Bir çalışan ayrıldığında hesabının kapatılması genelde ilk gün yapılır. Cihazındaki kurumsal verinin ne olacağı ise çoğu kurumda yazılı değildir — ve yazılı olmadığında her seferinde farklı davranılır.
İki farklı silme
Ayrım, cihazın kime ait olduğuna göre belirlenir ve karıştırılması ciddi sonuç doğurur.
Tam silme, cihazı fabrika ayarlarına döndürür. Kurumsal cihazlarda doğru davranıştır.
Seçmeli silme, yalnızca kurumsal veriyi ve profilleri kaldırır. Kişisel içerik hiç etkilenmez.
Kişisel bir cihazda tam silme yapmak, kişinin kendi verisini yok etmek anlamına gelir. Kurumun böyle bir yetkisi yoktur; teknik olarak mümkün olması, hukuken mümkün olduğu anlamına gelmez.
Bu yüzden yönetim sisteminde iki komut birbirinden net ayrılmalı ve hangi cihaz türünde hangisinin kullanılacağı yazılı olmalıdır. Sahiplik modellerinin ayrımı BYOD mu kurumsal cihaz mı yazısında.
Komut ne zaman uygulanır
En sık yanlış anlaşılan nokta budur ve yanlış bir güvenlik hissi üretir.
Silme komutu anında çalışmaz. Yönetim sunucusu bir bildirim gönderir; cihaz bağlandığında komutu alır ve uygular. İşleyişi MDM nedir yazısında.
Cihaz kapalıysa, uçak kipindeyse ya da kasten çevrimdışı tutuluyorsa komut bekler. Yönetim ekranında “silme gönderildi” yazması, silindiği anlamına gelmez.
İki karşı önlem vardır.
Erişimi hemen kesin. Silmenin uygulanmasını beklemeden kimlik tarafında oturumları sonlandırın ve hesabı devre dışı bırakın. Bu anında etki eder ve cihazın çevrimdışı olmasından etkilenmez.
Çevrimdışı süre kuralı koyun. Uygulama koruma ilkelerinde “şu kadar gün bağlanmazsa erişimi kes” kuralı, çevrimdışı bir cihazda da veriyi kullanılamaz kılar; yöntemi uygulama koruma ilkeleri yazısında.
Aktivasyon kilidi
Kurumsal cihazlarda en sık yaşanan iade sorunudur.
Kullanıcı cihazı kendi kişisel hesabıyla ilişkilendirmişse, sıfırlama sonrası cihaz o hesabın parolasını ister. Çalışan ayrılmışsa ve iletişime geçilemiyorsa cihaz kullanılamaz hâle gelir.
Önlemi teslimat aşamasındadır: cihaz kurumsal kayıt programına bağlı olmalı ve ilgili anahtar yönetim sisteminde saklanmalıdır. Ayrıntısı iOS denetimli kip yazısında.
Bu bir teknik ayar değil, satın alma ve teslim yordamı meselesidir. Yordama yazılmadığında sorun yıllar sonra, tek tek cihazlarda ortaya çıkar.
Cihaz iade edilmezse
Nadir ama gerçek bir durumdur ve önceden karara bağlanmalıdır.
Kurumsal cihazda yapılacaklar sırayla şunlardır: silme komutunu gönderin, kayıp kipini etkinleştirin, cihazı envanterde kayıp olarak işaretleyin ve erişimlerini kesin.
Kayıp kipi, cihazı kilitler ve ekranda bir mesaj gösterir. Bazı platformlarda konum da alınabilir — ancak bunun çalışan izleme amacıyla kullanılamayacağı, politikada açıkça belirtilmelidir.
Kişisel cihazda ise yapılabilecek tek şey seçmeli silmedir; cihazın kendisi kurumu ilgilendirmez.
Yordamın sürece bağlanması
Teknik adımların hepsi bilindiği hâlde uygulanmamasının nedeni tek bir eksikliktir: kimse haber vermiyordur.
Bu yüzden yordam, uç nokta ekibinin kendi kontrol listesine değil işten ayrılma sürecine bağlanmalıdır. İnsan kaynakları bir ayrılış kaydı açtığında, cihaz adımı otomatik olarak oluşmalıdır.
Kontrol listesi kısadır: hesabı devre dışı bırak, oturumları sonlandır, cihazı sil ya da seçmeli sil, iadeyi kaydet, envanteri güncelle, lisansı serbest bırak.
Son iki madde sık atlanır ve maliyeti doğrudan görünür: kullanılmayan lisanslar aylarca ödenmeye devam eder. Envanter disiplininin karşılığı yazılım envanteri yazısında.
Sürecin nasıl kurulacağı hizmet kataloğu tasarımı ve değişiklik yönetimi yazılarındaki disiplinle aynıdır.
İade edilen cihazı yeniden kullanmak
Silinen bir cihaz doğrudan başka bir kullanıcıya verilmemelidir; önce yönetim kaydının temizlendiği ve cihazın yeniden kayıt akışına girdiği doğrulanmalıdır.
Aksi hâlde cihaz, eski kullanıcının profilleriyle açılır ya da yönetime hiç girmez. İkisi de sonradan fark edilir ve tek tek düzeltilir.
Yenileme döngüsünün ve emekliliğin planlanması cihaz yenileme döngüsü yazısında.
Ayrılış öncesi veri devri
Silme adımından önce cevaplanması gereken bir soru vardır: çalışanın cihazında yalnızca orada duran bir iş verisi var mı?
Kurumsal depolamada tutulan içerik zaten yerindedir. Ama yerel masaüstünde biriken dosyalar, yerel arşiv dosyaları ve eşitlenmemiş klasörler silmeyle birlikte kaybolur.
Bu yüzden yordamda silme adımından önce bir devir adımı bulunmalıdır: yöneticinin gerekli içeriği devraldığını onaylaması. Onay alınmadan yapılan silme, geri dönüşü olmayan bir veri kaybıdır.
Kısaca
Kurumsal cihazda tam silme, kişisel cihazda yalnızca seçmeli silme yapılır; ikisini karıştırmak hukuki sorun üretir.
Silme komutu cihaz bağlandığında uygulanır — bu yüzden erişimi kimlik tarafında hemen kesin. Ve yordamı uç nokta ekibinin listesine değil, işten ayrılma sürecine bağlayın; aksi hâlde adım her seferinde atlanır.