İşinize odaklanın. IT tarafını birlikte yönetelim.0216 232 44 64

Bilkomsis rehberleri

Şirket bilgisayarı kaybolduğunda ne yapılmalı?

Şirket bilgisayarı kaybolduğunda yalnızca cihazın yenilenmesi gerekmez. Açık oturumlar, cihazda tutulan dosyalar ve kurumsal uygulamalara erişim de değerlendirilmelidir. İlk adım, kaybı gecikmeden şirketin belirlediği sorumluya bildirmek ve bilinen bilgileri tek bir olay kaydında toplamaktır.

İlk bildirimde hangi bilgiler verilmeli?

Çalışan; cihazın en son nerede ve ne zaman görüldüğünü, kaybın ne zaman fark edildiğini ve cihazın bilinen son durumunu aktarsın. Cihaz adı veya envanter numarası bulunabiliyorsa kayda eklensin. Bilinmeyen bilgiler tahminle doldurulmasın.

BilgiDeğerlendirmede neden gerekli?
Cihazın sahibi ve envanter kaydıDoğru cihaz üzerinde işlem yapabilmek
Son bilinen konum ve zamanOlayın kapsamını ve zaman aralığını anlamak
Cihazın açık veya kilitli olmasıErişim riskini değerlendirmek
Yerel dosyalar ve kullanılan uygulamalarEtkilenebilecek veriyi belirlemek
Şifreleme ve yönetim durumuMevcut korumaları teknik kayıtlardan doğrulamak
Cihazla birlikte kaybolan araçlarGüvenlik anahtarı veya başka erişim araçlarını değerlendirmek

Kaydı alan kişi, teknik incelemeyi ve yönetim bilgilendirmesini başlatsın. Çalışanın cihazı arama çabası, hesap güvenliği değerlendirmesini geciktirmesin.

Hesap ve cihaz işlemlerini birlikte planlayın

Yetkili ekip, cihazdaki kurumsal oturumları ve uygulama erişimlerini incelemelidir. Hesabın kullanımını kısıtlama, oturumları iptal etme veya kimlik doğrulama bilgilerini değiştirme ihtiyacı olayın durumuna göre belirlenir. Bir parola değişikliğinin cihazdaki bütün yerel dosyaları ve tüm uygulama oturumlarını aynı anda koruduğunu varsaymayın.

Disk şifrelemesinin etkinliği teknik kayıtlardan doğrulansın. Şifreleme önemli bir korumadır; ancak cihazın olay anındaki durumu ve açık oturumlar ayrıca değerlendirilmelidir. Yalnızca “cihaz şifreliydi” ifadesiyle incelemeyi kapatmayın.

Uzaktan işlem seçeneklerinin sınırlarını bilin

Microsoft Intune gibi bir yönetim çözümünde kullanılabilir eylemler; cihaz platformuna, kayıt biçimine ve desteklenen özelliklere bağlıdır. Kilitleme, konum bulma, kurumsal veriyi kaldırma veya cihazı sıfırlama her bilgisayarda aynı şekilde bulunmaz. Microsoft’un cihaz eylemleri rehberi seçeneklerin kapsamını açıklar.

Silme emri verilmesi, işlemin tamamlandığı anlamına gelmez. Cihazın yönetim hizmetine erişimi ve raporlanan işlem sonucu takip edilmelidir. Yönetim kaydını gelişigüzel silmek sonraki işlemleri zorlaştırabileceğinden, cihazın kaydını kaldırma sırasını yetkili ekip belirlesin. Tam sıfırlama ile kurumsal veriyi kaldırmanın etkileri farklıdır; özellikle kişisel cihazlarda kapsam doğrulanmalıdır.

Hangi verinin etkilenmiş olabileceğini kaydedin

Varsayımsal olarak bir satış bilgisayarında yalnızca buluttan erişilen belgeler bulunabilir; başka bir bilgisayarda çevrimdışı müşteri listeleri tutuluyor olabilir. Risk değerlendirmesi bu ayrımı içermelidir. Yerel kopyalar, indirilen belgeler ve harici uygulamalar için iş sahibinden bilgi alın.

Veri güvenliği olayına ilişkin bildirim gerekip gerekmediğini kurumun ilgili sorumluları değerlendirsin. Doğrulanmamış bir veri sızıntısını kesinleşmiş gibi duyurmayın; inceleme bulgularını ve alınan kararları kaydedin.

Yeni cihazı kontrollü biçimde devreye alın

Çalışanın erişimleri doğrulandıktan sonra onaylı dosyalar ve uygulamalar yeni cihaza aktarılmalıdır. Kayıp cihaz sonradan bulunursa kontrol edilmeden tekrar ağa bağlanmamalıdır. Intune pilot planlama rehberimiz ve cihaz yönetimi hizmetimiz üzerinden hazırlık ihtiyaçlarınızı paylaşabilirsiniz.

← Tüm rehberler