Çok markalı yapılarda yönetim düzeni nasıl kurulur?
Birden çok markası, grup şirketi ya da farklı ülkelerde alan adı olan yapılarda sertifika yönetimi, teknik bir konudan çok bir koordinasyon konusudur.
Tipik yapılar
- Birden çok markası olan şirketler
- Grup şirketleri
- Farklı ülkelerde faaliyet gösterenler
- Satın alma yoluyla büyüyenler
- Bayi ve franchise yapıları
- Çok sayıda kampanya sitesi olanlar
Temel sorun: dağınıklık
Bu yapılarda tipik tablo şudur:
- Her marka kendi sertifikasını almış
- Farklı sağlayıcılar kullanılıyor
- Farklı kişiler sorumlu
- Bitiş tarihleri yıla dağılmış
- Kimsenin tam listesi yok
- Bazıları unutulmuş
Sonuç: Yılda birkaç kez, bir yerde sertifika dolar.
Karar 1 — Merkezi mi, dağıtık mı?
| Ölçüt | Merkezi | Dağıtık |
|---|---|---|
| Görünürlük | Tam | Zayıf |
| Tutarlılık | Yüksek | Düşük |
| Pazarlık gücü | Yüksek | Düşük |
| Hız | Daha yavaş | Hızlı |
| Yerel ihtiyaca uyum | Zayıf | İyi |
| Kesinti riski | Düşük | Yüksek |
Önerilen: karma model
- Envanter merkezi
- Standartlar merkezi
- Satın alma merkezi (pazarlık gücü için)
- Kurulum yerel (sistem sahibinde)
- İzleme merkezi
- Sorumluluk yerel ama kayıtlı
Karar 2 — Tek sertifika mı, ayrı mı?
Tek SAN sertifikada toplamak:
- Tek yenileme, tek tarih
- Toplam maliyet düşük
- Ancak her yenilemede tüm ekiplerin eşzamanlı kurulum yapması gerekir
Ayrı sertifikalar:
- Her ekip bağımsız
- Koordinasyon gerekmez
- Bir sorun diğerlerini etkilemez
- Ancak takip yükü ve maliyet artar
Karar ilkesi
Yönetim sınırlarına göre ayırın.
- Aynı ekibin yönettiği adresler → tek sertifikada toplanabilir
- Farklı ekiplerin yönettiği adresler → ayrı sertifikalar
- Farklı sunuculardaki adresler → koordinasyon zorluğunu değerlendirin
Maliyet tasarrufu, koordinasyon yükünü karşılamayabilir.
Karar 3 — Sağlayıcı sayısı
- ☐ Tek sağlayıcıda toplanabilir mi?
- ☐ Toplu alım indirimi var mı?
- ☐ Tek panelden yönetim mümkün mü?
- ☐ Çoklu kullanıcı desteği var mı?
- ☐ Yerel gereksinimler engel mi?
Genelde tek sağlayıcı tercih edilir: tek panel, tek muhatap, toplu pazarlık.
İstisna: Farklı ülkelerdeki yerel gereksinimler farklı sağlayıcı gerektirebilir.
Envanter yapısı
Çok alan adlı yapılarda envanter, marka/birim kırılımıyla tutulmalıdır:
| Marka/Birim | Adres | Sertifika | Bitiş | Sunucu | Sorumlu | Sağlayıcı |
|---|---|---|---|---|---|---|
Marka sütunu, hem raporlamayı hem maliyet dağıtımını mümkün kılar.
Standartlar belirleyin
- ☐ Hangi doğrulama düzeyi hangi tür sistemde kullanılır
- ☐ Hangi sağlayıcı(lar) kullanılır
- ☐ Kapsam yapısı nasıl planlanır
- ☐ Otomasyon zorunlu mu
- ☐ Minimum yapılandırma gereksinimleri
- ☐ Test zorunlulukları
- ☐ Envantere kayıt zorunlu
- ☐ Bildirim adresi kuralı
Bu standartlar yazılı olmalı ve tüm birimlere duyurulmalıdır. Aksi hâlde her ekip kendi yöntemini geliştirir.
Yeni marka/site açılışı
Yeni bir alan adı ya da site açıldığında izlenecek süreç:
- ☐ Merkezi ekibe bildiriliyor
- ☐ Mevcut bir sertifika kapsıyor mu, kontrol ediliyor
- ☐ Kapsamıyorsa standarda uygun sertifika alınıyor
- ☐ Envantere ekleniyor
- ☐ Sorumlu atanıyor
- ☐ İzlemeye dahil ediliyor
- ☐ Bildirim adresi tanımlanıyor
İkinci madde tasarruf sağlar: Mevcut bir wildcard ya da SAN sertifika yeni adresi zaten kapsıyor olabilir.
Satın alma yoluyla gelen yapılar
Bir şirket satın aldığınızda dijital varlıkları da devralırsınız:
- ☐ Alan adları listelendi
- ☐ Sertifikalar tespit edildi
- ☐ Hesap erişimleri devralındı
- ☐ Sahiplik kontrol edildi
- ☐ Bildirim adresleri güncellendi
- ☐ Envantere eklendi
- ☐ Standartlara uyum planlandı
- ☐ Sorumlu atandı
Dördüncü madde sık sorun çıkarır: Devralınan şirketin sertifikaları eski sahibin ya da eski bir çalışanın hesabında olabilir.
Kampanya ve proje siteleri
Bu siteler hızla açılır, sonra unutulur:
- ☐ Açılışta envantere ekleniyor
- ☐ Kapanış tarihi tanımlı
- ☐ Kapandığında sertifika kapatılıyor
- ☐ Alan adı yenilenecek mi, karar veriliyor
- ☐ Yönlendirme yapılacaksa sertifikası korunuyor
İkinci ve üçüncü maddeler, gereksiz maliyeti önler.
Savunma alan adları
Benzer alan adlarını savunma amaçlı almışsanız:
- ☐ Listelendi
- ☐ Ana siteye yönlendiriliyor
- ☐ Sertifikaları var (yönlendirme öncesi uyarı çıkmaması için)
- ☐ SAN sertifikada toplandı
- ☐ Envanterde kayıtlı
- ☐ Yenilemeleri takip ediliyor
Yıllık toplu çalışma
Çok alan adlı yapılarda en verimli yöntem, yılda bir toplu çalışmadır:
- Tüm envanteri doğrulayın
- Yeni ve kapanan siteleri işleyin
- Kapsam optimizasyonu yapın
- Yenileme tarihlerini yaklaştırın
- Sağlayıcı ve fiyat gözden geçirin
- Sorumluları teyit edin
- Güvenlik testlerini çalıştırın
- Bütçeyi planlayın
Dördüncü madde stratejiktir: Tarihleri birbirine yaklaştırmak, yıl boyunca dağınık takip yükünü tek bir çalışmaya indirger.
Raporlama
Yönetime sunulacak özet:
- Toplam sertifika sayısı
- Marka/birim dağılımı
- Yaklaşan yenilemeler
- Toplam yıllık maliyet
- Otomasyon oranı
- Yaşanan kesintiler
- Açık riskler
Bu rapor, hem yönetim görünürlüğü sağlar hem iyileştirme bütçesini savunmayı kolaylaştırır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz