DeskGate Yardım Merkezi

KVKK ve Çalışan İzleme Uygulamaları

KVKK ve Çalışan İzleme Uygulamaları, çalışan izleme uygulamalarında amaç sınırlılığı, şeffaflık, yetkilendirme ve denetlenebilirlik ilkelerini birlikte değerlendirir.

Bu sayfa neyi açıklar?

Kişisel Verileri Koruma Kanunu ve Bilgi Güvenliği Yönetim Sistemi -Verilerinizi tuttuğunuz sunuculara erişimin kısıtlanması ve LOG kayıtlarının tutulması Sunucularınız üzerinde yapılan işlemleri ve yapılan bağlantıları raporlarla görüntülemenizi sağlar. İsterseniz de sunucunuzun ekranlarını tüm gün kaydederek yapılan tüm işlemleri görebilirsiniz. -Firma içi tüm aktivitelerin bilgi güvenliği hatalarına karşı kayıt altına alınması Çalışan personelinizin gün içinde tüm aktivitelerini raporlar. Girilen siteler, kullanılan programlar, USB hareketleri, yapılan yazışmalar ve kopyalanan yazıları alır bu sayede uygunsuz durumlardan haberdar olmanızı sağlar. -Bilgi sızdırma durumlarında sorumluların tespit edilmesi Gün içinde yapılan tüm aktiviteleri kişi bazlı görmenizi sağladığı için bir ihlal durumunda kim tarafından yapıldığını tespit etmenize olanak sağlar. -Veri sızıntısını engellemek için USB yasaklama ve uyarı sistemleri Tüm USB bellekleri yasaklayabilir ya da bazı USB belleklere izin verebilirsiniz. İzin vermeniz dahilinde tüm hareketleri kayıt altına alır. Bazı dosyalar veya kelimeler için uyarı tanımlayabilirsiniz. Dosya kopyalama, kelime yazma, kelime kopyalama gibi uyarılar ile kritik durumlarda anında haberdar olabilirsiniz. -Uygulama ve zararlı yazılımlara erişiminin engellenmesi Kullanılmasını istemediğiniz uygulama ve web siteler için yasaklama yapmanızı sağlar. Kelime bazlı yasaklama ile zararlı sitelere karşı tam filtreleme yapmanıza yardımcı olur -Yazılım ve donanım envanteri tutulması Bilgisayarların yazılım ve donanım envanterini detaylı olarak görmenizi sağlar.

KVKK ve Çalışan İzleme Uygulamaları hakkında işlem yaparken önce doğru şirket hesabında, doğru kullanıcı grubunda ve doğru cihaz üzerinde olduğunuzu doğrulayın. Ekranda görünen tarih aralığı, bağlantı durumu ve yetki kapsamı sonucu doğrudan etkileyebilir. Değişiklik gerektiren adımları mümkünse sınırlı bir test grubu üzerinde uygulayın ve beklenen sonucu doğrulamadan geniş dağıtıma geçmeyin.

Şeffaf ve ölçülü çalışan izleme

Çalışan izleme uygulamasında hangi verinin, hangi iş amacıyla, ne kadar süre tutulacağı önceden tanımlanmalıdır. Çalışanlara anlaşılır bildirim yapılması, erişim yetkilerinin görev esasına göre sınırlandırılması ve özel yaşam alanına gereksiz müdahaleden kaçınılması güvenilir bir uygulamanın temelidir. DeskGate özellikleri kuruluşun belirlediği hukuk, insan kaynakları ve bilgi güvenliği politikalarıyla birlikte yapılandırılmalıdır.

Ekran kaydı, tuş etkinliği, web kullanımı veya dosya hareketi gibi ayrıntılı veriler her durumda zorunlu değildir. Amaç için yeterli olan en dar kapsam seçilmeli; saklama süreleri, inceleme yetkisi ve silme süreçleri belgelenmelidir. Bu içerik genel ürün ve uygulama bilgisidir, hukuki görüş değildir. Kuruluşunuza, çalışanların bulunduğu ülkelere ve sektörünüze uygun yükümlülükler için yetkili hukuk danışmanından görüş alın.

Güvenlik ve yetkilendirme

DeskGate üzerinde yönetim, izleme ve uzaktan destek yetkilerini görev gereksinimine göre sınırlandırın. Ortak yönetici hesapları yerine kişiye atanmış hesaplar kullanın; erişim değişikliklerini ve kritik işlemleri denetim kayıtlarıyla izleyin.

Çalışan veya müşteri cihazlarında işlem yaparken kurum politikası, açık bilgilendirme, gerekli onay ve uygulanabilir mevzuat birlikte değerlendirilmelidir. Toplanan veriyi tanımlı amaç dışında kullanmayın ve gereğinden uzun saklamayın.

Uygulama sonrasında doğrulama

Kontrolleri tutarlı bir sırayla tamamlayın, sonucu kaydedin ve sorumlu ekiplerle paylaşın.

Doğrulama yalnızca ekranın açılmasıyla tamamlanmış sayılmaz. Beklenen verinin doğru zaman aralığında oluştuğunu, ilgili yönetici rolünün yalnızca izin verilen kapsamı görebildiğini ve yapılan ayarın istemci yeniden bağlandıktan sonra da geçerli kaldığını kontrol edin. Sonucu önceki durumla karşılaştırın; beklenmeyen bir fark varsa aynı anda birden fazla ayarı değiştirmek yerine son değişikliği geri alıp adımları tek tek tekrarlayın. Kurumsal ortamlarda test sonucunu, işlem zamanını ve uygulayan yöneticiyi kısa bir değişiklik kaydıyla belgelemek sonraki incelemeleri kolaylaştırır.

DeskGate panelinde görülen bilgileri düzenli aralıklarla ve belirlenen sorumluluklar çerçevesinde gözden geçirmek, yalnızca sorun ortaya çıktığında yapılan incelemeye göre daha sağlıklı bir temel oluşturur. Kuruluşunuz için sorumlu ekipleri, inceleme sıklığını ve eskalasyon koşullarını önceden belirleyin. Böylece olağan çalışma davranışı ile gerçekten müdahale gerektiren sapmalar daha kolay ayrılır; destek, insan kaynakları ve bilgi güvenliği ekipleri aynı kayıt ve amaç çerçevesinde hareket eder. İnceleme planını çalışanlara ve ilgili yöneticilere anlaşılır biçimde duyurun.

1

İşlev kontrolü

İlgili ekranı yeniden açın; seçili kullanıcı, cihaz, grup ve tarih bilgisinin beklediğiniz kapsamı gösterdiğini kontrol edin.

2

Kayıt kontrolü

Yapılan değişikliğin raporlara, bağlantı durumuna veya politika sonucuna doğru yansıdığını örnek bir işlemle doğrulayın.

3

Yetki kontrolü

Gereksiz geçici yetkileri kaldırın, işlem sonucunu kaydedin ve gerekiyorsa ilgili ekip ya da kullanıcıyla paylaşın.

DeskGate yapılandırmanız için destek alın

Kurulum, yetkilendirme veya raporlama ihtiyacınızı ekibimizle paylaşın; kurumunuza uygun yaklaşımı birlikte planlayalım.