İşyeri Değiştirirken Dijital Temizlik
İşten ayrılma kararı, çoğu zaman dijital hesapların durumunu geri planda bırakır. Kimin erişimini kaybedeceksiniz, hangi dosyalar kurumsal sunucularda kalacak, hangi kişisel hesaplarınız iş e-postanıza bağlı - bunların listesi son güne kadar kafanızda netleşmez. Oysa bu belirsizlik, hem sizi hem de eski işvereninizi riske atar.
Kurumsal hesaplar ile kişisel hesapların zamanla iç içe geçmesi kaçınılmazdır. İş e-postanızla kurduğunuz üyelikler, telefon doğrulama için şirketten aldığınız SIM, iş bilgisayarına yüklediğiniz kişisel şifre yöneticisi - bunların hepsi ayrılma günü sorun haline gelir. Ayrılmadan önce bu bağlantıları çözmek, ayrıldıktan sonra çözmeye çalışmaktan çok daha az stres yaratır.
Her durumda geçerli tek bir prosedür yoktur; kurumunuzun büyüklüğü, sektör ve kullandığınız araçlar süreci değiştirir. Hangi kararları vereceğinizi bilmek en azından nereye bakacağınızı gösterir.
Kurumsal e-posta ile bağlı kişisel hesaplar
İşe başladığınız ilk haftalarda, kurumsal e-posta adresiyle pek çok servise üye olmuş olabilirsiniz. Haber bültenleri, online kurslar, yazılım deneme hesapları, konferans kayıtları - bunların bir kısmı iş için açılmıştır, bir kısmı ise kişisel ihtiyaç olarak ama o an elinizin altında olan iş e-postasıyla.
Ayrıldıktan sonra bu e-posta adresine erişiminiz kesilirse, servislerdeki "şifremi unuttum" bağlantısı artık işe yaramaz. Şifreyi bilmiyorsanız ve yedek kurtarma yöntemi yoksa, hesabı geri almanın yolu kapanır.
Ayrılmadan iki veya üç hafta önce şunu yapın: e-posta kutunuzu açın ve "doğrulama", "hoş geldiniz", "hesabınız oluşturuldu" ifadeleri için arama yapın. Kişisel nitelik taşıyan her servisi bir listeye alın. Sonra bu hesapların her birine girin, e-posta adresini kişisel adresinizle değiştirin ve parolasını güçlü, benzersiz bir parola olarak güncelleyin. Bu adım sıkıcıdır; ama sonradan pişman olmazsınız.
Kimi servisler e-posta değişikliği için mevcut adrese doğrulama linki gönderir. Erişiminiz kapanmadan önce bu işlemleri tamamlamanın önemi tam da buradan gelir; sonradan yapmaya çalışırsanız döngüden çıkamazsınız.
İşten ayrılmadan önce yapılacaklar listesi
Sistemli çalışmak için iki ayrı liste tutmak işe yarar: "kurumsal hesaplar" ve "kurumsal cihaz ya da e-posta ile bağlantılı kişisel hesaplar". Birinciye dokunmazsınız - onlar zaten işverenin, devredilir. İkincisini temizlemek sizin sorumluluğunuz.
Kurumsal hesaplara genellikle şunlar dahildir: şirket e-postası, kurumsal VPN, proje yönetim araçları, iç iletişim platformları, CRM ya da ERP sistemleri, ortak bulut depolama alanları. Bunlar zaten kuruma ait; IT departmanı devralır ya da erişiminizi kapatır.
LinkedIn bu ayrımın tam ortasında durur. Profiliniz kişiseldir, kaybetmezsiniz. Ama şirket sayfası yöneticisi ya da kurumsal bir işe alım aracı kullanıcısıysanız, yönetici rolünden çekilin ve lisansı devredin. Bunu unutup kurumsal hesap kapandıktan sonra hatırlamak, bir haftalık e-posta yazışmasına dönüşebilir.
Slack veya Microsoft Teams üzerinden üçüncü taraf servislerle bağlantınız varsa - görüntülü toplantı platformları, not alma araçları, versiyon kontrol sistemleri - bunların her biri ayrı değerlendirme ister. Kişisel geliştirici hesabınız kurumsal bir organizasyona üyeyse, ayrılmadan önce kurumsal projelerden çıkın ya da IT'nin sizi çıkarmasını bekleyin. İkisi arasındaki fark: birincisi denetimli, ikincisi ani.
İki aşamalı doğrulama uygulamaları kurumsal cihazda ise
Telefon doğrulama uygulamaları cihaza bağlıdır. Kurumsal bir telefon veya tablet iade etmeden önce, o cihazdaki kimlik doğrulayıcı uygulamada kişisel hesaplarınıza ait kod üretici girişlerin olup olmadığını kontrol edin.
