İnvekor Bilgi Teknolojileri, kamu ve özel sektöre TS 13638 kapsamında sızma testleri yapan ekibine Penetration Tester arıyor.
Eski bilgisayarların değerlendirilmesi, kurumsal veri güvenliğini korurken çevresel ve ekonomik değer yaratma sürecidir. Yeniden kullanım, bağış, geri dönüşüm veya güvenli imha gibi seçenekler, cihazın durumuna ve içerdiği verilerin hassasiyetine göre belirlenir.
Kurumların en kritik adımı, disk üzerindeki tüm kurumsal bilgilerin geri döndürülemez şekilde silinmesi veya fiziksel olarak imha edilmesidir. KVKK ve ISO 27001 gibi düzenlemeler, eski cihazların güvenli şekilde elden çıkarılmasını zorunlu kılmaktadır.
Kurumların karşılaştığı en büyük risk, cihazlar üzerindeki hassas verilerin yetkisiz kişilere geçmesidir. Disk üzerindeki müşteri bilgileri, şifreler, sözleşmeler ve e-posta arşivleri, basit bir dosya silme işlemiyle ortadan kalkmaz. Özelleştirilmiş kurtarma araçları, silinmiş dosyaları kolayca geri getirebilir.
Bu yüzden eski bilgisayarların değerlendirilmesi, teknik bir süreç olduğu kadar bilgi güvenliği yönetiminin de parçasıdır. KVKK uyum danışmanlığı ve SAS akreditasyon süreçleri kapsamında da bu adımlar denetlenir.
Eski bilgisayarları değerlendirmenin dört ana yolu vardır: yeniden kullanım, bağış, geri dönüşüm ve güvenli imha. Her yöntemin kendine özgü avantajları ve riskleri bulunur. Seçim yaparken cihazın yaşı, performansı ve üzerindeki verilerin hassasiyeti dikkate alınmalıdır.
| Yöntem | Uygun Durum | Veri Güvenliği | Maliyet |
|---|---|---|---|
| Yeniden Kullanım | Çalışır durumda, orta yaşlı cihazlar | Disk şifreleme + silme zorunlu | Düşük |
| Bağış / Satış | Az kullanılmış, piyasa değeri olan | Sertifikalı veri imha gerekli | Gelir / vergi avantajı |
| Geri Dönüşüm | Eskimiş, arızalı donanım | Disk fiziksel olarak parçalanmalı | Düşük – orta |
| Güvenli İmha | Kritik veri içeren, hassas projeler | Sertifikalı imha + belgeleme | Orta – yüksek |
Örnek bir senaryoda, finans sektöründe çalışan bir kurum eski sunucularını tamamen imha ederken, eğitim kurumu cihazları temizleyip öğrenci laboratuvarında kullanabilir.
İşletim sisteminin "sil" komutu veya hızlı format, dosyaları sadece görünmez yapar. Disk üzerindeki veriler forensic araçlarla kolayca kurtarılabilir. Güvenli imha için sertifikalı yazılım veya fiziksel parçalama şarttır.
Deneyimlerimizde, kurumların en çok atladığı adım cihaz envanterinin tutulmasıdır. Hangi bilgisayarda hangi kullanıcının çalıştığı, hangi projelerde kullanıldığı kayıt altında değilse, veri silme sürecini yönetmek çok zorlaşır.
Özellikle ISO 27001 yönetim sistemleri kapsamında denetim süreçlerinde bu belgeler talep edilir.
Çalışır durumda olan eski bilgisayarlar, doğru şekilde temizlendiğinde hem kurum içinde hem de sosyal sorumluluk kapsamında değerlendirilebilir. Bu yaklaşım hem çevresel etkiyi azaltır hem de maliyet tasarrufu sağlar.
Yeniden kullanım sürecinde ilk adım, cihazın teknik durumunu değerlendirmektir. Bellek ve disk yükseltmeleri, birçok orta yaşlı bilgisayarı ofis işlerine yetecek performansa getirebilir. Ardından işletim sistemi sıfırdan kurulmalı ve uç nokta güvenliği çözümleri yapılandırılmalıdır.
Bağış yapılacak kurum veya kişiye cihaz teslim edilmeden önce, tüm kurumsal lisansların kaldırıldığından ve diskin sertifikalı yöntemlerle temizlendiğinden emin olun. Bağış sözleşmesinde, cihazın sorumluluk devri tarihini belirtin.
Bağış sürecinde vergi avantajı sağlanabilmesi için resmi makbuz alınması ve cihazın piyasa değerinin tespit edilmesi gerekebilir. Mali müşavirinizle koordinasyon önerilir.
Türkiye'de elektronik atıklar AEEE Yönetmeliği kapsamında düzenlenir. Bu yönetmelik, üretici ve ithalatçıların belirli oranda e-atık toplamasını ve geri dönüşüme göndermesini zorunlu kılar. Kurumlar da eski IT ekipmanlarını yetkili geri dönüşüm tesislerine teslim ederek bu sürece katkıda bulunabilir.
Geri dönüşüm sürecinde değerli metaller (altın, gümüş, bakır) ve plastikler ayrıştırılır. Ancak bu aşamada da diskler fiziksel olarak parçalanmalıdır. Çünkü geri dönüşüm tesisine ulaşana kadar cihaz birçok elden geçer ve veri sızıntısı riski vardır.
