Bir çalışanın işe başlamasında izlenen adımlar genellikle titizlikle planlanırken, işten ayrılma süreci çoğu zaman aynı dikkatle ele alınmıyor. Oysa bir çalışanın erişiminin eksiksiz ve zamanında kapatılmaması, hem kasıtlı hem de kasıtsız veri kayıplarına açık bir kapı bırakıyor.
Bu yazıda, çalışanların işten ayrılma sürecinde izlenmesi gereken cihaz ve erişim prosedürlerini ele alıyoruz.
Neden Titizlikle Ele Alınmalı?
Bir çalışanın erişiminin geç kapatılması, kasıtlı bir kötü niyet olmasa bile, gereksiz bir risk penceresi yaratır. Ayrılan bir çalışanın hesabı üzerinden yapılan yetkisiz bir erişim, hem şirket içi hem de dışarıdan bir saldırgan tarafından istismar edilebilir.
İşten Ayrılma Sürecinde Yapılması Gerekenler
- Tüm sistem erişimlerinin listelenmesi: Çalışanın hangi sistemlere, hangi düzeyde erişimi olduğunun net bir listesi çıkarılmalıdır.
- Erişimlerin son iş günü kapatılması: Merkezi kimlik yönetimi üzerinden hesabın devre dışı bırakılması, tüm bağlı sistemlere erişimi otomatik olarak keser.
- Şirket cihazlarının teslim alınması: Dizüstü bilgisayar, telefon gibi cihazlar teslim alınmalı ve üzerlerindeki kurumsal veri temizlenmelidir.
- Paylaşılan hesapların şifrelerinin değiştirilmesi: Çalışanın bildiği ortak şifreler (varsa) güncellenmelidir.
- E-posta ve dosyaların devri: Devam eden işlerle ilgili e-posta ve dosyaların, uygun bir yöneticiye veya ekip arkadaşına devredilmesi sağlanmalıdır.
Merkezi bir kimlik altyapısının bu süreci nasıl kolaylaştırdığını, Microsoft Entra ID nedir ve kimlik yönetiminde nasıl kullanılır yazımızda ele alacağız tek bir hesabın kapatılması, buna bağlı tüm sistemlere erişimi otomatik olarak sonlandırabilir.

Zamanlamanın Önemi
Bu sürecin, çalışanın ayrılış tarihiyle eş zamanlı, hatta kritik veya hassas roller için ayrılış anının hemen öncesinde tamamlanması önerilir. Erişimin birkaç gün açık kalması, gereksiz bir risk penceresi oluşturur.
Standart Bir Kontrol Listesi Oluşturmak
İK ve BT departmanlarının birlikte kullanacağı standart bir işten ayrılma kontrol listesi, bu sürecin her seferinde eksiksiz ve tutarlı şekilde uygulanmasını garanti eder. Bu liste, hangi sistemlerin kontrol edileceğini ve kimin hangi adımdan sorumlu olduğunu net şekilde tanımlamalıdır.
Sonuç
İşten ayrılma süreci, işe alım kadar dikkatli planlanması gereken ama sıkça ihmal edilen bir güvenlik alanıdır. Standart bir prosedürle, zamanında ve eksiksiz şekilde yönetilen bir işten ayrılma süreci, hem kasıtlı hem de kasıtsız veri risklerinin önüne geçer.
📩 İşten Ayrılma Sürecinizi Birlikte Kuralım
Şirketiniz için standart bir işten ayrılma güvenlik prosedürü oluşturmak isterseniz, ekibimizle iletişime geçebilirsiniz.
Bu yazı, sahada tekrar karşılaştığımız gözlemler üzerine Veluva ekibi tarafından hazırlanmıştır. Kendi altyapınıza özel bir değerlendirme istiyorsanız bizimle iletişime geçebilirsiniz.