forumKonu aç

Bir çalışan istifa etti, bütün hesaplarını hemen kapatmalı mıyım? Ne kadar acele etmeliyim?

ZZafer P***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
411
#1

Pazartesi sabahı bi çalışan 'İstifa ediyorum' dedi HR'ye haber verdi. Ben IT'yim, ne kadar acele etmesi gerektiğini bilmiyorum. Bir saatte mi kapatmalı bi gün mi, hafta sonu mu? Çalışan tüm dosyalara ve customer portalına erişim var. Kimi kapatırım kimi kalsın diye düşünüyorum.

E-posta hesabını kapatırsa, hesapla bağlantılı diğer uygulamalar (Slack, GitHub AWS) de otomatik mı çıkıyor? Yoksa teker teker kapatmam mı lazım? Dosyalar onun bilgisayarında var şifreli mi başkası açabilir mi?

Terör dışarıda kalsın diye çalışan 2 hafta notice verdi, bu sürede ne kapatmalı? Yoksa ayrılırken hepsi birden mi? neyse kanuni zorunluluk var mıdır bu konuda?

HHalil T***VeteranTopluluk üyesi
Katılım
Eki 2023
Mesaj
47
En çok yardımcı olan#2

Offboarding prosesi planlı ve adımsal yapılmalı: 1) Notice period'da (2 hafta): başkası işi takip etsin, knowledge transfer, veri backup, 2) Son gün öncesi (24 saat): kredi kartı, şirket verisi, VPN erişimi gözden geçir, 3) Son gün sonrası (saatler içinde): a) E-posta disable (forwarding setup daha önceden), b) Active Directory user disable (Windows login), c) VPN/SSH keys revoke, d) AWS/Cloud account access remove, e) Slack/Teams disable, f) GitHub collaborator remove, g) Billing account revoke (kredi kartı), h) Physical badge/security key collect. Eğer çalışan problematik ise (conflict, competitor): immediate termination (erişim hızlıca kapatılır). Dosyalar: şirket verisi yedek alını, çalışan personal bilgisayarından transfer (şifre rbir antivirüs ürünü), veritabanı backup tüm erişimleri transfer et başka admin'e. E-posta forwarding: quitting day + 90 gün kurulabilir (important mails forward olsun). Kanuni: işçi işten ayrılırken şirket verisi teslim etmesi zorunlu (KVKK uyumlu).

OOsman K***VeteranTopluluk üyesi
Katılım
Şub 2026
Mesaj
279
#3

hemen kapat be hic bekletme. valla son gun sonarsi saat basinda tum erisim kapatacaksin. adyi disable et vpn revoke mail forwarding kur, backup al. eger calisan problemi varsa even more urgent. github/aws hepsini teker teker kapat..

KKoray E***Uzman
Görev
Yazılım geliştirici
Sektör
Ambalaj
Yapı
zincir mağaza
Katılım
Eyl 2023
Mesaj
25
#4

Offboarding checklist: 1) Active Directory: user disable + password rbir antivirüs ürünü, 2) Email: forwarding rule (manager'a ya da archive), 3) Cloud resources: AWS IAM user delete/revoke, Google Workspace suspend, Azure AD disable, 4) VPN/SSH: public key remove, certificate revoke, 5) Third-party apps: Slack workspace admin revoke, GitHub collaborator remove, 6) Physical: badge deactivate, laptop/phone collect, SIM revoke. Automation: identity management platform (Okta, Azure AD) single sign-off (disable user = all app access revoke otomatik). Knowledge transfer: documentation, code repo handoff, escalation contacts.

OOzan M***Yeni üye
Görev
Müzik eğitmeni
Katılım
Ağu 2024
Mesaj
34
#5

acele et be, çalışan ne zaman aryılırsa o gün (end of day) tüm erişim kapatılacak. e-posta forwarding kur başka admine, dosya backup al kesinlikle yapılacak ama şirket verisi onun cihazında kalırsa sıkıntı olur tüm şirketi kopyalamış olabilir..

JJülide S***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
3
#6

Offboarding phases: 1) Pre-departure (notice period): knowledge transfer, asset inventory, data backup 2) Departure day: erişim kapatma, asset collection device wipe, 3) Post-departure: access audit, data archive email retention (compliance). Ceremony: exit interview (departing employee survey), compliance checklist signature... Automation: SIEM log monitoring (former employee activity flag), alerting. Audit trail: access logs retained 6-12 months (compliance investigation).

