Sertifika kimin? Bu sorunun cevabı düşündüğünüzden önemli.
"Sertifikamız kimin adına?" sorusu, bir sorun yaşanana kadar sorulmaz. O noktada ise geç kalınmış olur.
Sahiplik neden önemli?
Sertifika hesabına erişemezseniz:
- Yenileyemezsiniz
- İptal ettiremezsiniz
- Yeniden düzenletemezsiniz
- Bilgileri değiştiremezsiniz
- Bildirimleri göremezsiniz
- Destek alamazsınız
Sonuç: Bir gün sertifika dolar ve müdahale edemezsiniz.
Temel ilke
Sertifika, hesap ve alan adı şirket adına olmalıdır. İstisnasız.
- ☐ Hesap şirket unvanıyla açılmış
- ☐ Fatura şirkete kesiliyor
- ☐ İletişim adresi kurumsal ve rol bazlı
- ☐ Telefon şirket numarası
- ☐ Ödeme yöntemi kurumsal
- ☐ Birden fazla kişi erişebiliyor
Riskli sahiplik senaryoları
Senaryo 1 — Çalışanın kişisel hesabı
Risk: Çalışan ayrıldığında erişim kaybı.
Çözüm: Şirket hesabına taşıyın. Mümkün değilse yeni bir hesapla yeni sertifika alın.
Senaryo 2 — Ajansın hesabı
Risk: İlişki bittiğinde erişim kaybı, pazarlık gücü kaybı.
Çözüm: Hesap sizin adınıza açılmalı; ajans yetkili kullanıcı olarak eklenmeli.
Senaryo 3 — Eski çalışanın hesabı
Risk: Zaten erişim yok; sertifika dolduğunda kriz.
Çözüm: Hesap kurtarma deneyin; olmuyorsa yeni sertifika alın.
Senaryo 4 — Kişisel kartla ödeme
Risk: Kart iptal olduğunda ya da kişi ayrıldığında yenileme durur.
Çözüm: Kurumsal ödeme yöntemine geçin.
Senaryo 5 — Bilinmeyen hesap
Risk: Kimse bilmiyor; müdahale imkânsız.
Çözüm: Fatura kayıtlarından sağlayıcıyı bulun, hesap kurtarma yapın.
Sorumluluk dağılımı
| Rol | Sorumluluk | Tipik birim |
|---|---|---|
| Sahip | Genel sorumluluk, bütçe onayı | Yönetim |
| Yenileme sorumlusu | Takip, süreç yürütme | BT / idari işler |
| Yedek sorumlu | Devralma | Aynı birim |
| Satın alma | Tedarik, sözleşme | Satın alma |
| Teknik uygulayıcı | Kurulum, yapılandırma | BT / sağlayıcı |
| Sistem sahibi | İlgili sistemin sorumlusu | Değişken |
| Mali işler | Ödeme, bütçe takibi | Mali işler |
| Belge sorumlusu | Envanter güncelliği | BT / idari işler |
Tek kişide toplanabilir: Küçük yapılarda bu rollerin birçoğu aynı kişide olur. Önemli olan, hiçbirinin boş kalmamasıdır.
Ajansla çalışma modeli
Ajansınız süreci yürütebilir ama sahiplik sizde kalmalıdır:
- ☐ Hesap şirket adına açıldı
- ☐ Ajans yetkili kullanıcı olarak eklendi
- ☐ Şirket ana yönetici erişimine sahip
- ☐ Bildirimler her iki tarafa da gidiyor
- ☐ Sözleşmede yenileme sorumluluğu tanımlı
- ☐ Sözleşme biterse ne olacağı yazılı
- ☐ Erişim bilgileri şirkette kayıtlı
- ☐ Şirket içinde bir muhatap var
Aynı ilke alan adı ve hosting hesapları için de geçerlidir. Bunlar dijital varlıklarınızın temelidir ve dış bir tarafta olmamalıdır.
Erişim yönetimi
- ☐ Hesaba kimlerin eriştiği kayıtlı
- ☐ En az iki kişi erişebiliyor
- ☐ Parola kurumsal parola yöneticisinde
- ☐ İki adımlı doğrulama açık
- ☐ Kurtarma yöntemi tanımlı
- ☐ Dış taraf erişimi sözleşmeli ve süreli
- ☐ Ayrılanların erişimi kaldırılıyor
- ☐ Yılda bir gözden geçiriliyor
İkinci madde: Tek kişiye bağımlılık, o kişi izindeyken ya da ulaşılamadığında kriz yaratır.
Devir teslim
Sorumlu kişi değiştiğinde:
- ☐ Envanter devredildi
- ☐ Hesap erişimleri devredildi
- ☐ Bildirim adresleri kontrol edildi
- ☐ Takvim hatırlatmaları aktarıldı
- ☐ Sağlayıcı iletişimleri paylaşıldı
- ☐ Kurulum prosedürü anlatıldı
- ☐ Sağlayıcıya yetkili değişikliği bildirildi
- ☐ Eski sorumlunun erişimi kaldırıldı
- ☐ Devir yazılı olarak kaydedildi
Ayrılış sürecine ekleyin
Çalışan ayrılış kontrol listenizde şunlar olmalı:
- ☐ Sertifika hesabı erişimi var mı?
- ☐ Alan adı hesabı erişimi var mı?
- ☐ Hosting hesabı erişimi var mı?
- ☐ Bildirim adresleri onun adresi mi?
- ☐ Ödeme yöntemi ona bağlı mı?
- ☐ Özel anahtara erişimi var mıydı?
- ☐ Erişimler kaldırıldı
- ☐ Adresler güncellendi
Altıncı madde bir güvenlik kararı gerektirir: Özel anahtara erişimi olan bir kişi ayrıldıysa, ayrılış koşullarına göre anahtarı yenilemek değerlendirilmelidir.
Kalıcı çözüm: rol bazlı yapı
- ☐ Tüm hesaplar şirket adına
- ☐ Tüm bildirimler rol bazlı bir adrese
- ☐ Tüm parolalar kurumsal parola yöneticisinde
- ☐ Tüm ödemeler kurumsal yöntemle
- ☐ En az iki kişi erişebiliyor
- ☐ Envanter güncel
Bu yapı kurulduğunda, çalışan değişimleri sertifika yönetimini etkilemez hâle gelir.
Bugün yapılabilecek kontrol
- Sertifika sağlayıcınızın hesabına girin
- Hesabın kimin adına olduğuna bakın
- Kayıtlı iletişim adresini kontrol edin
- Ödeme yöntemini kontrol edin
- Kaç kişinin erişebildiğine bakın
- Aynı kontrolü alan adı ve hosting için yapın
Bu kontrol yarım saat sürer ve çoğu şirkette en az bir sorun ortaya çıkarır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz