Erişim Yetkileri ve İşten Ayrılan Çalışanlar
Kim, neye, neden erişebiliyor? Doğru yetki yönetimi ve düzenli hesap devir-teslimi, bir hesabın ele geçirilmesinin tüm işletmeye yayılmasını önler.
İşletmeniz büyüdükçe hesaplar, paylaşılan klasörler ve uygulama erişimleri çoğalır. Bunlar düzenli yönetilmezse, ele geçirilen tek bir hesap tüm sistemlerinize açılan bir kapıya dönüşür. Erişim yönetimi karmaşık olmak zorunda değil; birkaç ilke yeterli.
En az yetki ilkesi
Herkese, işini yapması için gereken en düşük erişimi verin, fazlasını değil. Bir muhasebe çalışanının sunucu yöneticisi olmasına gerek yoktur. Böylece bir hesap ele geçse bile saldırganın ulaşabileceği alan daralır.
Yönetici hesaplarını ayırın
- Yönetici (admin) yetkilerini yalnızca gerektiğinde ve ayrı hesaplarla kullanın; günlük işleri normal hesapla yapın.
- Yönetici hesaplarında mutlaka iki adımlı doğrulama↗ olsun.
Paylaşılan hesaplardan kaçının
“Hepimiz aynı şifreyi kullanıyoruz” yaygın ama risklidir: kimin ne yaptığı belli olmaz ve bir kişi ayrıldığında şifreyi herkes değiştirmek zorunda kalır. Mümkün olduğunca herkese kendi hesabını verin; ortak hesap zorunluysa bir parola yöneticisiyle yönetin.
Giriş, değişiklik ve ayrılma (devir-teslim)
- Başlarken: Yeni çalışana yalnızca ihtiyacı kadar erişim tanımlayın.
- Görev değişiminde: Eski rolün erişimlerini kaldırmayı unutmayın; yetkiler zamanla birikmesin.
- Ayrılırken: Çalışan ayrıldığı gün tüm erişimlerini kapatın, e-posta, bulut, uygulamalar ve fiziksel kartlar dâhil. Cihazlarını geri alın.
Kısa bir “işe alım/ayrılış” kontrol listesi, unutulan açık bir hesabın ileride sorun olmasını önler.





