Hazırlık neden çalışanın ilk gününden önce başlamalı?
Yeni çalışan süreci bilgisayarı masaya bırakmaktan daha geniş. Kullanıcı hesabı, e-posta, uygulamalar, dosya erişimleri, yazıcılar ve gerekiyorsa VPN gibi ihtiyaçlar önceden bilinmezse kişi ilk saatlerini erişim bekleyerek geçirebilir.
Hazırlık rol üzerinden başlamalı. Departman, çalışma şekli, kullanacağı uygulamalar ve hangi veriye erişmesi gerektiği bilindiğinde cihaz daha doğru hazırlanır.
Başka bir çalışanın hesabını kopyalamak hızlı görünebilir ama gereksiz yetkileri de taşıyabilir. Aynı unvana sahip iki kişinin proje veya müşteri erişimi aynı olmak zorunda değil.
Hangi hesap ve erişimler işe başlamadan hazır olmalı?
Kişiye özel kurumsal hesap oluşturulur, gerekli lisans atanır ve ilk oturum güvenli şekilde planlanır. Ortak kullanıcı hesabı kişisel hesabın yerine kullanılmamalı.
Grup üyelikleri, paylaşılan posta kutuları, Teams veya ortak alanlar, iş uygulamaları ve VPN erişimi farklı onay sahiplerine bağlı olabilir. Bu yüzden hepsini tek bir 'hesap açıldı' kutusuyla tamamlanmış saymamak gerekir.
MFA kaydı da ilk günün parçası. Kullanıcı hangi doğrulama yöntemini kullanacağını ve telefon değişirse nasıl destek alacağını bilmeli.
- Kişiye özel kurumsal hesap ve e-posta adresi
- Göreve uygun lisanslar
- Grup, ortak klasör ve paylaşılan posta kutusu erişimleri
- MFA kaydı ve kurtarma bilgisi
- VPN veya uzaktan çalışma erişimi
- Geçici yetkiler için bitiş tarihi
Cihaz tesliminden önce hangi temel kontroller yapılmalı?
Windows veya macOS cihaz desteklenen sürümde olmalı ve güvenlik güncellemelerini alabilmeli. Disk şifreleme, ekran kilidi ve işletmenin kullandığı uç nokta koruması teslimden önce kontrol edilir.
Uygulamalar güvenilir kaynaktan kurulmalı ve kullanıcının lisansıyla eşleşmeli. Tarayıcı, Office uygulamaları, iletişim araçları ve role özel programlar gerçekten açılarak test edilebilir.
Cihaz envanterinde model, seri numarası, kullanıcı, garanti ve teslim edilen aksesuarların bulunması daha sonra kayıp, arıza veya çalışan ayrılığı durumunda ciddi zaman kazandırır.
- Desteklenen işletim sistemi ve güncellemeler
- Disk şifreleme ve kurtarma anahtarı
- Onaylı güvenlik ve yönetim araçları
- Göreve gerekli uygulamalar
- Yazıcı, dock, kulaklık ve diğer çevre birimleri
- Seri numarası, kullanıcı ve garanti kaydı
İlk gün kullanıcıya hangi güvenlik bilgileri verilmeli?
Kullanıcı yalnızca parolasını almamalı. MFA isteğini nasıl doğrulayacağını, cihazı kilitlemeyi, kurumsal dosyaları nerede tutacağını ve şüpheli e-posta veya kayıp cihazı nereye bildireceğini de bilmeli.
Uzun politika belgesi yerine birkaç dakikalık gerçek kullanım kontrolü daha faydalı olabilir. Kullanıcı oturum açsın, e-posta ve takvimi kontrol etsin, gerekli dosyaya erişsin ve destek kanalını bilsin.
Geçici parola, kurtarma kodu veya hassas kurulum bilgileri masaüstünde açık not olarak bırakılmamalı. İlk girişte parola değişimi veya güvenli teslim yöntemi kullanılabilir.
İlk haftadan sonra neden kısa bir kontrol yapılmalı?
Talep formunda görülmeyen bazı ihtiyaçlar kullanıcı işe başladıktan sonra ortaya çıkar. Eksik uygulama veya yetki varsa bu kontrol sırasında tamamlanabilir.
Aynı zamanda geçici çözüm diye verilen fazla erişimler de fark edilebilir. Bir proje için açılan yönetici yetkisi kalıcı hale gelmeden kaldırılabilir.
Bu kayıt daha sonra rol değişikliği ve işten ayrılma sürecinde de işe yarar. Hangi cihaz, lisans ve erişimin kullanıcıda olduğu zaten biliniyorsa kapatma işlemi sıfırdan araştırılmaz.
- Gerekli bütün uygulamalar çalışıyor mu?
- Beklenmeyen yönetici yetkisi var mı?
- Cihaz ve lisans atamaları doğru mu?
- Geçici erişimler kaldırıldı mı veya bitiş tarihi var mı?
- Kullanıcı destek ve güvenlik bildirim yolunu biliyor mu?
İyi hazırlanmış ilk gün hem kullanıcıyı hem destek ekibini rahatlatır.
Rol bazlı erişim, güvenli cihaz standardı ve kısa kabul testiyle çalışan işe başladığında temel araçları hazır olur. Gereksiz yetki vermeden iyi bir başlangıç yapmak mümkün.
Bu içerik genel bilgilendirme amaçlıdır. İşletmenize özel teknik inceleme, güvenlik garantisi veya hukuki görüş yerine geçmez.