Yeni başlayanlar için geçiş politikası kurumsal
Geçiş Politikası Kurumsal: Yeni Başlayanlar İçin Kapsamlı Rehber
İlk kez bir geçiş kontrol sistemi kurmak üzere olan biriyseniz, teknik detaylardan önce en önemli adımı atmanız gerekiyor: sağlam bir geçiş politikası kurumsal oluşturmak. Politika olmadan, en pahalı donanımı bile satın alıp kurarsanız, sistem kaotik hale gelir. Deneyimlerime dayanarak söyleyebilirim ki, işletmelerin çoğu bu adımı atlamakta, sonra da ciddi güvenlik açıkları ve yönetim sorunlarıyla karşılaşmaktadır.
Geçiş politikası, kısaca kim, ne zaman, nereden giriş yapabilir sorusuna cevap veren yazılı kurallar bütünüdür. İnsan kaynakları, fiziki güvenlik ve operasyon ekiplerini bir masada topladığımda, çoğu zaman "ne olacağını düşünmedik" yanıtı alıyorum. İşte tam bu noktada başlamalısınız.
Adım 1: Alanlarınızı Tanımlayın
Kurumunuzda kaç ayrı bölüm, oda veya alan vardır? Bir ofiste müdür odası, muhasebe, depo, sunucu odası gibi kritik alanlar olabilir. Bir hastanede ameliyathane, yoğun bakım, eczane vardır. Bir fabrikada üretim hattı, kalite kontrol, özel depo vardır.
Her alanı listeleyin ve güvenlik seviyesini belirleyin:
- 1. Seviye: Herkesin erişebileceği (koridorlar, ortak alanlar)
- 2. Seviye: Çalışanların erişebileceği (kendi departmanları)
- 3. Seviye: Sadece yetkili kişilerin erişebileceği (yönetim, teknik odalar)
- 4. Seviye: En kısıtlı erişim (gizli işlemler, kritik veriler)
Bu sınıflandırma, hangi tür okuyucuyu nereye kuracağınız konusunda yol gösterecektir. Kart mı, şifre mi, biyometri mi kullanacağınız kararını bu noktada almaya başlayabilirsiniz.
Adım 2: Kullanıcı Grupları Oluşturun
Politikayı bireysel olarak değil, grup bazında yazmak çok daha pratiktir. "Muhasebe müdürü" değil, "muhasebe ekibi" diye düşünün. "Güvenlik görevlisi Ali" değil, "güvenlik görevlileri" grubu.
Örnek gruplar:
- İdari personel
- Teknik personel
- Operasyon ekibi
- Ziyaretçiler
- Dış hizmet sağlayıcılar (temizlik, bakım vb.)
- Yönetim
Her grubun hangi alanlara, ne saatler arasında erişeceğini yazın. Örneğin, "Ziyaretçiler sadece resepsiyon ve toplantı salonlarına, saat 8-17 arasında erişebilir" şeklinde.
Adım 3: Zaman Profilleri Belirleyin
Geçiş, sadece "kim" sorusuna değil, "ne zaman" sorusuna da cevap vermedir. Gece vardiyası var mı? Hafta sonu açık mısınız? Tatillerde sistem nasıl çalışacak?
Profiller oluşturun:
- Normal çalışma saatleri (8-17, Pazartesi-Cuma)
- Gece vardiyası (17-08, Pazartesi-Cuma)
- Hafta sonu (sınırlı erişim)
- Tatil dönemleri (minimum personel)
- Acil durumlar (tüm kapılar açık veya kontrollü açık)
Yazılımda kullanıcı yönetiminde zaman profili denilen özellikle bu kuralları sisteme kodlayabilirsiniz. Böylece 23:00'de bir muhasebeci kapıda dursa bile sistem karşılık verme talimati almaz.
Adım 4: Kimlik Doğrulama Yöntemini Seçin
Politikada hangi yöntemle doğrulama yapacağınızı yazmalısınız. Kart, şifre, parmak izi, yüz tanıma veya bunların kombinasyonu mu? Her seçeneğin avantajı ve dezavantajı vardır.
Düşük güvenlikli alanlara kart yeterli olabilir. Yüksek güvenlikli alanlarda kart + şifre kombinasyonu gerekebilir. Sunucu odası gibi kritik alanlar için biyometrik + kart kombinasyonu daha güvenlidir.
Adım 5: Acil Durumlara Karşı Plan Yapın
İtfaiye çıkışı nasıl çalışacak? Elektrik kesintisinde sistem ne yapacak? Bir çalışanın kartı kaybolursa? Birinin pozisyonu değişirse? İşten ayrılırsa?
Yazılı prosedürler olmalı:
- Kart kaybı durumunda 24 saat içinde hangi talep edilecek
- Elektrik kesintisinde hangi kapılar manuel açılacak
- Acil çıkışlar yangın alarmıyla entegre edilecek
- İşten ayrılan personelin erişimi aynı gün iptal edilecek
Adım 6: Denetim ve Güncellemeler
Politika yazıldıktan sonra bile, her üç ayda bir gözden geçirin. Yeni işe alınalar vardır, departmanlar değişir, teknoloji gelişir. Sistem loglarını düzenli kontrol edin: kimler çok fazla erişim denemesi yapıyor? Hangi saatlerde anormal aktivite var?
Sık Yapılan Hatalar
Hata 1: Politika olmadan sistemi kurma. Teknik altyapı hazır hale geldiğinde, kuralları "sonra yazarız" diyenler kaosu davet ederler. Baştan yazın.
Hata 2: Gözlemcilik eksikliği. Politika yazıp unutmak fayda sağlamaz. Düzenli kontrol ve uyarlanması gerekir.
Hata 3: Acil çıkışları göz ardı etme. Yangın alarmı entegrasyonu sadece yasal zorunluluk değil, cankurtaran bir kuralıdır. Mutlaka ekleyin.
Hata 4: İşten çıkan kişilerin erişimini geciktirme. Bir çalışan ayrıldığında, kaç saat geçecek de kartı iptal edilecek? Yazılı olmalı ve acil durumlarda dakikalar içinde yapılmalı.
Özet ve Sonraki Adımlar
Bir geçiş politikası kurumsal, teknik seçimlerinizi şekillendirir. Donanım ve yazılıma başlamadan önce, kimlerin nereye erişeceğini yazılı olarak tanımlayın. Alanları, grupları, saatleri ve acil durumları belirleyin.
Daha sonra, bu kuralları sisteme kodlamak için uygun donanımı seçeceksiniz. Kart başında başlamanız gerekiyorsa, biyometrik sistemler hakkında bilgi edinin. Yazılım tarafından, kullanıcı ve grup yönetiminin nasıl yapıldığını öğrenin. Politika bunu kolaylaştıracaktır.