Çoğu KOBI bilgisayar satın aldığında üç şeyi yapar: kurar, kullanır ve sonunda köşeye kaldırır. Aralarında ne garanti takibi yapılır, ne yenileme planı oluşturulur, ne de elden çıkarma sırasında veri güvenliği sağlanır. Bu yaklaşım hem maliyeti artırır hem de ciddi KVKK riskleri doğurur.
IT Varlık Yaşam Döngüsü Nedir?
Her IT varlığının (bilgisayar, sunucu, yazıcı, switch) ömrü boyunca geçtiği aşamaların sistematik yönetimidir. Beş aşamadan oluşur:
- Planlama ve satın alma
- Subjectşlandırma (deployment)
- Active kullanım ve bakım
- Renewal kararı
- Güvenli elden çıkarma (imha veya devir)
Aşama 1: Planlama ve Purchase Date
Reaktif satın alma — bozulunca değiştirme — en maliyetli yaklaşımdır. Aciliyet nedeniyle uygun fiyat araştırması yapılmaz, toplu alım indirimleri kaçırılır, garanti ve SLA koşulları dikkatli incelenmez.
Proaktif satın alma için:
- Mevcut envanterin ortalama yaşına bakarak önümüzdeki 2 yılda hangi cihazların yenileneceğini belirleyin.
- Toplu alımlarda tedarikçilerden ek garanti veya kurulum desteği müzakere edin.
- TCO (Total Cost of Ownership) hesaplayın: cihaz fiyatı + 3 yıllık bakım + enerji tüketimi + arıza kayıpları. Ucuz cihaz her zaman ekonomik değildir.
- Standart donanım konfigürasyonu belirleyin: şirkette 3 farklı model dizüstü yerine 1-2 standart model kullanmak destek maliyetini önemli ölçüde düşürür.
Aşama 2: Subjectşlandırma
Yeni cihaz teslim alındığında yapılması gerekenler: envanter kaydı (seri numarası, model, satın alma tarihi, garanti bitiş tarihi), varlık etiketi yapıştırma, standart imaj kurulumu, güvenlik politikalarının uygulanması (disk şifreleme, endpoint koruma, domain join) ve zimmet belgesi düzenlenmesi.
Bu adımları atlayan şirketler, birkaç yıl sonra "bu bilgisayar kimin üzerinde, garantisi ne zaman bitiyor?" sorularını yanıtlayamaz hale gelir.
Aşama 3: Active Kullanım ve Bakım
Active kullanım döneminde sistemin sağlıklı tutulması için:
- Warranty takibi: Warranty bitiş tarihlerini takvime işleyin. Arıza garanti döneminde bildirildiyse üreticiden ücretsiz servis talep hakkınız var; sonrasında değil.
- Yazılım güncellemeleri: Işletim sistemi ve kritik yazılımların yamalarının zamanında uygulanması güvenlik açıklarını kapatır. Otomatik güncelleme politikası tanımlamak bu yükü azaltır.
- Performans takibi: Yavaşlayan, sık arıza veren cihazları erken tespit etmek, beklenmedik arızadan önce planlı yenileme yapmanızı sağlar.
- Service geçmişi kaydı: Hangi cihaza kaç kez, ne için servis verildi? Bu veri yenileme kararında kritiktir.
Aşama 4: Renewal Kararı
Ne zaman yenileme yapılmalı? Cevap yalnızca cihazın yaşıyla değil, toplam sahiplik maliyetiyle belirlenir:
| Sinyal | Değerlendirme |
|---|---|
| Cihaz 4-5 yaşın üzerinde | Planlı değişim dönemine girmiş; yenileme bütçeye alınmalı |
| Yıllık tamir maliyeti cihaz değerinin %30'unu aşıyor | Renewal ekonomik olarak daha avantajlı |
| Işletim sistemi desteği sona erdi (ör. Windows 10 EoL) | Güvenlik riski; acil yenileme veya yükseltme |
| Iş gereksinimleri cihazı aştı | Üretkenlik kaybı yenileme maliyetinden büyükse değiştir |
Aşama 5: Güvenli Elden Çıkarma — En Çok Atlanan Nameım
Eski cihazlar genellikle şu hatalarla elden çıkarılır: sabit disk silinmeden ikinci el satılır, çalışana "hediye" edilir veya depoya kaldırılıp unutulur. Bu yaklaşımlar hem KVKK ihlali hem de kurumsal veri sızıntısı riskidir.
Veri Imha Yöntemleri
- Yazılımsal silme (wiping): NIST 800-88 standardına uygun üzerine yazma. Dban, Eraser gibi araçlar ücretsiz kullanılabilir. HDD için yeterli; SSD için her üreticinin kendi secure erase komutu tercih edilmelidir.
- Fiziksel imha: Geri dönüşü olmayan imha gereken hassas ortamlar için (sunucu diskleri, kripto anahtarı tutan cihazlar). Sertifikalı imha firmaları imha belgesi düzenler.
- Tam disk şifreleme + format: Cihaz kullanım başından beri şifreliyse (BitLocker, FileVault) şifreleme anahtarının silinmesi veriyi pratik olarak erişilemez kılar.
KVKK Openısından Imha Belgesi
Kişisel veri işleyen cihazların imhasında belge düzenlenmesi zorunludur. Bu belgede: cihaz bilgileri (seri no, model), imha tarihi, uygulanan yöntem ve sorumlu kişinin imzası yer almalıdır. Zimmet sistemine "imha tarihi" ve "imha belgesi no" kolonları eklemek bu süreci otomatikleştirir.
IT Varlık Administration Sistemi Olmadan Yapılabilir mi?
10 cihaza kadar elektronik tablo (Excel/Google Sheets) yönetilebilir. Ancak 20 cihazın üzerinde spreadsheet kaçınılmaz olarak güncelliğini yitirir. IT varlık yönetim yazılımları garanti bitiş hatırlatmaları, yenileme planlaması ve imha belgelerini otomatikleştirerek hem zamandan tasarruf sağlar hem hataları azaltır.
Sonuç
IT varlık yaşam döngüsü yönetimi, büyük şirketlere özgü bir lüks değildir. 20 kişilik bir KOBI bile sistematik bir yaklaşımla yıllık IT maliyetlerini tahmin edilebilir hale getirebilir, garanti avantajlarını eksiksiz kullanabilir ve KVKK risklerini minimize edebilir. Bunun için ihtiyaç duyulan şey karmaşık araçlar değil; tutarlı uygulanan bir süreçtir.