Fazla açık yetki veri riski, fazla kapalı yetki iş engeli üretir. Dengeli rol tasarımını anlatıyoruz.
Yetkilendirme, CRM'in en çok ertelenen ayarıdır. "Şimdilik herkes her şeyi görsün" diye başlanır ve ekip büyüdüğünde geri dönmek zorlaşır.
Doğru kurulum iki riski birden yönetir: veri güvenliği ve iş engellenmesi.
Yetkilendirmenin iki boyutu
- Nesne yetkisi: hangi kayıt türünde ne yapabilir? (Görüntüleme, oluşturma, düzenleme, silme)
- Veri görünürlüğü: hangi kayıtları görebilir? (Kendi, ekibinin, tümü)
İkisi ayrı ayrı tasarlanır. Bir kullanıcı fırsat düzenleme yetkisine sahip olabilir ama yalnız kendi fırsatlarını görebilir.
Rol tasarımı örneği
| Rol | Görünürlük | Yetki |
|---|---|---|
| Satış temsilcisi | Kendi kayıtları + tüm firmalar (okuma) | Kendi kayıtlarında tam |
| Satış yöneticisi | Ekibinin tüm kayıtları | Düzenleme, atama, devir |
| Pazarlama | Aday havuzu, kampanya verisi | Segment ve kampanya yönetimi |
| Destek | Müşteri kaydı + talepler | Talep yönetimi, kayıtta okuma |
| Muhasebe | Kazanılan fırsatlar, cari | Finansal alanlar |
| Yönetim | Tümü | Genelde yalnız okuma |
| Sistem yöneticisi | Tümü | Tam yetki + ayarlar |
Kritik tasarım kararı: firma kayıtları
En çok tartışılan konu şudur: satışçı başkasının müşterisini görebilsin mi?
Pratikte en iyi işleyen model:
- Firma kayıtları herkese açık (okuma): böylece "bu firmayla kim ilgileniyor" görülür, iki koldan gidilmez.
- Fırsat, teklif ve görüşme detayları sahibine kapalı: ticari bilgi korunur.
- Yöneticiler ekiplerinin tümünü görür.
Tam kapalı model, mükerrer temas ve kaçırılan çapraz satış fırsatı üretir; tam açık model ise ekip içi güven sorununa yol açabilir.
Silme yetkisi
Silme yetkisini çok az kişiye verin. Alternatif olarak:
- Silme yerine "arşivle/pasif yap" kullanın.
- Silinen kayıtlar geri getirilebilir olsun.
- Silme işlemleri kayıt altına alınsın.
Yanlışlıkla silinen bir müşteri geçmişi, geri getirilemiyorsa telafisi olmayan bir kayıptır.
Dışa aktarım yetkisi
En çok gözden kaçan ama en riskli yetki budur. Tüm müşteri listesini indirebilen bir kullanıcı, ayrıldığında veriyi de götürebilir.
- Toplu dışa aktarımı sınırlı kişiye verin.
- Dışa aktarım işlemlerini kaydedin ve izleyin.
- Büyük hacimli aktarımlarda uyarı alın.
- Personel ayrılışında erişimi hemen kapatın.
Alan bazlı yetkilendirme
Bazı alanlar herkese açık olmamalı:
- Maliyet ve marj bilgisi
- Bakiye ve risk notu
- Sözleşme özel koşulları
- Prim ve hedef bilgileri
- Hassas müşteri notları
Sisteminiz alan bazlı yetki desteklemiyorsa, bu bilgileri ayrı bir kayıt türünde tutmayı değerlendirin.
Denge nasıl kurulur?
İki uçtan da kaçının:
| Aşırı açık | Aşırı kapalı |
|---|---|
| Veri sızıntısı riski | İş engellenir, kayıt kopyalanır |
| Ticari bilgi korunmaz | Çapraz satış fırsatı kaçar |
| KVKK riski | Ekip içi bilgi paylaşımı biter |
| Yanlış değişiklik riski | Yönetim görünürlüğü kaybeder |
Sağlıklı ölçüt: kişi işini yapmak için neye ihtiyaç duyuyorsa onu görsün, fazlasını değil.
Personel değişiminde
- Ayrılış günü erişimi kapatın.
- Kayıtlarını devredin (sahipsiz kalmasın).
- Açık görevlerini yeniden atayın.
- API anahtarları ve entegrasyon erişimlerini iptal edin.
- Son dönem dışa aktarım işlemlerini gözden geçirin.
- Devralan kişiye müşteri geçmişini anlatın.
Düzenli gözden geçirme
- Altı ayda bir yetki listesini kontrol edin.
- Görev değiştirenlerin yetkilerini güncelleyin.
- Kullanılmayan hesapları kapatın.
- Sistem yöneticisi sayısını sınırlı tutun.
Özet
Yetkilendirmede nesne yetkisi ile veri görünürlüğünü ayrı tasarlayın. Firma kayıtlarını okumaya açık, ticari detayı sahibine kapalı tutan model çoğu işletmede en iyi dengeyi verir. Silme ve toplu dışa aktarım yetkisini sınırlayın, personel ayrılışında erişimi aynı gün kapatın ve yetkileri altı ayda bir gözden geçirin.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz