Mikro Yazılımda Kullanıcı Yetkilendirme ve Veri Güvenliği: 8 Temel Kural
Muhasebe yazılımı; işletmenin satış fiyatlarını, maliyetlerini, müşteri listesini, personel ve banka bilgilerini içerir. Bu verilerin yetkisiz kişilerce görülmesi, değiştirilmesi ya da silinmesi hem ticari hem de hukuki risk doğurur. Mikro Yazılım, kullanıcı bazında ayrıntılı yetkilendirme imkânı sunar; ancak bu imkânın doğru kurgulanması gerekir. İşte sahada uyguladığımız 8 temel kural.
1. Herkese kendi kullanıcı adı
Ortak kullanıcı adıyla çalışmak (“muhasebe”, “admin”, “kasa”) en yaygın hatadır. Bu durumda bir kaydı kimin girdiğini, değiştirdiğini ya da sildiğini bilmek imkânsızlaşır. Her çalışan kendi kullanıcısıyla giriş yapmalıdır.
2. En az yetki ilkesi
Her kullanıcıya yalnızca işini yapması için gereken yetkiyi verin. Satış personeli fatura kesebilir ama maliyetleri görmeyebilir; depo personeli stok hareketi girebilir ama cari bakiyeleri görmeyebilir; kasiyer iade ve iskonto yapamayabilir. Mikro'da menü, işlem ve rapor bazında yetkiler tanımlanabilir.
3. Rol bazlı tanımlama
Kullanıcıları tek tek yetkilendirmek yerine “Satış”, “Satın alma”, “Depo”, “Muhasebe”, “Yönetici” gibi roller oluşturup kullanıcıları bu rollere atamak yönetimi kolaylaştırır. Yeni çalışan geldiğinde doğru rolü atamak yeterli olur.
4. Kritik işlemlere ek kontrol
Kayıt silme, geçmiş tarihe kayıt, fiyat değişikliği, risk limitini aşan satış ve büyük tutarlı ödemeler gibi işlemler için yetkiyi sınırlı kişilere verin veya onay akışı kurgulayın. Özellikle kapanmış dönemlere kayıt girilmesini engellemek, beyanname sonrası tutarsızlıkları önler. Gelişmiş onay akışları gerektiren yapılarda Mikro Fly daha geniş imkânlar sağlar.
5. Güçlü parola ve düzenli gözden geçirme
Parolalar tahmin edilemez olmalı, paylaşılmamalı ve düzenli aralıklarla gözden geçirilmelidir. İşten ayrılan personelin kullanıcısı aynı gün kapatılmalıdır. Üç ayda bir “kim hangi yetkiye sahip” listesini kontrol etmek iyi bir alışkanlıktır.
6. İşlem kayıtlarını (log) takip edin
Kimin hangi kaydı ne zaman oluşturduğu veya değiştirdiği bilgisi, hataların kaynağını bulmayı ve olası kötüye kullanımı tespit etmeyi sağlar. Düzenli aralıklarla kritik hesaplardaki değişiklikleri gözden geçirin.
7. Altyapı güvenliği
Yazılım içindeki yetkiler, altyapı güvenliği sağlanmadıkça tek başına yeterli değildir:
- Veritabanı sunucusunu doğrudan internete açmayın; uzaktan erişimde güvenli bağlantı kullanın.
- Sunucu ve istemcilerde güncellemeleri yapın, güvenilir bir koruma yazılımı kullanın.
- İş ağını misafir ağından ayırın (ağ kurulumu hizmetimiz).
- Sunucunun bulunduğu alana fiziksel erişimi sınırlayın; gerekirse kamera ve güvenlik sistemleriyle izleyin.
Donanım ve ağ tarafındaki öneriler için sistem gereksinimleri yazımıza bakabilirsiniz.
8. Yedek, yedek, yedek
En iyi güvenlik önlemi bile her riski ortadan kaldırmaz. Fidye yazılımı veya hatalı toplu işlem gibi durumlarda sizi kurtaracak olan, düzenli ve işletme dışında tutulan yedeklerdir. Ayrıntılı plan için veri yedekleme ve Mikro Drive rehberimizi okuyun.
KVKK açısından
Müşteri, tedarikçi ve personel bilgileri kişisel veri içerir. Kişisel verilere erişimin iş gereğiyle sınırlandırılması, erişimlerin kayıt altında tutulması ve verilerin güvenli saklanması, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülüklerin de parçasıdır. Hukuki değerlendirme için bir uzmandan destek almanızı öneririz. Müşterilerinizle online veri paylaşıyorsanız (OnlineHesabım) paylaşılan bilgilerin kapsamını da dikkatle belirleyin.
Örnek rol matrisi
| Rol | Yapabilir | Yapamaz / sınırlı |
|---|---|---|
| Satış | Teklif, sipariş, satış faturası, müşteri kartı görüntüleme | Maliyet ve kâr raporları, kayıt silme |
| Satın alma | Tedarikçi siparişi, alış faturası | Satış fiyatlarını değiştirme |
| Depo | İrsaliye, transfer, sayım girişi | Cari bakiyeler, finans ekranları |
| Muhasebe | Kasa, banka, çek–senet, muhasebe fişleri, raporlar | Kapanmış döneme kayıt (onaysız) |
| Yönetici | Tüm raporlar, onaylar | Günlük veri girişi (gerekmedikçe) |
Bu tablo bir başlangıç noktasıdır; kendi organizasyonunuza göre uyarlayın ve yazılı hâle getirin.
Sık sorulan sorular
Satış temsilcileri yalnızca kendi müşterilerini görebilir mi?
Uygun yetki ve temsilci tanımlarıyla kullanıcıların erişebileceği kayıtlar sınırlandırılabilir. Kurgu, kullandığınız pakete ve sürece göre birlikte belirlenir.
Yetkileri kim yönetmeli?
Yetki yönetimi işletme sahibi veya onun belirlediği tek bir sorumluda olmalıdır; her kullanıcının kendi yetkisini değiştirebildiği yapı risklidir.
Yetki yapınızı birlikte kuralım
Booteknik, Mersin'de Mikro kurulumlarında rol ve yetki yapısını işletmenizin organizasyonuna göre tasarlıyor. Mevcut kurulumunuzun güvenlik kontrolü için bize ulaşın.
Mersin'de Mikro Yazılım desteği mi arıyorsunuz?
Booteknik olarak kurulum, veri aktarımı, eğitim ve teknik destekte yanınızdayız. İşletmenize uygun Mikro paketini birlikte belirleyelim.
Ücretsiz teklif alın İletişime geçin



