Mikro Yazılımda Kullanıcı Yetkilendirme ve Veri Güvenliği: 8 Temel Kural

  • Anasayfa
  • Blog
  • Mikro Yazılımda Kullanıcı Yetkilendirme ve Veri Güvenliği: 8 Temel Kural
Mikro Yazılımda Kullanıcı Yetkilendirme ve Veri Güvenliği: 8 Temel Kural

Mikro Yazılımda Kullanıcı Yetkilendirme ve Veri Güvenliği: 8 Temel Kural

Muhasebe yazılımı; işletmenin satış fiyatlarını, maliyetlerini, müşteri listesini, personel ve banka bilgilerini içerir. Bu verilerin yetkisiz kişilerce görülmesi, değiştirilmesi ya da silinmesi hem ticari hem de hukuki risk doğurur. Mikro Yazılım, kullanıcı bazında ayrıntılı yetkilendirme imkânı sunar; ancak bu imkânın doğru kurgulanması gerekir. İşte sahada uyguladığımız 8 temel kural.

1. Herkese kendi kullanıcı adı

Ortak kullanıcı adıyla çalışmak (“muhasebe”, “admin”, “kasa”) en yaygın hatadır. Bu durumda bir kaydı kimin girdiğini, değiştirdiğini ya da sildiğini bilmek imkânsızlaşır. Her çalışan kendi kullanıcısıyla giriş yapmalıdır.

2. En az yetki ilkesi

Her kullanıcıya yalnızca işini yapması için gereken yetkiyi verin. Satış personeli fatura kesebilir ama maliyetleri görmeyebilir; depo personeli stok hareketi girebilir ama cari bakiyeleri görmeyebilir; kasiyer iade ve iskonto yapamayabilir. Mikro'da menü, işlem ve rapor bazında yetkiler tanımlanabilir.

3. Rol bazlı tanımlama

Kullanıcıları tek tek yetkilendirmek yerine “Satış”, “Satın alma”, “Depo”, “Muhasebe”, “Yönetici” gibi roller oluşturup kullanıcıları bu rollere atamak yönetimi kolaylaştırır. Yeni çalışan geldiğinde doğru rolü atamak yeterli olur.

4. Kritik işlemlere ek kontrol

Kayıt silme, geçmiş tarihe kayıt, fiyat değişikliği, risk limitini aşan satış ve büyük tutarlı ödemeler gibi işlemler için yetkiyi sınırlı kişilere verin veya onay akışı kurgulayın. Özellikle kapanmış dönemlere kayıt girilmesini engellemek, beyanname sonrası tutarsızlıkları önler. Gelişmiş onay akışları gerektiren yapılarda Mikro Fly daha geniş imkânlar sağlar.

5. Güçlü parola ve düzenli gözden geçirme

Parolalar tahmin edilemez olmalı, paylaşılmamalı ve düzenli aralıklarla gözden geçirilmelidir. İşten ayrılan personelin kullanıcısı aynı gün kapatılmalıdır. Üç ayda bir “kim hangi yetkiye sahip” listesini kontrol etmek iyi bir alışkanlıktır.

6. İşlem kayıtlarını (log) takip edin

Kimin hangi kaydı ne zaman oluşturduğu veya değiştirdiği bilgisi, hataların kaynağını bulmayı ve olası kötüye kullanımı tespit etmeyi sağlar. Düzenli aralıklarla kritik hesaplardaki değişiklikleri gözden geçirin.

7. Altyapı güvenliği

Yazılım içindeki yetkiler, altyapı güvenliği sağlanmadıkça tek başına yeterli değildir:

  • Veritabanı sunucusunu doğrudan internete açmayın; uzaktan erişimde güvenli bağlantı kullanın.
  • Sunucu ve istemcilerde güncellemeleri yapın, güvenilir bir koruma yazılımı kullanın.
  • İş ağını misafir ağından ayırın (ağ kurulumu hizmetimiz).
  • Sunucunun bulunduğu alana fiziksel erişimi sınırlayın; gerekirse kamera ve güvenlik sistemleriyle izleyin.

Donanım ve ağ tarafındaki öneriler için sistem gereksinimleri yazımıza bakabilirsiniz.

8. Yedek, yedek, yedek

En iyi güvenlik önlemi bile her riski ortadan kaldırmaz. Fidye yazılımı veya hatalı toplu işlem gibi durumlarda sizi kurtaracak olan, düzenli ve işletme dışında tutulan yedeklerdir. Ayrıntılı plan için veri yedekleme ve Mikro Drive rehberimizi okuyun.

KVKK açısından

Müşteri, tedarikçi ve personel bilgileri kişisel veri içerir. Kişisel verilere erişimin iş gereğiyle sınırlandırılması, erişimlerin kayıt altında tutulması ve verilerin güvenli saklanması, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülüklerin de parçasıdır. Hukuki değerlendirme için bir uzmandan destek almanızı öneririz. Müşterilerinizle online veri paylaşıyorsanız (OnlineHesabım) paylaşılan bilgilerin kapsamını da dikkatle belirleyin.

Örnek rol matrisi

RolYapabilirYapamaz / sınırlı
SatışTeklif, sipariş, satış faturası, müşteri kartı görüntülemeMaliyet ve kâr raporları, kayıt silme
Satın almaTedarikçi siparişi, alış faturasıSatış fiyatlarını değiştirme
Depoİrsaliye, transfer, sayım girişiCari bakiyeler, finans ekranları
MuhasebeKasa, banka, çek–senet, muhasebe fişleri, raporlarKapanmış döneme kayıt (onaysız)
YöneticiTüm raporlar, onaylarGünlük veri girişi (gerekmedikçe)

Bu tablo bir başlangıç noktasıdır; kendi organizasyonunuza göre uyarlayın ve yazılı hâle getirin.

Sık sorulan sorular

Satış temsilcileri yalnızca kendi müşterilerini görebilir mi?

Uygun yetki ve temsilci tanımlarıyla kullanıcıların erişebileceği kayıtlar sınırlandırılabilir. Kurgu, kullandığınız pakete ve sürece göre birlikte belirlenir.

Yetkileri kim yönetmeli?

Yetki yönetimi işletme sahibi veya onun belirlediği tek bir sorumluda olmalıdır; her kullanıcının kendi yetkisini değiştirebildiği yapı risklidir.

Yetki yapınızı birlikte kuralım

Booteknik, Mersin'de Mikro kurulumlarında rol ve yetki yapısını işletmenizin organizasyonuna göre tasarlıyor. Mevcut kurulumunuzun güvenlik kontrolü için bize ulaşın.

X
WhatsApp destek ekibimiz sorularınızı cevaplıyor.
Merhaba, nasıl yardımcı olabilirim?
WhasApp Destek Hattı