Şu anda, paylaşılan Drive’ınızda v3_final_FINAL_FINAL.docx gibi bir adı olan bir dosya bulunuyor. Onu en son kimin düzenlediğini bilmiyorsunuz. CTO’nuzun onayladığı sürüm olup olmadığını bilmiyorsunuz. Ona kimlerin erişimi olduğundan tamamen emin değilsiniz.

Bu durum, uzaktan büyüyen ekipler için fazlasıyla yaygın bir sorun olan ‘sürüm kaosu’dur. Kötü hissettiriyor, değil mi? Muhtemelen yeterince kötü değil. Çünkü bu sadece düzensiz bir can sıkıcı durum değil, aynı zamanda ciddi bir güvenlik yükümlülüğüdür.

Kontrolsüz erişim, eski çalışanların ve yüklenicilerin hiçbir zaman geri çekilmemiş izinleri ellerinde tutmaya devam etmesi anlamına gelir. Takip edilmeyen sürümler, hassas bilgilerin yanlış zamanlarda yanlış yerlerde bulunmasına yol açar. Kullandığınız doküman iş birliği araçları ise yapay zeka özelliklerini ve arama dizini oluşturma işlemlerini desteklemek için dokümanlarınızın içeriğini sessizce ve sürekli olarak işlemektedir.

Ancak bu şekilde olmak zorunda değil. İşte kendinizi bir IP sızıntısına açık hale getirmeden doküman iş birliği araçlarını kullanmanıza yönelik adım adım bir kılavuz.

Çoğu ekibin doküman iş birliğini nasıl yanlış yaptığı

Çevrim içi doküman iş birliği, iş yapmanın temel bir parçasıdır. Hızlıdır, verimlidir ve çalışanlarınızın nerede olduğu (Wi-Fi bağlantıları olduğu sürece) önemli değildir.

Sorun şu ki, başlangıç aşamasındaki birçok ekip uygulaması en hızlı olanı seçme eğilimindedir — Google Dokümanlar, Notion, Dropbox — ve bunların etrafında bir sistem kurmak için durup düşünmeden hemen kullanmaya başlar. Klasör mimarisi, erişim kuralları veya sürüm kontrolü protokolü yoktur.

Hızlı hareket eden bir başlangıç ekibi için bu durum normal gelebilir. Ancak özellikle dokümanları korunmaya değer IP içeren bir ekip için kesinlikle normal değildir. Aslında, başlangıçlar için siber güvenlik düşündüğünüzden çok daha erken başlamalıdır.

Ortaya çıkan sorunlar genellikle üç başlık etrafında toplanma eğilimindedir:

  • Sürüm kaosu: Uygulamada bir sistem olmadığında, dokümanlar çoğalır ve tutunulacak tek bir doğru bilgi kaynağı kalmaz. İnsanlar güncel olmayan dosyalar üzerinden çalışır. Değişiklikler karmaşada kaybolur. Drive’ınızda, hangisinin güncel olduğunu onaylamanın hiçbir yolu olmadan aynı yol haritasının biraz farklı beş sürümü bulunur.
  • Erişim yayılması: İzinleri yönetmek zaman alıcıdır, bu nedenle dosyalar özel olarak yönetilmek yerine geniş çapta paylaşılır. Yükleniciler, eski çalışanlar ve dış iş ortakları erişim biriktirir. Çok geçmeden kimin neyi görebildiğinin takibini kaybedersiniz.
  • Fark edilmeyen veri ifşası: Tüketici sınıfı iş birliği araçları genellikle arama dizini oluşturma, yapay zeka önerileri ve kişiselleştirilmiş reklamları desteklemek için dokümanları tarar. Hiçbir şey bulut klasörünüzde güvenli bir şekilde durmaz; bir robot tarafından okunur.

İyi bir doküman iş birliğinin nasıl göründüğü

Doküman iş birliği araçlarına bakmadan önce, ilk olarak neyi başarmaya çalıştığınız konusunda net olun.

İyi bir doküman iş birliği kurulumu size beş şey sağlar:

  1. Gerçek zamanlı ortak düzenleme: Dokümanlar üzerinden e-posta tenisi oynamak zorunda kalmak yerine, birden fazla kişi aynı dokümanı aynı anda düzenleyebilir ve değişiklikler gerçekleştiği anda görünür olur
  2. Sürüm geçmişi: Kimin neyi ne zaman değiştirdiğine dair güvenilir, zaman damgalı bir kayıt; yapışkan notlarınıza veya daha az yapışkan olan hafızanıza güvenmek zorunda kalmanızı önler
  3. Ayrıntılı erişim kontrolleri: İzinleri klasör, doküman ve kullanıcı düzeyinde ayarlayabilirsiniz (‘bağlantıya sahip olan herkes’ ilkesinin tersi)
  4. Güvenli harici paylaşım: Drive’ınızdaki diğer her şeye giden kapıları açmadan dokümanları kuruluşunuzun dışıyla paylaşabilirsiniz
  5. Gerçek veri gizliliği: Doküman tabanlı verilerinizin üçüncü bir tarafça taranmadığından, madenciliğinin yapılmadığından veya işlenmediğinden eminsinizdir (buna kurumsal bulut depolama alanı sağlayıcınız da dahildir)

En popüler iş birliği araçlarının çoğunda (ekiplerin hiç düşünmeden yöneldiği araçlar) bunlardan ikisini elde edebilirsiniz. Doğru platform ise size beşinin birden tamamını sağlayabilir.

Ancak ne kullanırsanız kullanın, çalışmasını sağlamak için yine de bir sisteme ihtiyacınız olacaktır.

Ekibiniz için doküman iş birliği nasıl ayarlanır: adım adım bir çerçeve

Adım 1: Elinizdekileri denetleyin

Düzensiz ve güvenli olmayan bir sistemin üzerine temiz ve güvenli bir doküman iş birliği sistemi kuramazsınız. Bu nedenle, halihazırda elinizde olanların dürüst bir denetimi ile başlayın.

Dokümanlarınızın şu anda bulunduğu her aracı listeleyin (Google Drive, Notion, Dropbox, e-posta ek dosyaları, Slack). Ardından bu araçlara kimlerin erişimi olduğunu, bu araçlara erişimi kimin kontrol ettiğini ve bir doküman sisteminizden ayrıldıktan sonra ona ne olduğunu öğrenin.

Özel ilgi gerektirecek ‘sorunlu dosyalar’ için Drive’larınızı iyice arayın: net bir sahibi olmayan ve birden fazla sürümü bulunan dokümanlar, artık erişime ihtiyacı olmayan kişilerle paylaşılan klasörler ve zayıf veya hiç var olmayan erişim kontrollerine sahip araçlarda bulunan ticari açıdan hassas dosyalar (örneğin yol haritaları, finansal modeller, teknik özellikler).

Adım 2: Mantıklı (ve çok karmaşık olmayan) bir klasör mimarisi tasarlayın

Bundan sonra ne yaparsanız yapın, sakın önce taşıyıp sonra düzenlemeyin. Bu sadece karmaşayı katlamak olur: aynı düzensizliği yeni ve daha az tanıdık bir konuma taşımak anlamına gelir.

Bunun yerine, derin bir nefes alın… ardından klasör yapınızı tasarlayın. Size yol göstermesi için, çoğu başlangıç düzeyindeki girişime uyacak basit, ölçeklenebilir bir klasör mimarisi aşağıda verilmiştir:

  • Şirket: yönetim kurulu toplantı tutanakları, hissedar sözleşmeleri, fon bulma materyalleri, yasal sözleşmeler
  • Ürün: yol haritaları, özellik belirtimleri, tasarım dosyaları, araştırmalar
  • Mühendislik: teknik belgeler, mimari kararlar, şirket içi araç kılavuzları, teknik özellikler
  • Operasyonlar: İK ilkeleri, finans, tedarikçi sözleşmeleri
  • Müşteriler: müşteri başına bu ilişkiyle ilgili her şeyi içeren bir alt klasör.

Unutmayın: her şeyi basit ve sığ tutun. Karmaşık dosya yapıları genellikle göz ardı edilir; insanlar dosyaları en üst düzeye bırakır ve karmaşa ortaya çıkar. Genel bir kural olarak: en fazla üç düzey iç içe geçme olmalıdır. Kendinizi dördüncü bir düzey oluştururken bulursanız, yapının sadeleştirilmesi gerekiyor demektir.

Adım 3: Erişim düzeylerinizi veri hassasiyetiyle eşleştirin

Herkesin her şeye erişimi olması gerekmez. Kurumsal veri koruması, ekibinizi davet etmeden önce üç erişim kademesi belirlemekle başlar.

  • Şirket geneli: ekip el kitapları, genel toplantı notları, süreç kılavuzları gibi hassas olmayan operasyonel dokümanlar
  • Ekip düzeyinde erişim: yalnızca ilgili ekibin erişebileceği departman çalışmaları
  • Kısıtlı erişim: ticari açıdan hassas, yasal olarak korunan veya müşteri gizliliği kapsamında olan her şey. Bu, güvenliği sağlanması gereken en önemli kademedir: örneğin fon bulma dokümanları, yol haritaları, teknik özellikler, müşteri verileri veya müşteri sözleşmeleri yanlış kişi tarafından görülür veya paylaşılırsa, bu durum rekabetçi veya yasal yükümlülük yaratır

Workspace uygulamamız, tek bir yönetici panosundan tüm bunları yönetir. Ekip ne kadar büyürse büyüsün üyeleri, izinleri ve uygulama erişimini tek bir yerden kontrol edebilirsiniz.

Adım 4: Sürüm kontrolünün dört altın kuralını belirleyin

Artık klasör mimariniz hazır olduğuna göre, bu klasörlerden birinde bir daha asla v3_final_FINAL_FINAL2_FINAL3.docx adlı bir dosya görmemenizi sağlayacak dört basit kural belirlemeniz gerekir. Bu herkes için çok daha iyi olmaz mı?

Bu dört kural ekibinizdeki herkes için geçerlidir (bunu bildiklerinden emin olun):

  • Tüm canlı dokümanlar tek bir yerde bulunur: Yerel kopyalar yok, e-posta ek dosyaları yok
  • Dosya adlarında sürüm numarası olmamalıdır: Aracınız düzgün bir sürüm geçmişi sağlamalı ve her değişikliği takip etmelidir. Karışıklığı önlemek için dokümanları ek dosya yerine bağlantı yoluyla paylaşın. Statik bir dışa aktarma paylaşmanız gerekiyorsa tarihi dosya adına değil, kapak notuna ekleyin.
  • Sürüm geçmişi tek doğru bilgi kaynağıdır: Kimin neyi ne zaman değiştirdiğini bilmek istiyorsanız sürüm geçmişine bakmanız yeterlidir.
  • Silmeyin, arşivleyin: Geçerliliğini yitirmiş dokümanları net bir şekilde etiketlenmiş bir arşiv klasörüne taşıyın. Sizin (veya bir denetleyicinin) daha sonra ihtiyaç duyacağı bir dokümanı silmek istemezsiniz.

Adım 5: Harici paylaşımla ilgili protokolünüzü tanımlayın

Harici paylaşım, erişim kontrolünün en yaygın olarak sekteye uğradığı alandır. Bir yüklenici, yalnızca ilgili olan kısım yerine tüm proje klasörüne bağlanır (ve bu erişim için bir geçerlilik süresi belirlenmez). Potansiyel bir yatırımcı, yatırım yapmama kararı aldıktan çok sonra bile fon bulma veri odanıza erişimini korur. Sınırlarınızın dışı tehlikeli bir dünyadır.

Bu tehlikeyi küçültmek için, harici olarak herhangi bir şey paylaşmadan önce bir protokol belirleyin. Üç kural:

  • Yalnızca belirli dokümanlar veya klasörler için minimum erişim hakkı verin (tüm çalışma alanları veya Drive’lar için değil)
  • Tüm bağlantılarda geçerlilik süresi belirleyin
  • Standart bir ilişki kesme adımı olarak proje sonunda erişimi geçersiz kılın

Doğru üretkenlik ve iş birliği araçları bu gibi kuralları sizin için otomatik olarak uygular. Proton Drive, paylaşılan bağlantılarda varsayılan olarak geçerlilik süresi belirler; böylece kimsenin erişimi geçersiz kılmayı hatırlamasına gerek kalmadan erişimin geçerlilik süresi dolar.

Adım 6: Güvenlik gereksinimlerinizi uygulayabilecek bir platform seçin

Çoğu ekip, iş birliği platformlarını yalnızca kullanılabilirlik açısından değerlendirir. Kullanılabilirlik elbette önemlidir. Ancak güvenlik sonradan düşünülen bir şey olamaz.

Fikri mülkiyet (IP), artık bir veri ele geçirilmesinde kaybedilmesi en pahalı veri türüdür (IBM(yeni pencere)‘e göre güvenliği ihlal edilen kayıt başına 178 ABD doları). Dokümanlarınız korunmaya değer IP içeriyorsa iş birliği platformunuzun yapılandırmayla değil, varsayılan olarak güvenli olması gerekir.

Bir iş birliği aracı seçerken şunları bilmeniz gerekir:

  • Sağlayıcı doküman içeriğinize erişebilir mi?
  • Verileriniz nerede depolanıyor ve hangi yargı yetkileri uygulanıyor? Verileriniz bağımsız mı?
  • Şifreleme uçtan uca mı yoksa yalnızca aktarım sırasında mı gerçekleşiyor?
  • Yönetici kontrolleri, erişim ilkesini uygulayacak kadar merkezi ve ayrıntılı mı?

İşte dört çevrim içi doküman iş birliği aracının karşılaştırması:

Google DokümanlarNotionMicrosoft 365Proton Docs
Gerçek zamanlı ortak düzenleme
Sürüm geçmişiSınırlı
Uçtan uca şifreleme
Sıfır bilgi depolama alanı
Merkezi yönetici kontrolleriKısmiSınırlı
Yapay zeka/reklamlar için veri işleme yok
Öncelikle gizlilik sunan yargı yetkisi*

*Google Docs, Notion ve Confluence’ın merkezleri ABD’dedir ve CLOUD Yasası da dahil olmak üzere ABD yargı yetkisine tabidir. Proton’un merkezi, ABD ve AB yargı yetkisinin dışındaki İsviçre’dedir.

Hassas IP’leri yöneten ekipler için Proton Docs, ekibinizin veri ifşası riski olmadan gerçek zamanlı iş birliğine dayalı düzenleme yapmasına olanak tanır.

Bu ürün; doküman iş birliğine şifrelenmiş kurumsal bulut depolama alanı, güvenli görüntülü konferans ve merkezi yönetici kontrolleri ekleyen güvenli bir iş birliği paketi olan Proton Workspace‘in bir parçasıdır. Tamamı uçtan uca şifreleme üzerine kuruludur ve İsviçre’nin katı gizlilik yasalarıyla korunmaktadır.

Hem verimli hem de güvenli iş birliği yığınınızla tanışın

Dokümanlarınız üzerinde gerçek bir kontrole ve güvenlikleri konusunda içinizin rahat olmasına sahip olmak için, hem doğru sisteme hem de doğru platforma sahip olmanız gerekir.

Size doğru sistemi nasıl kuracağınızı gösterdik. Bunu uygulayacak platform Proton Workspace‘tir.

100.000’den fazla kuruluş (hükümet daireleri, sağlık hizmeti sağlayıcıları ve hukuk büroları dahil), en hassas verilerini korumak için Proton’a güveniyor. Dokümanlarınız da aynı koruma standardını hak ediyor.