Kişisel bir Google hesabı, finansal uygulama veya kripto cüzdanı gibi servislerin 2FA kodlarını kurumsal cihazda tutuyorsanız, cihazı iade etmeden önce bu servislerin doğrulama yöntemini değiştirmeniz gerekir. Sıra şöyledir: önce kişisel cihazınızda aynı uygulamayı açın, o hesabın 2FA kurulumunu yeniden yapın, ardından kurumsal cihazdaki eski girişi silin.
Cihaz iade edilip fabrika ayarlarına sıfırlanırsa içindeki tüm kimlik doğrulayıcı girişler de silinir. Yedeksiz kaybedilen 2FA kodu, hesaba erişimi kalıcı olarak kaybettirmenin en hızlı yollarından biridir. Bu durumu yaşamak çok kolaydır; önlemek ise çok basit.
Kurumsal cihazdaki kişisel tarayıcı oturumlarını da aynı kategoriye koyun. Tarayıcıya kayıtlı kişisel parolalar, açık kalmış kişisel hesaplar, iCloud veya bulut senkronizasyonu - bunların hiçbirini cihazda bırakmayın. Çıkış yapın, senkronizasyonu durdurun, kayıtlı parolaları temizleyin; iade tutanağını imzalamadan önce.
Parola yöneticisindeki kurumsal hesapları ayıklamak
Kişisel şifre yöneticinizi iş hesapları için de kullandıysanız, ayrılırken iki işlem yapmanız gerekir.
İlki, kurumsal hesap kayıtlarını silmek ya da arşivlemek. Eski işverene ait erişim bilgilerini elinizde tutmanın hukuki ya da etik bir gerekçesi olmadığı sürece bu kayıtları kasanızda bırakmayın. Çıkış sürecinde imzalanan belgeler genellikle kurumsal verilerin iade ya da imha edilmesini içerir ve çoğu durumda bu, şifre yöneticisindeki kayıtları da kapsar.
İkincisi, yeni işyerinizde kurumsal hesap eklemeye başlamadan önce duraksayın. Bazı işverenler kurumsal şifre yöneticisi sağlar ya da bunu politika olarak zorunlu tutar. Kişisel ve kurumsal kasaları karıştırmak, bu sefer ters yönde aynı sorunu yaratır - bir sonraki iş değişikliğinde yine saatler harcarsınız.
Şifre yöneticiniz birden fazla kasa ya da koleksiyon destekliyorsa, işten iş, kişiseli kişisel tarafta tutmak uzun vadede daha temiz bir yapı sağlar. Bu tercih her araca özgü değil, ama destekleniyorsa baştan kurmaya değer.
Bulut depolama: kişisel dosyalar nerede?
Kurumsal bir bulut depolama alanı kullandıysanız, o alan içindeki her şey kuruma aittir. Kişisel belgeler veya fotoğraflar yanlışlıkla oraya kaydedilmişse, bunları ayrılmadan önce kopyalamanız gerekir - silmek değil, kopyalamak; kurum içerik denetimi yapabilir ve hangi dosyanın silindiği kayıt altına alınabilir.
Bir nokta dikkat ister: ayrılmadan önce büyük miktarda dosya indirmek bazı şirketlerde otomatik uyarı tetikler. Dosyalar gerçekten kişisel nitelikteyse ve önceden yedeklemediyseniz, IT departmanından yardım isteyin. "Kişisel fotoğraflarımı yanlışlıkla şirket sürücüsüne yükledim, geri alabilir miyim?" sorusu çoğunlukla sorunsuz sonuçlanır. Sessizce toplu indirme yapmak ise tam tersi bir izlenim bırakabilir.
Tersine, kişisel bulut depolama hesabınızda iş dosyaları varsa - e-posta eki olarak gelen sözleşmeler, müşteri listeleri, proje raporları - bunları iade edin ya da silin. Eski işyerinizin ticari bilgileri kişisel hesabınızda kalmamalı; çoğu iş sözleşmesi ve gizlilik taahhüdü bunu zaten açıkça yasaklar.
Sosyal medya ve üçüncü taraf bağlantılar
Kurumsal Google Workspace hesabınızla "Google ile Giriş Yap" yaptığınız servisler özel dikkat ister. Kurum o e-posta hesabını kapattığında, o servisteki oturumunuz da kapanır; şifreniz yoksa ve alternatif kurtarma yönteminiz yoksa geri dönemezsiniz.
