Bilkomsis rehberleri
Şirket bilgisayarı kaybolduğunda ne yapılmalı?
Şirket bilgisayarı kaybolduğunda yalnızca cihazın yenilenmesi gerekmez. Açık oturumlar, cihazda tutulan dosyalar ve kurumsal uygulamalara erişim de değerlendirilmelidir. İlk adım, kaybı gecikmeden şirketin belirlediği sorumluya bildirmek ve bilinen bilgileri tek bir olay kaydında toplamaktır.
İlk bildirimde hangi bilgiler verilmeli?
Çalışan; cihazın en son nerede ve ne zaman görüldüğünü, kaybın ne zaman fark edildiğini ve cihazın bilinen son durumunu aktarsın. Cihaz adı veya envanter numarası bulunabiliyorsa kayda eklensin. Bilinmeyen bilgiler tahminle doldurulmasın.
| Bilgi | Değerlendirmede neden gerekli? |
|---|---|
| Cihazın sahibi ve envanter kaydı | Doğru cihaz üzerinde işlem yapabilmek |
| Son bilinen konum ve zaman | Olayın kapsamını ve zaman aralığını anlamak |
| Cihazın açık veya kilitli olması | Erişim riskini değerlendirmek |
| Yerel dosyalar ve kullanılan uygulamalar | Etkilenebilecek veriyi belirlemek |
| Şifreleme ve yönetim durumu | Mevcut korumaları teknik kayıtlardan doğrulamak |
| Cihazla birlikte kaybolan araçlar | Güvenlik anahtarı veya başka erişim araçlarını değerlendirmek |
Kaydı alan kişi, teknik incelemeyi ve yönetim bilgilendirmesini başlatsın. Çalışanın cihazı arama çabası, hesap güvenliği değerlendirmesini geciktirmesin.
Hesap ve cihaz işlemlerini birlikte planlayın
Yetkili ekip, cihazdaki kurumsal oturumları ve uygulama erişimlerini incelemelidir. Hesabın kullanımını kısıtlama, oturumları iptal etme veya kimlik doğrulama bilgilerini değiştirme ihtiyacı olayın durumuna göre belirlenir. Bir parola değişikliğinin cihazdaki bütün yerel dosyaları ve tüm uygulama oturumlarını aynı anda koruduğunu varsaymayın.
Disk şifrelemesinin etkinliği teknik kayıtlardan doğrulansın. Şifreleme önemli bir korumadır; ancak cihazın olay anındaki durumu ve açık oturumlar ayrıca değerlendirilmelidir. Yalnızca “cihaz şifreliydi” ifadesiyle incelemeyi kapatmayın.
Uzaktan işlem seçeneklerinin sınırlarını bilin
Microsoft Intune gibi bir yönetim çözümünde kullanılabilir eylemler; cihaz platformuna, kayıt biçimine ve desteklenen özelliklere bağlıdır. Kilitleme, konum bulma, kurumsal veriyi kaldırma veya cihazı sıfırlama her bilgisayarda aynı şekilde bulunmaz. Microsoft’un cihaz eylemleri rehberi seçeneklerin kapsamını açıklar.
Silme emri verilmesi, işlemin tamamlandığı anlamına gelmez. Cihazın yönetim hizmetine erişimi ve raporlanan işlem sonucu takip edilmelidir. Yönetim kaydını gelişigüzel silmek sonraki işlemleri zorlaştırabileceğinden, cihazın kaydını kaldırma sırasını yetkili ekip belirlesin. Tam sıfırlama ile kurumsal veriyi kaldırmanın etkileri farklıdır; özellikle kişisel cihazlarda kapsam doğrulanmalıdır.
Hangi verinin etkilenmiş olabileceğini kaydedin
Varsayımsal olarak bir satış bilgisayarında yalnızca buluttan erişilen belgeler bulunabilir; başka bir bilgisayarda çevrimdışı müşteri listeleri tutuluyor olabilir. Risk değerlendirmesi bu ayrımı içermelidir. Yerel kopyalar, indirilen belgeler ve harici uygulamalar için iş sahibinden bilgi alın.
Veri güvenliği olayına ilişkin bildirim gerekip gerekmediğini kurumun ilgili sorumluları değerlendirsin. Doğrulanmamış bir veri sızıntısını kesinleşmiş gibi duyurmayın; inceleme bulgularını ve alınan kararları kaydedin.
Yeni cihazı kontrollü biçimde devreye alın
Çalışanın erişimleri doğrulandıktan sonra onaylı dosyalar ve uygulamalar yeni cihaza aktarılmalıdır. Kayıp cihaz sonradan bulunursa kontrol edilmeden tekrar ağa bağlanmamalıdır. Intune pilot planlama rehberimiz ve cihaz yönetimi hizmetimiz üzerinden hazırlık ihtiyaçlarınızı paylaşabilirsiniz.
