Telefonda kurumsal e-posta: neye dikkat edilmeli?
Kısa cevap: Mobil erişim, kurumsal e-postanın en yaygın kullanım biçimidir ve en çok gözden kaçan güvenlik alanıdır. Telefonu kaybolan bir çalışanın kutusu, doğru önlem alınmamışsa bulan kişinin elindedir.
Kurulum seçenekleri
Yerleşik e-posta uygulaması
Telefonun kendi uygulaması. Basit ve tanıdıktır; gelişmiş özellikler sınırlı olabilir.
Sağlayıcının uygulaması
E-posta sağlayıcınızın kendi uygulaması. Genelde daha iyi entegrasyon, daha iyi güvenlik kontrolü sağlar.
Webmail (tarayıcıdan)
Kurulum gerektirmez. Nadiren erişim gerekenler için uygundur; cihazda veri bırakmaz.
Hangisini tercih etmeli?
| Durum | Öneri |
|---|---|
| Şirket cihazı, sürekli kullanım | Sağlayıcı uygulaması |
| Kişisel cihaz, düzenli kullanım | Sağlayıcı uygulaması + politika |
| Nadiren erişim | Webmail |
| Ortak/geçici cihaz | Webmail (oturum kapatarak) |
Kurulum kontrol listesi
- ☐ Cihaz kilidi aktif (parola/biyometrik)
- ☐ İşletim sistemi güncel
- ☐ Uygulama resmi kaynaktan indirildi
- ☐ Sunucu bilgileri sağlayıcıdan alındı
- ☐ Güvenli bağlantı ayarları doğru
- ☐ İki adımlı doğrulama kuruldu
- ☐ Kurumsal imza tanımlandı
- ☐ Bildirim ayarları düzenlendi
- ☐ Test gönderimi yapıldı
İlk madde şart: Cihaz kilidi olmayan bir telefona kurumsal e-posta kurulmamalıdır.
Bildirim gizliliği
Sık atlanan bir konu: kilit ekranında görünen bildirim önizlemeleri.
- ☐ Kilit ekranında içerik önizlemesi kapalı
- ☐ Yalnız "yeni e-posta var" bildirimi
- ☐ Hassas kutular için bildirim kapalı
Neden: Masada duran bir telefonun kilit ekranında müşteri mesajının ilk satırları okunabilir.
Kayıp veya çalıntı cihaz
Bu senaryo için önceden hazırlık yapılmalıdır:
- ☐ Bildirim kanalı belli (kime, nasıl)
- ☐ Uzaktan silme mümkün
- ☐ Oturum sonlandırma yetkisi var
- ☐ Parola değişim süreci tanımlı
- ☐ Cihaz konum takibi açık
- ☐ Çalışan ne yapacağını biliyor
Kayıp anında yapılacaklar
- Derhal bildirin
- Hesabın tüm oturumları sonlandırılır
- Parola değiştirilir
- Mümkünse cihaz uzaktan silinir
- Cihazdaki diğer erişimler gözden geçirilir
- Gerekirse resmi bildirim yapılır
Hız kritiktir. "Belki bulurum" diye beklemek, riski büyütür.
Kişisel cihaz kullanımı
Çalışanların kendi telefonlarını kullanması yaygındır. Bu durumda:
- ☐ Politika yazılı
- ☐ Cihaz kilidi zorunlu
- ☐ İşletim sistemi güncelliği bekleniyor
- ☐ Uzaktan silme yetkisi konusunda mutabakat var
- ☐ Ayrılışta erişimin kaldırılacağı biliniyor
- ☐ Kurumsal veri ile kişisel veri ayrımı düşünülmüş
Dördüncü madde hassastır: Kişisel bir cihazın tümüyle silinmesi kabul edilebilir değildir. Yalnız kurumsal verinin silinebildiği yöntemleri tercih edin ve bunu çalışanla önceden konuşun.
Şirket cihazı
- ☐ Cihaz envanterde kayıtlı
- ☐ Yönetim yazılımı kurulu (varsa)
- ☐ Politikalar uygulanıyor
- ☐ Ayrılışta cihaz teslim alınıyor
- ☐ Teslim alınan cihaz sıfırlanıyor
Ayrılışta mobil erişim
Çalışan ayrıldığında sık atlanan adım budur:
- ☐ Mobil oturumlar sonlandırıldı
- ☐ Kişisel cihazdaki kurumsal veri silindi
- ☐ Uygulama kaldırıldı
- ☐ Kayıtlı cihaz listesinden çıkarıldı
- ☐ Şirket cihazı ise teslim alındı
Uyarı: Yalnız parola değiştirmek her zaman yeterli değildir; bazı yapılandırmalarda mevcut oturum devam edebilir. Oturumları açıkça sonlandırın.
Halka açık ağlar
- ☐ Halka açık kablosuz ağlarda dikkat edilmesi gerektiği biliniyor
- ☐ Güvenli bağlantı kullanılıyor
- ☐ Mümkünse mobil veri tercih ediliyor
- ☐ Sertifika uyarıları ciddiye alınıyor
Son madde: "Bu bağlantı güvenli değil" uyarısı geçilmemelidir.
Senkronizasyon ayarları
- ☐ Ne kadar geçmişin indirileceği belirlendi
- ☐ Ek dosyaların otomatik indirilmesi kontrollü
- ☐ Takvim ve kişiler senkronu ayarlandı
- ☐ Veri kullanımı makul düzeyde
İlk madde, hem cihaz depolamasını hem de kayıp durumundaki veri miktarını etkiler. Yıllarca geriye giden bir arşivin telefonda tutulmasına gerek yoktur.
Uygulama parolaları
Bazı e-posta programları, iki adımlı doğrulama kullanılan hesaplarda "uygulama parolası" ister.
- ☐ Hangi uygulamalar için oluşturulduğu kayıtlı
- ☐ Kullanılmayanlar iptal edildi
- ☐ Ayrılışta hepsi iptal ediliyor
- ☐ Düzenli gözden geçiriliyor
Neden önemli: Bu parolalar iki adımlı doğrulamayı atlar; iptal edilmedikleri sürece erişim devam eder.
Sık sorulanlar
Telefonda kurumsal e-posta kullanmak riskli mi?
Cihaz kilidi, güncel işletim sistemi ve uzaktan silme imkânı varsa makul düzeyde güvenlidir. Bunlar yoksa risklidir.
Kişisel telefonuma kurumsal e-posta kurmak zorunda mıyım?
Bu bir şirket politikası meselesidir. Zorunluluk varsa, şirket cihazı sağlanması ya da açık bir mutabakat yapılması beklenir.
Ayrıldığımda telefonumdaki veriler silinir mi?
Politikanıza bağlıdır. Yalnız kurumsal verinin silinmesi tercih edilmelidir ve bu, işe başlarken netleştirilmelidir.
Tabletten de erişebilir miyim?
Evet, aynı kurallar geçerlidir. Her cihaz kayıtlı olmalı ve aynı güvenlik gereksinimlerini karşılamalıdır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz