Çoğu KOBİ bilgisayar satın aldığında üç şeyi yapar: kurar, kullanır ve sonunda köşeye kaldırır. Aralarında ne garanti takibi yapılır, ne yenileme planı oluşturulur, ne de elden çıkarma sırasında veri güvenliği sağlanır. Bu yaklaşım hem maliyeti artırır hem de ciddi KVKK riskleri doğurur.
IT Varlık Yaşam Döngüsü Nedir?
Her IT varlığının (bilgisayar, sunucu, yazıcı, switch) ömrü boyunca geçtiği aşamaların sistematik yönetimidir. Beş aşamadan oluşur:
- Planlama ve satın alma
- Konuşlandırma (deployment)
- Aktif kullanım ve bakım
- Yenileme kararı
- Güvenli elden çıkarma (imha veya devir)
Aşama 1: Planlama ve Satın Alma
Reaktif satın alma — bozulunca değiştirme — en maliyetli yaklaşımdır. Aciliyet nedeniyle uygun fiyat araştırması yapılmaz, toplu alım indirimleri kaçırılır, garanti ve SLA koşulları dikkatli incelenmez.
Proaktif satın alma için:
- Mevcut envanterin ortalama yaşına bakarak önümüzdeki 2 yılda hangi cihazların yenileneceğini belirleyin.
- Toplu alımlarda tedarikçilerden ek garanti veya kurulum desteği müzakere edin.
- TCO (Total Cost of Ownership) hesaplayın: cihaz fiyatı + 3 yıllık bakım + enerji tüketimi + arıza kayıpları. Ucuz cihaz her zaman ekonomik değildir.
- Standart donanım konfigürasyonu belirleyin: şirkette 3 farklı model dizüstü yerine 1-2 standart model kullanmak destek maliyetini önemli ölçüde düşürür.
Aşama 2: Konuşlandırma
Yeni cihaz teslim alındığında yapılması gerekenler: envanter kaydı (seri numarası, model, satın alma tarihi, garanti bitiş tarihi), varlık etiketi yapıştırma, standart imaj kurulumu, güvenlik politikalarının uygulanması (disk şifreleme, endpoint koruma, domain join) ve zimmet belgesi düzenlenmesi.
Bu adımları atlayan şirketler, birkaç yıl sonra "bu bilgisayar kimin üzerinde, garantisi ne zaman bitiyor?" sorularını yanıtlayamaz hale gelir.
Aşama 3: Aktif Kullanım ve Bakım
Aktif kullanım döneminde sistemin sağlıklı tutulması için:
- Garanti takibi: Garanti bitiş tarihlerini takvime işleyin. Arıza garanti döneminde bildirildiyse üreticiden ücretsiz servis talep hakkınız var; sonrasında değil.
- Yazılım güncellemeleri: İşletim sistemi ve kritik yazılımların yamalarının zamanında uygulanması güvenlik açıklarını kapatır. Otomatik güncelleme politikası tanımlamak bu yükü azaltır.
- Performans takibi: Yavaşlayan, sık arıza veren cihazları erken tespit etmek, beklenmedik arızadan önce planlı yenileme yapmanızı sağlar.
- Servis geçmişi kaydı: Hangi cihaza kaç kez, ne için servis verildi? Bu veri yenileme kararında kritiktir.
Aşama 4: Yenileme Kararı
Ne zaman yenileme yapılmalı? Cevap yalnızca cihazın yaşıyla değil, toplam sahiplik maliyetiyle belirlenir:
| Sinyal | Değerlendirme |
|---|---|
| Cihaz 4-5 yaşın üzerinde | Planlı değişim dönemine girmiş; yenileme bütçeye alınmalı |
| Yıllık tamir maliyeti cihaz değerinin %30'unu aşıyor | Yenileme ekonomik olarak daha avantajlı |
| İşletim sistemi desteği sona erdi (ör. Windows 10 EoL) | Güvenlik riski; acil yenileme veya yükseltme |
| İş gereksinimleri cihazı aştı | Üretkenlik kaybı yenileme maliyetinden büyükse değiştir |
Aşama 5: Güvenli Elden Çıkarma — En Çok Atlanan Adım
Eski cihazlar genellikle şu hatalarla elden çıkarılır: sabit disk silinmeden ikinci el satılır, çalışana "hediye" edilir veya depoya kaldırılıp unutulur. Bu yaklaşımlar hem KVKK ihlali hem de kurumsal veri sızıntısı riskidir.
Veri İmha Yöntemleri
- Yazılımsal silme (wiping): NIST 800-88 standardına uygun üzerine yazma. Dban, Eraser gibi araçlar ücretsiz kullanılabilir. HDD için yeterli; SSD için her üreticinin kendi secure erase komutu tercih edilmelidir.
- Fiziksel imha: Geri dönüşü olmayan imha gereken hassas ortamlar için (sunucu diskleri, kripto anahtarı tutan cihazlar). Sertifikalı imha firmaları imha belgesi düzenler.
- Tam disk şifreleme + format: Cihaz kullanım başından beri şifreliyse (BitLocker, FileVault) şifreleme anahtarının silinmesi veriyi pratik olarak erişilemez kılar.
KVKK Açısından İmha Belgesi
Kişisel veri işleyen cihazların imhasında belge düzenlenmesi zorunludur. Bu belgede: cihaz bilgileri (seri no, model), imha tarihi, uygulanan yöntem ve sorumlu kişinin imzası yer almalıdır. Zimmet sistemine "imha tarihi" ve "imha belgesi no" kolonları eklemek bu süreci otomatikleştirir.
IT Varlık Yönetim Sistemi Olmadan Yapılabilir mi?
10 cihaza kadar elektronik tablo (Excel/Google Sheets) yönetilebilir. Ancak 20 cihazın üzerinde spreadsheet kaçınılmaz olarak güncelliğini yitirir. IT varlık yönetim yazılımları garanti bitiş hatırlatmaları, yenileme planlaması ve imha belgelerini otomatikleştirerek hem zamandan tasarruf sağlar hem hataları azaltır.
Sonuç
IT varlık yaşam döngüsü yönetimi, büyük şirketlere özgü bir lüks değildir. 20 kişilik bir KOBİ bile sistematik bir yaklaşımla yıllık IT maliyetlerini tahmin edilebilir hale getirebilir, garanti avantajlarını eksiksiz kullanabilir ve KVKK risklerini minimize edebilir. Bunun için ihtiyaç duyulan şey karmaşık araçlar değil; tutarlı uygulanan bir süreçtir.