Ayrılmadan önce kurumsal kimlikle OAuth bağlantısı kurduğunuz servisleri gözden geçirin. Bu servislere doğrudan bir e-posta ile parola kombinasyonu ya da kişisel hesabınızla alternatif giriş yöntemi ekleyin. Bunun için genellikle hesap ayarlarındaki "giriş yöntemleri" veya "bağlı hesaplar" bölümüne bakmak yeterlidir.
Yönetici ya da editör olarak eriştiğiniz sosyal medya sayfalarına ayrı bir liste tutun. Şirket adına yönettiğiniz her sayfayı yetkili birine devredin; Facebook Business Manager, Instagram işletme profili, YouTube kanal erişimi, reklam hesabı. Devir yapmadan ayrılırsanız hem kurumun erişimi sekteye uğrar hem de "yetkisiz kullanım" gibi bir iddiaya karşı konumunuz zayıflar. Bir dakikalık devir işlemi bunu önler.
Peki kişisel sosyal medya hesaplarınız tamamen güvende mi? Kişisel Twitter, Instagram ya da Facebook hesabınız kurumsal kimlik doğrulamaya bağlı değilse sorun yoktur. Ama iş e-postanızla kayıtlıysa ve kişisel hesaba e-posta değiştirme talebi göndermek için artık o adreste oturum açamıyorsanız, platform şikayet ve hesap kurtarma sürecine girmeniz gerekir. Bunu bekletmek için hiçbir neden yok.
Yeni işte kurumsal-kişisel sınırı sıfırdan çizmek
Yeni işe başladığınızda kuralları sıfırdan koyabilirsiniz. Kurumsal ve kişisel kimlikler arasındaki sınırı baştan net çizmek, bir sonraki iş değişikliğini çok daha az zahmetli yapar.
Pratik kural basittir: kurumsal işler için kurumsal e-posta, kişisel işler için kişisel e-posta. Yeni işte kurumsal e-postanızla açtığınız her kişisel üyelik, bir sonraki ayrılma günü temizleyeceğiniz bir madde daha demektir. İstisna sayısını en aza indirmek ilerleyen yıllarda ciddi zaman kazandırır.
Kurumsal cihazda kişisel tarayıcı profili tutmak da benzer risk taşır. MDM (Mobil Cihaz Yönetimi) çözümleri bazı kurumlarda cihazı uzaktan silebilir; bu durumda kişisel tarayıcı profilinizin içeriği de gider. Kişisel tarayıcı profilinizi kişisel cihazda tutmak hem gizlilik hem de geçiş kolaylığı açısından daha sağlamdır.
İki aşamalı doğrulama için kurumsal cihaza bağımlılığı en aza indirin. Kimlik doğrulayıcı uygulamanız kişisel telefonunuzda çalışsın; kişisel hesaplara ait 2FA girişleri kurumsal cihaza bağlı olmasın. Cihaz iade edildiğinde ya da uzaktan silindiğinde, o kodlara bir daha ulaşamazsınız - ve bu durumu ayrılma gününde keşfetmek en kötü zamandır.
Parola güvenliği açısından yeni başlangıç da iyi bir fırsat sunar. Önceki işte kullandığınız parolaları yeni işyerindeki hesaplarda tekrar etmeyin. Eski kurumsal ağ bir güvenlik ihlalıyla karşılaşmışsa ya da siz farkında olmadan bir kimlik bilgisi sızıntısına dahil olmuşsanız, aynı parolaları başka hesaplarda kullanmak o zayıf halkayı taşır. Yeni iş, yeni parolalar demektir.
Ayrılma sürecinin dijital boyutu, çoğunlukla son güne sarkan idari işlemlerin arasında kaybolur. Oysa bu adımların bir kısmı - özellikle e-posta değişiklikleri ve 2FA devri - son günde değil, son haftada yapılmayı gerektirir. Bazı servislerin doğrulama e-postaları geç ulaşır, bazı hesapların değişiklik için bekleme süresi vardır, bazıları ise e-posta değişikliğini onaylamak için hâlâ eski adrese bağımlıdır.
İşten ayrılmak kaçınılmaz olduğunda, kurumsal hesapları IT'ye devretmek zaten yapılacaktır. Asıl çaba gereken nokta, yıllar içinde iç içe geçmiş kişisel ve kurumsal dijital ayak izini ayırt etmektir. Bu ayrım yapıldıktan sonra, ne kaybetmeniz ne de elinizde tutmamanız gerekenler netleşir.
Yeni işe başlamak temiz sayfa açma fırsatıdır. Hangi hesap nerede, hangi e-posta hangi amaçla, hangi cihazda ne kadar kişisel veri - bunları baştan bilmek, bir sonraki geçişi sessiz ve sorunsuz kılan tek önlemdir.