Yetkili firmalardan alınan teslim tutanağı, hem çevresel uyum hem de bilgi güvenliği denetimleri açısından saklanmalıdır. Dijital güvenlik uyum danışmanlığı kapsamında bu belgeler düzenli olarak gözden geçirilir.
Eski bilgisayarların güvenli şekilde değerlendirilmesi, daha geniş bir IT varlık yönetimi stratejisinin parçası olmalıdır. Cihazların satın alma tarihinden itibaren yaşam döngüsü takip edilmeli ve belirli aralıklarla performans değerlendirmesi yapılmalıdır.
Birçok kurum, varlık yönetimi yazılımları kullanarak envanter kaydını otomatikleştirir. Bu yazılımlar aynı zamanda lisans uyumunu ve bakım anlaşmalarını da yönetmeye olanak tanır. Yenileme döngüsü yaklaşan cihazlar için otomatik hatırlatıcılar kurulabilir.
Makine öğrenmesi algoritmaları, cihaz performans loglarını analiz ederek hangi bilgisayarların kritik arıza riskiyle karşı karşıya olduğunu tahmin edebilir. Bu sayede yenileme bütçesi daha doğru planlanır ve veri kaybı riski minimize edilir.
Kurumlarda yaygın olarak kullanılan bir yaklaşım, 3 yıllık değiştirme döngüsü uygulamaktır. Ancak her departmanın ihtiyacı farklı olduğundan, esneklik sağlanmalı ve veri hassasiyeti yüksek birimlere öncelik verilmelidir.
KVKK, kişisel verilerin işlenmesi sona erdiğinde veya saklama süresi dolduğunda, bu verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini zorunlu kılar. Bu kural yalnızca yazılım sistemleri için değil, fiziksel cihazlar için de geçerlidir.
ISO 27001 standardı da bilgi varlıklarının güvenli bertarafını düzenler. Denetimler sırasında, elden çıkarılan cihazların kayıtları, veri silme sertifikaları ve imha belgeleri kontrol edilir. Bu belgeler eksikse, uyumsuzluk kaydı açılabilir.
Özellikle finans, sağlık ve kamu sektörlerinde ek düzenlemeler bulunur. Örneğin, sağlık kurumlarında hasta kayıtları içeren cihazlar için fiziksel imha zorunlu tutulabilir. Bu nedenle sektöre özgü mevzuat da mutlaka gözden geçirilmelidir.
Danışmanlık hizmetlerimiz kapsamında, kurumların IT varlık bertaraf süreçlerini mevzuata uygun şekilde tasarlıyoruz.
Evet, çalışır durumda olan ve üzerindeki tüm kurumsal veriler güvenli şekilde silinmiş bilgisayarlar, eğitim kurumlarına veya sivil toplum kuruluşlarına bağışlanabilir. Bağış öncesinde disk sertifikalı yazılımlarla temizlenmeli ve lisanslar kaldırılmalıdır.
DoD 5220.22-M veya NIST SP 800-88 standartlarına uygun sertifikalı yazılımlar, diskin üzerine rastgele veri yazarak eski bilgilerin kurtarılmasını engeller. Ancak kritik veriler için fiziksel disk parçalama daha güvenlidir.
Geri dönüşüm tesisleri genellikle malzeme ayrıştırmaya odaklanır ve veri güvenliği konusunda uzmanlık gerektirmez. Bu nedenle cihazlar teslim edilmeden önce, diskler fiziksel olarak parçalanmalı veya kurum bünyesinde sertifikalı imha yapılmalıdır.
Satış öncesinde tüm kurumsal veriler silinmeli, işletim sistemi sıfırlanmalı ve cihazın piyasa değeri objektif olarak belirlenmeli. Satış sözleşmesinde sorumluluk devri açıkça belirtilmeli ve alıcıdan kimlik bilgisi alınmalıdır.
Bu yazılımlar, tüm IT ekipmanlarının envanter kaydını tutar, kullanıcı atamalarını takip eder, lisans uyumunu kontrol eder ve yenileme döngüsü yaklaşan cihazlar için hatırlatıcı gönderir. Veri güvenliği ve maliyet optimizasyonu açısından kritik öneme sahiptir.
Eski bilgisayarların değerlendirilmesi, sadece lojistik bir görev değil, kurumsal bilgi güvenliği ve çevresel sorumluluk açısından stratejik bir süreçtir. Veri sızıntıları, uyumsuzluk cezaları ve itibar kaybı gibi riskler, planlı bir değerlendirme stratejisi ile minimize edilebilir.
Deneyimlerimizde, süreci doğru yöneten kurumlar hem maliyet tasarrufu yapar hem de uyumluluk denetimlerinde avantaj sağlar. Eğer kurumunuz için IT varlık yönetimi, veri güvenliği veya uyumluluk konularında destek arıyorsanız, bizimle iletişime geçebilirsiniz. Ekibimiz, cihazlarınızın güvenli ve sürdürülebilir şekilde değerlendirilmesi için size özel çözümler sunar.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 30 Temmuz 2026 tarihinde güncellenmiştir.