YETKİ VE ERİŞİM

Yetki zamanla karışmasın, süresi dolunca kendiliğinden kalksın.

Kullanıcı, grup ve departman bazında yetki verirsiniz, kullanıcılar Active Directory'nizden gelir ve geçici verdiğiniz erişim süresi dolduğunda kimsenin hatırlamasına gerek kalmadan kalkar.

Veyro'da erişim yetkisi kullanıcıya, gruba veya departmana verilir ve klasörden alt klasörlere işler. Yedi ayrı yetki birbirinden bağımsız çalışır, yani birine belgeyi görme yetkisi verip indirmeyi kapatabilirsiniz. Yetkiyi süreli verdiğinizde süre dolduğunda erişim kendiliğinden kalkar ve bu denetim kaydına yazılır.

SORUN

Klasör yetkileri neden zamanla karışıyor?

Yetki vermek kolaydır, geri almak kimsenin işi değildir. Bir proje için danışmana açılan klasör proje bitince kapanmaz. Ayrılan çalışanın grubu silinir ama kişi bazlı verilmiş istisnalar kalır ve her istisna bir sonrakini normalleştirir.

Beş yıl sonra ortaya çıkan tablonun tek bir belirtisi var. Kimse bir klasörün gerçek erişim listesini ezberden söyleyemez. Çıkarmak da ayrı bir projeye dönüşür, o yüzden denetime kadar kimse çıkarmaz.

YETENEKLER

Yetkiyi verirken değil, geri alırken fark edilir.

Dört yeteneğin de yaptığı iş aynı. Bugün verdiğiniz erişim yarın da doğru kalsın.

Yedi ayrı yetki

Görüntüleme, indirme, yükleme, silme ve paylaşma birbirinden ayrı verilir. Birine belgeyi görme yetkisi verip indirmesini kapatabilirsiniz ve bu kapı arayüzde gizlemekle kalmaz, sunucuda ayrıca kontrol edilir.

Süreli yetki

Danışmana üç aylık erişim verirsiniz, üçüncü ayın sonunda erişim kendiliğinden kalkar. Kimsenin takvime not düşmesi ya da hatırlaması gerekmez ve kalkan her yetki denetim kaydına da yazılır.

Yetki matrisi

Hangi departmanın hangi klasöre hangi seviyede eriştiği tek tabloda durur. Tablo sistemin kendisinden gelir, elle tutulan bir kopya değildir. Denetçiye gösterdiğiniz liste ile gerçek yetkiler asla ayrışmaz.

Active Directory'den gelen kullanıcılar

Kullanıcılar ve gruplar mevcut dizininizden gelir, ayrı hesap açılmaz. Yetkiyi gruba verdiğinizde kişi gruba girince erişimi açılır, gruptan çıkınca kapanır.

DEVİR

Yetkiyi kim verebilir?

Yetki dağıtmak tek kişinin işi olmak zorunda değil. Her seviye kendi alanında yetki verir.

Yönetici

Kurum genelinde yetki verir ve kaldırır.

Klasör sahibi

Kendi klasöründe erişim açar, IT'ye talep açmaz.

Departman yöneticisi

Departmanına verilmiş klasör alanlarını yönetir.

Kimse sahip olmadığı yetkiyi devredemez.

Yalnızca görüntüleme yetkisi olan bir klasör sahibi, başkasına indirme yetkisi veremez. Böylece yetki dağıtımını ekiplere yaymak, kontrolü kaybetmek anlamına gelmiyor.

GÖZDEN GEÇİRME

Kimin neye eriştiğini nasıl gözden geçirirsiniz?

ISO 27001 erişimlerin düzenli gözden geçirilmesini ve bunun kayıt altına alınmasını istiyor. Dört adım.

  1. 1Matrisi açınDepartman ve klasör ekseninde kimin nereye hangi seviyede eriştiğini tek tabloda görürsünüz.
  2. 2Gereksizi kaldırınHücreye tıklayıp seviyeyi değiştirirsiniz. Kaldırdığınız erişim anında geçerli olur.
  3. 3Süreliye çevirinKalması gereken ama sürekli olmaması gereken erişimleri bitiş tarihiyle verirsiniz.
  4. 4Kanıtı kalsınKaldırılan her yetki denetim kaydına yazılır. Denetçinin istediği kanıt gözden geçirmenin kendisi değil, bu kayıttır.

Sık sorulan sorular

Yetkiyi kişiye mi gruba mı vermeliyiz?

Kural olarak gruba. Kişiye verilen yetki, o kişi ekip değiştirdiğinde ya da ayrıldığında geride kalır ve yetki karmaşasının en yaygın kaynağı budur. Gruba verildiğinde erişim, kişinin gruba girip çıkmasıyla birlikte açılır ve kapanır. Kişiye vermeniz gereken durumlarda da süre koyarak verin.

Ayrılan çalışanın dosyalarına ne oluyor?

Silinmiyor. Çalışanı pasifleştirdiğinizde dosyalarının sahipliğini ve kotasını devralacak kişiyi seçersiniz. Dosyalar yerinde kalır, sahibi değişir ve bu devir denetim kaydına yazılır. Kimsenin ayrılan çalışanın hesabını açık tutmasına gerek kalmaz.

Active Directory'deki grup yapımızı değiştirmemiz gerekir mi?

Hayır. Kullanıcılar ve gruplar dizininizden olduğu gibi gelir. Active Directory dışında OpenLDAP ve benzeri dizinler de destekleniyor. Grup yapınızı Veyro için yeniden kurmanız gerekmez, mevcut gruplara klasör yetkisi verirsiniz.

Yönetici herkesin dosyasını görebiliyor mu?

Yönetici rolü kurumu yönetir, içeriğe kendiliğinden erişmez. Uyum sorumlusu rolü de saklama ve denetim tarafını yönetir ama dosyaların içini görmez. Destek için bir hesabı görüntülemek gerektiğinde bu ayrı bir işlemdir ve o sırada yapılan her şey hem yöneticinin hem çalışanın adıyla kaydedilir.

Bir kullanıcı yetkisi olmayan bir dosyayı arama sonuçlarında görebilir mi?

Hayır. Arama sonuçları kullanıcıya gösterilmeden önce yetki kontrolünden yeniden geçer. Arama indeksi bir yetki kaynağı değildir. İndekste duran bir kayıt, kullanıcının o dosyayı görmeye hakkı olduğu anlamına gelmez.

Geçici verdiğimiz erişimi geri almayı unutursak?

Unutmanız bir şeyi değiştirmez. Süreli verilen yetki bitiş tarihinde kendiliğinden kalkar ve düşüşü denetim kaydına yazılır. Geçici erişimi süre koymadan vermek yerine, ne kadar süreceğini bilmediğinizde bile kısa bir süre koyup uzatmak daha güvenli.

30 DAKİKA

Ürünü kendi senaryonuzla görün.

30 dakikalık demoda kurumunuzun gerçek kullanım durumunu ele alırız. Hangi departmanlar, hangi paylaşım kuralları, hangi kurulum modeli. Genel bir slayt sunumu değil. Sonrasında isterseniz pilot kurulur, ücretsizdir ve taahhüt gerektirmez.

Demo Talep Edin

Henüz görüşmeye hazır değilseniz uyum ve denetim yazılarına göz atın.

Teknik ekibiniz katılabilir.30 dakikaKendi senaryonuz üzerinden ilerleyelim.