadı, bütün sistem gruplayarak yönetildi.
Adım 2: Kapıları Bölgelere Ayırın
Erişim seviye hiyerarşisi sadece "kim" sorusuna cevap vermez. "Nerenin kapısı" sorusuna da cevap vermelidir. Binomuzun kapılarını mantıksal bölgelere böldüm:
- Giriş kapıları – Herkesin girmesi gerekir
- İdari bölüm kapıları – Sadece ilgili departmanlar
- Sunucu odası – Sadece BT yöneticileri
- Depo – Depo sorumlusu ve müdürler
- Acil çıkışlar – Herkesin çıkması gerekir ama girmesi değil
Bu bölgelendirmeyi kağıda çizerken çok işe yaradı. Binomun planını açıp her kapıyı sorguladım: "Bu kapıdan kim geçmek zorunda? Farklı saatlerde farklı kişiler geçmeli mi?"
Adım 3: Zaman Profilleriyle Esneklik Katın
Hiyerarşi sadece "gir-girme" değildir. Zaman da çok önemli bir faktördür. Gece vardiyasında çalışan güvenlik görevlisi, gündüz ofislerine girmemelidir. Ancak belki acil durumlarda girebilmelidir.
Ben sistemime üç zaman profili ekledim:
- Çalışma saatleri (08:00 – 18:00, Pazartesi – Cuma)
- Gece vardiyası (18:00 – 08:00)
- 7/24 erişim (Yöneticiler ve acil personel)
Yazılımda bu profillerle kurallar tanımlarken, bir çalışanı "Pazartesi-Cuma 08:00-18:00 arasında Bölüm A kapısına giriş yapabilir" şeklinde belirleyebiliyorum. Hafta sonu bir etkinlik olursa, geçici olarak saatleri uzatıyorum.
Adım 4: Hiyerarşi Tablosunu Çizin
Kağıda basit bir tablo yaptığımda, her şey çok netleşti:
| Rol | Giriş Kapısı | Kendi Departmanı | Sunucu Odası | Tüm Binalar | Zaman |
|---|---|---|---|---|---|
| Yönetici | ✓ | ✓ | ✓ | ✓ | 7/24 |
| Müdür | ✓ | ✓ | ✗ | ✓ | Çalışma saatleri |
| Çalışan | ✓ | ✓ | ✗ | ✗ | Çalışma saatleri |
| Ziyaretçi | ✓ | ✗ | ✗ | ✗ | Davet saatleri |
Bu tabloyu yazılımda gruplicara dönüştürmek çok kolaydı. Her grup için hangi kapılara erişim olacağını, hangi saatler içinde olacağını belirledim.
Sık Yapılan Hatalar
Hata 1: Aşırı karmaşıklaştırma – Başlarda her kullanıcı için ayrı kural yapmaya çalıştım. Sonra anladım ki gruplar kullanmak daha akıllıca. Yeni bir çalışan gelince tüm kuralları tekrar yazmak yerine, onu doğru gruba atıyorum.
Hata 2: Acil durumları unutmak – İtfaiyeci, paramedik, acil müdahale ekibi her yere girebilmeli. Bu kuralları en başta tanımlamadığımda, sorun yaşadım. Şimdi, sistem kurmaya başlarken ilk işim acil erişim kurallarını belirliyorum.
Hata 3: Zaman profillerini göz ardı etmek – Hiyerarşi sabit değildir. Aynı kişi, aynı kapı, farklı saatlerde farklı yetkilere sahip olabilir. Bunun için yazılımın zaman profil özelliğini iyi kullanmam gerekti.
Hata 4: Belgelendirme yapmamak – Hiyerarşimi bir kağıda (veya dosyaya) yazmadığımda, altı ay sonra neden böyle kurduğumu unutdum. Şimdi her kuralın yanına "neden" yazıyorum.
Sonuç: Basit Başlayın, Düşün, Uygulamaya Geçin
Erişim seviye hiyerarşisi kurmak, ilk bakışta karışık gelse de, adım adım gitmek kolaydır. Kendi rollerinizi tanımlayın, kapıları gruplayın, zaman profillerini belirleyin. Ardından yazılımınızda gruplar ve kuralları oluşturun. İlk ay kural değişiklikleri yapmak normaldir; sistem zaman içinde olgunlaşır.
Unutmayın, en iyi sistem, kullanımı kolay ve hatalardan arınmış sistemdir. Herkes "bu kapıya girmeli miyim?" diye düşünmemelidir – sistem bunu kendisi belirleyip, kart okuttuktan sonra kapı açılıp açılmayacağına karar vermelidir.