Kullanıcı Erişim İncelemesi

Sistemlerinize hâlâ kimin girebildiğinin ve kimsenin açtığını hatırlamadığı hesapların düzenli kontrolü.

  • Siber Güvenlik

Şu adla da bilinir erişim gözden geçirme kullanıcı hesabı denetimi yetki incelemesi

Tanım

Kullanıcı erişim incelemesi, kimin nereye girebildiğinin düzenli olarak kontrol edilmesidir. Biri işletmedeki bütün hesapların listesiyle oturur ve satır satır gözden geçirir. Çoğu şirket bunu üç ayda bir yapar. İş sıkıcıdır. Aynı zamanda sistemlerinizin sandığınızdan çok daha fazla kişiye güvendiğini görmenin en hızlı yoludur.

Liste her zaman sürpriz çıkarır. İlki işten ayrılan kişidir. Son gün e-postası kapatılmıştır ama stok sistemine, dağıtım uygulamasına ve internet mağazasına kimse dokunmamıştır; girişi iki yıl sonra hâlâ çalışır. İkincisi dışarıdan çalışan firmadır. Bir reklam ajansına 2021'de fotoğraf yüklemek için hesap açılmıştır ve kimse geri istememiştir. Üçüncüsü dört kişinin kullandığı ortak müdür hesabıdır; parolası klavyenin altındaki kâğıtta durur.

İncelemek isim okumaktan fazlasıdır. Her hesap için üç şeye karar verirsiniz. Bu kişi hâlâ bizde mi. Bu erişimi gerektiren işi hâlâ yapıyor mu. Ve yetki düzeyi hâlâ uygun mu, yoksa birine vekâlet ederken mi büyüdü. Cevaplayamadığınız her şey kapatılır. Kapatmak zararsızdır. Birinin gerçekten ihtiyacı varsa pazartesi geri ister ve siz de bir şey öğrenmiş olursunuz.

İki alışkanlık incelemeyi kolaylaştırır. Linkysoft, her yöneticinin kendi ekibinin listesini onaylamasını ister; çünkü kimin ayrıldığını ofisten daha iyi bilir. İkincisi, her kararın yanına tarih yazmaktır; böylece gelecek çeyrekte sıfırdan başlamak yerine karşılaştırırsınız. İşinize göre yazılmış bir web uygulaması bu listeyi kendisi çıkarabilmeli ve her ismin yanında son giriş tarihini göstermelidir. Çıkaramıyorsa inceleme bir haftalık tablo işine döner ve sessizce yapılmaz olur.

Kimsenin beklemediği masraf lisanslardır. Şirketler çoktan ayrılmış kişilerin hesapları için her ay para öder. Tek bir inceleme masrafını çıkarır. Linkysoft en büyük sürprizi genellikle dış firma hesaplarında bulur; bu yüzden siber güvenlik çalışmamız giriş yapabilen herkesin tam listesiyle başlar. Bu listeyi bugün isteyin ve hazırlanmasının ne kadar sürdüğünü görün.

Kullanıcı Erişim İncelemesi hakkında sorular

Kimin erişimi olduğunu ne sıklıkla kontrol etmeliyiz?
Para ya da müşteri kaydı tutan her şey için üç ayda bir. Küçük ve sakin bir sistem için yılda bir yeterlidir. Biri işten ayrıldığında ise hemen yapın.
İncelemeyi yönetici mi teknik ekip mi yapmalı?
İkisi de, ama farklı işlerle. Teknik ekip hesap listesini çıkarır. Her ekibin yöneticisi kimin neye hâlâ ihtiyacı olduğuna karar verir, çünkü işin nasıl değiştiğini yalnızca o bilir.
Kimsenin açıklayamadığı bir hesabı ne yapmalıyız?
Kapatın ama silmeyin. Tarihi ve kararı vereni not edin. Gerektiği ortaya çıkarsa yeniden açmak bir dakika sürer ve artık hesabın kime ait olduğunu bilirsiniz.
Tedarikçiler ve ajanslar da listede olmalı mı?
Evet ve en çok unutulanlar onlardır. Dış hesaplar tek bir iş için verilir, yıllarca açık kalır. Önce onlarla başlayın, çünkü şirket içinden kimse onları aramaz.
İlk inceleme ne kadar sürer?
Yirmi kişilik bir işletmede, sistem hesap listesini çıkarabiliyorsa bir öğleden sonra; çıkaramıyorsa neredeyse bir hafta. İkinci inceleme her zaman birincinin çok küçük bir bölümü kadar sürer.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.