ZZerrin S***Katılımcı
Görev
Kalite güvence müdürü
Sektör
Sigortacılık
Yapı
zincir mağaza
Katılım
Haz 2024
Mesaj
388

Doki · Yedekleme kurulumu · 2025

#7

15 yıl IT yönetimi, çok defa hatayı yaptım. Çalışan ayrılırken geç kapatma = verisi çalınma riski. Best practice: notice period olsa bile access restrict, access removal ayrılma gün sonu, hiçbi gecikmesiz. E-posta forwarding 1 yıl, sonra delete. Dosya şirketçe backup tutulacak.

LLevent A***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
40
#8

Bende tam tersi oldu, o yüzden yazıyorum. Bunu tek başına yapmaya çalışmak en pahalı yol.

Ben olsam bu yoldan giderdim.

RRamazan K***KatılımcıTopluluk üyesi
Katılım
Oca 2025
Mesaj
33
#9

İki yıl önce aynısını yaşadım. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

Ben olsam bu yoldan giderdim.

FFiliz Ö***Katılımcı
Görev
Sistem destek elemanı
Sektör
Mobilya üretimi
Yapı
kooperatif
Katılım
Oca 2026
Mesaj
88
#10

Bu kadar açık anlatan yazı az bulunuyor. Ölçmeden karar verince hep aynı yere geliyoruz.

Yanlışım varsa düzeltin.

OOsman K***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
117
#11

Karşı taraftan konuşayım, ben tedarikçi tarafındayım. Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

Sorunuz olursa yazın, elimden geldiğince cevaplarım.

FFurkan M***Katılımcı
Görev
Ürün yöneticisi
Sektör
İnşaat
Yapı
orta ölçekli işletme
Katılım
Ara 2024
Mesaj
20
#12

bu yaklaşımın bi bedeli var o da konuşulmuyor ve her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

bunu tek başına yapmaya çalışmak en pahaı yol bir de benim görüşüm bu kesin doğru diye yazmıyorum.

FFurkan U***Katılımcı
Görev
İdari işler sorumlusu
Sektör
Enerji
Yapı
40 kişilik üretim firması
Katılım
Tem 2025
Mesaj
84
#13

Haklısınız.

AAli A***UzmanTopluluk üyesi
Katılım
Ağu 2024
Mesaj
287
#14

Bir ayrım yapmak gerekiyor burada. Bunun cevabı sektöre göre çok değişiyor genel geçer bi kural yok.

Kendi durumunuz farklıysa tabii değişir.

TTuğçe M***Katılımcı
Görev
Operasyon müdürü
Sektör
Lojistik
Yapı
iki şubeli işletme
Katılım
Oca 2023
Mesaj
362
#15

Tam olarak böyle. neyse asıl mesele rakam değl, o rakamın neye göre çıktığı.

Yanlışım varsa düzeltin.

FFatma T***Katılımcı
Görev
Mağaza görevlisi
Sektör
Enerji
Yapı
8 kişilik ekip
Katılım
Tem 2024
Mesaj
190
#16

Ben bu yoldan geçtim, anlatayım. İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor. Yanlışım varsa düzeltin.

HHilal P***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
284
#17

Deneyeceğim. valla yedeğin aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor.

Bunun cevabı sektöre göre çok değişiyor, genel geçer bi kural yok. Sonucu buraya yazarsanız başkalarına da faydası olur.

EEmre K***Katılımcı
Görev
Kurye koordinatörü
Sektör
Hukuk
Yapı
kooperatif
Katılım
Şub 2025
Mesaj
1
#18

Anlamadığım bir yer var. Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz. Kendi durumunuz farklıysa tabii değişir.

RRecep K***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
41
#19

Bir uyarı bırakayım. Test edilmemiş bir yedek yedek değildir.

çalışan işten ayrılınca erişim kapatma konusunda acele eden herkes aynı yerde takılıyor. Kolay gelsin.

KKemal K***Veteran
Görev
Yazılım geliştirici
Sektör
Mobilya üretimi
Yapı
aile şirketi
Katılım
Şub 2023
Mesaj
57

Doki · Arayüz tasarımı · 2026

#20

Teknik tarafını biraz açayım. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Yanıt yaz