Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sertifikalarda Sahiplik ve Sorumluluk

3 dk okuma Siber Güvenlik SSL ve Sertifika
Sertifikalarda Sahiplik ve Sorumluluk

Sertifika kimin? Bu sorunun cevabı düşündüğünüzden önemli.

"Sertifikamız kimin adına?" sorusu, bir sorun yaşanana kadar sorulmaz. O noktada ise geç kalınmış olur.

Sahiplik neden önemli?

Sertifika hesabına erişemezseniz:

  • Yenileyemezsiniz
  • İptal ettiremezsiniz
  • Yeniden düzenletemezsiniz
  • Bilgileri değiştiremezsiniz
  • Bildirimleri göremezsiniz
  • Destek alamazsınız

Sonuç: Bir gün sertifika dolar ve müdahale edemezsiniz.

Temel ilke

Sertifika, hesap ve alan adı şirket adına olmalıdır. İstisnasız.

  • ☐ Hesap şirket unvanıyla açılmış
  • ☐ Fatura şirkete kesiliyor
  • ☐ İletişim adresi kurumsal ve rol bazlı
  • ☐ Telefon şirket numarası
  • ☐ Ödeme yöntemi kurumsal
  • ☐ Birden fazla kişi erişebiliyor

Riskli sahiplik senaryoları

Senaryo 1 — Çalışanın kişisel hesabı

Risk: Çalışan ayrıldığında erişim kaybı.

Çözüm: Şirket hesabına taşıyın. Mümkün değilse yeni bir hesapla yeni sertifika alın.

Senaryo 2 — Ajansın hesabı

Risk: İlişki bittiğinde erişim kaybı, pazarlık gücü kaybı.

Çözüm: Hesap sizin adınıza açılmalı; ajans yetkili kullanıcı olarak eklenmeli.

Senaryo 3 — Eski çalışanın hesabı

Risk: Zaten erişim yok; sertifika dolduğunda kriz.

Çözüm: Hesap kurtarma deneyin; olmuyorsa yeni sertifika alın.

Senaryo 4 — Kişisel kartla ödeme

Risk: Kart iptal olduğunda ya da kişi ayrıldığında yenileme durur.

Çözüm: Kurumsal ödeme yöntemine geçin.

Senaryo 5 — Bilinmeyen hesap

Risk: Kimse bilmiyor; müdahale imkânsız.

Çözüm: Fatura kayıtlarından sağlayıcıyı bulun, hesap kurtarma yapın.

Sorumluluk dağılımı

RolSorumlulukTipik birim
SahipGenel sorumluluk, bütçe onayıYönetim
Yenileme sorumlusuTakip, süreç yürütmeBT / idari işler
Yedek sorumluDevralmaAynı birim
Satın almaTedarik, sözleşmeSatın alma
Teknik uygulayıcıKurulum, yapılandırmaBT / sağlayıcı
Sistem sahibiİlgili sistemin sorumlusuDeğişken
Mali işlerÖdeme, bütçe takibiMali işler
Belge sorumlusuEnvanter güncelliğiBT / idari işler

Tek kişide toplanabilir: Küçük yapılarda bu rollerin birçoğu aynı kişide olur. Önemli olan, hiçbirinin boş kalmamasıdır.

Ajansla çalışma modeli

Ajansınız süreci yürütebilir ama sahiplik sizde kalmalıdır:

  • ☐ Hesap şirket adına açıldı
  • ☐ Ajans yetkili kullanıcı olarak eklendi
  • ☐ Şirket ana yönetici erişimine sahip
  • ☐ Bildirimler her iki tarafa da gidiyor
  • ☐ Sözleşmede yenileme sorumluluğu tanımlı
  • ☐ Sözleşme biterse ne olacağı yazılı
  • ☐ Erişim bilgileri şirkette kayıtlı
  • ☐ Şirket içinde bir muhatap var

Aynı ilke alan adı ve hosting hesapları için de geçerlidir. Bunlar dijital varlıklarınızın temelidir ve dış bir tarafta olmamalıdır.

Erişim yönetimi

  • ☐ Hesaba kimlerin eriştiği kayıtlı
  • ☐ En az iki kişi erişebiliyor
  • ☐ Parola kurumsal parola yöneticisinde
  • ☐ İki adımlı doğrulama açık
  • ☐ Kurtarma yöntemi tanımlı
  • ☐ Dış taraf erişimi sözleşmeli ve süreli
  • ☐ Ayrılanların erişimi kaldırılıyor
  • ☐ Yılda bir gözden geçiriliyor

İkinci madde: Tek kişiye bağımlılık, o kişi izindeyken ya da ulaşılamadığında kriz yaratır.

Devir teslim

Sorumlu kişi değiştiğinde:

  • ☐ Envanter devredildi
  • ☐ Hesap erişimleri devredildi
  • ☐ Bildirim adresleri kontrol edildi
  • ☐ Takvim hatırlatmaları aktarıldı
  • ☐ Sağlayıcı iletişimleri paylaşıldı
  • ☐ Kurulum prosedürü anlatıldı
  • ☐ Sağlayıcıya yetkili değişikliği bildirildi
  • ☐ Eski sorumlunun erişimi kaldırıldı
  • ☐ Devir yazılı olarak kaydedildi

Ayrılış sürecine ekleyin

Çalışan ayrılış kontrol listenizde şunlar olmalı:

  • ☐ Sertifika hesabı erişimi var mı?
  • ☐ Alan adı hesabı erişimi var mı?
  • ☐ Hosting hesabı erişimi var mı?
  • ☐ Bildirim adresleri onun adresi mi?
  • ☐ Ödeme yöntemi ona bağlı mı?
  • ☐ Özel anahtara erişimi var mıydı?
  • ☐ Erişimler kaldırıldı
  • ☐ Adresler güncellendi

Altıncı madde bir güvenlik kararı gerektirir: Özel anahtara erişimi olan bir kişi ayrıldıysa, ayrılış koşullarına göre anahtarı yenilemek değerlendirilmelidir.

Kalıcı çözüm: rol bazlı yapı

  • ☐ Tüm hesaplar şirket adına
  • ☐ Tüm bildirimler rol bazlı bir adrese
  • ☐ Tüm parolalar kurumsal parola yöneticisinde
  • ☐ Tüm ödemeler kurumsal yöntemle
  • ☐ En az iki kişi erişebiliyor
  • ☐ Envanter güncel

Bu yapı kurulduğunda, çalışan değişimleri sertifika yönetimini etkilemez hâle gelir.

Bugün yapılabilecek kontrol

  1. Sertifika sağlayıcınızın hesabına girin
  2. Hesabın kimin adına olduğuna bakın
  3. Kayıtlı iletişim adresini kontrol edin
  4. Ödeme yöntemini kontrol edin
  5. Kaç kişinin erişebildiğine bakın
  6. Aynı kontrolü alan adı ve hosting için yapın

Bu kontrol yarım saat sürer ve çoğu şirkette en az bir sorun ortaya çıkarır.

Paylaş:
T
Thro
Thro · 27 Mart 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz