Sektörel BT Çözümleri8 Temmuz 2026Serdar YAMAN4 dk okuma

Muhasebe ve SMMM Ofisleri İçin BT Altyapısı: Beyanname Gününe Dayanıklı Sistem

Muhasebe ve SMMM Ofisleri İçin BT Altyapısı: Beyanname Gününe Dayanıklı Sistem

Özet: SMMM ofisinin dört kritik BT taşı: sağlıklı kurulmuş ve saatlik yedeklenen muhasebe yazılımı sunucusu, yedekli internet (beyanname günü tek hatla çalışılmaz), e-imza/mali mühür envanteri ve mükellef verisinin KVKK'ya uygun korunması. Bakım takvimi dönem takvimine ters kurulur: güncelleme ve değişiklik işleri beyanname haftalarının dışına alınır.

Bir mali müşavirlik ofisi, BT açısından kendi cirosunun çok üstünde bir sorumluluk taşır: sistemlerinde yalnız kendi verisi değil, yüzlerce mükellefin mali kaydı, personel bilgisi ve şifresi durur. Üstelik bu yük eşit dağılmaz — ayın belirli günlerinde ve beyanname dönemlerinde sistemin durması, "yarın bakarız" denemeyecek yasal takvimlerle çakışır. Bu profil, sıradan ofis kurulumunun üzerine dört özel katman ister.

Katman 1: Muhasebe Yazılımı Sunucusu

Ofisin kalbi, muhasebe/müşavirlik yazılımının (piyasadaki yaygın paketlerin hemen hepsi benzer mimaridedir) veritabanını taşıyan sunucudur. Sahada en sık gördüğümüz kurulum hatası, bu yazılımın "en güçlü personel bilgisayarına" kurulmuş olmasıdır: o bilgisayar kapanınca ofis durur, kullanıcı dosya indirince veritabanı yavaşlar, yedek de aynı diske alınır. Doğru kurulum; küçük ama gerçek bir sunucu (tercihen sanallaştırılmış), veritabanına özgü yedek düzeni ve dönem içinde sıklaşan yedek takvimidir. Disk arızasının beyanname haftasında ne anlama geldiğini senaryo analizimizde saat saat anlattık — o yazının iki sayısı (RTO/RPO), SMMM ofisinde dönemsel olarak sıkılaştırılmalıdır.

Katman 2: Kesintiye Tahammülsüz İnternet

Beyanname, bildirge ve e-belge işlemlerinin tamamı çevrimiçi sistemlere bağlıdır; son gün yaşanan bir kesinti, gecikme cezasının eşiğidir. Bu yüzden yedekli internet, SMMM ofisinde konfor değil meslek sigortasıdır: çift hatlı failover düzeni kurulur ve özellikle dönem son günlerinde test edilmiş olur. Aynı bağımlılık e-belge tarafı için de geçerlidir — entegratör kesintisi B planı dahil, hazırlığın tamamını e-belge BT rehberinde topladık.

Katman 3: e-İmza ve Mali Mühür Envanteri

Müşavir ofisini diğer işletmelerden ayıran sessiz varlık sınıfı budur: onlarca müşteri adına saklanan e-imza/mali mühür ve bunların PIN bilgileri. Dağınık yönetildiğinde iki risk üretir — süresi dolan imzanın son gün fark edilmesi ve PIN'lerin ajandalarda/masaüstü dosyalarında yaşaması. Kurumsal düzen üç maddedir: son kullanma tarihli imza envanteri (bitişe 45 gün kala uyarı), PIN'lerin şifre kasasında tutulması ve imza cihazlarının fiziksel olarak kilit altında olması. Aynı disiplin GİB, e-devlet ve banka portallarının parolaları için de geçerlidir.

Katman 4: Mükellef Verisinin Korunması

SMMM ofisi, KVKK terminolojisiyle yoğun bir veri işleyendir ve tuttuğu veri türü (mali kayıt, bordro, kimlik) sızıntı hâlinde en hassas kategoridedir. Saldırgan gözüyle de cazip hedeftir: tek ofisi geçmek, yüzlerce firmanın verisine ulaşmaktır. Asgari set pazarlıksızdır: tüm hesaplarda çok faktörlü doğrulama, uç nokta koruması, cihazlarda disk şifreleme, KVKK teknik kontrol listesinin tamamı ve oltalamaya karşı dönem öncesi tazeleme eğitimi — çünkü saldırılar da beyanname takvimini bilir: "GİB'den son uyarı" temalı sahte e-postalar dönem haftalarında yoğunlaşır.

Ofis İçi Konfor: Verimliliğin Donanımı

KalemSMMM ofisine özgü gerekçe
Çift ekran (her masada)Beyanname bir ekranda, kaynak belge diğerinde — veri girişi hızı gözle görülür artar
Hızlı belge tarayıcıFiş/fatura tarama hattı; masaüstü tarayıcı + ağ klasörüne otomatik aktarım
Sağlam yazıcı filosuDönem sonu baskı pikleri; tek yazıcıya bağımlılık dönem gününde risk
Kesintisiz güç (UPS)Elektrik dalgalanmasında sunucu ve kayıt bütünlüğünün korunması
Uzak erişim düzeniDönem gecelerinde evden güvenli çalışma — VPN + MFA ile, ekip hesaplarıyla

Bakım Takvimi: Dönemin Tersine

SMMM ofisinde BT bakımının altın kuralı, mesai kavramının dönemsel olduğunu kabul etmektir: sunucu güncellemesi, yazılım sürüm geçişi ve altyapı değişikliği beyanname haftasında değil, dönemler arası sakin pencerede yapılır. Yıllık bakım planı, mali takvimin üzerine çizilir — hangi haftalar dokunulmaz, hangi haftalar proje haftası, baştan bellidir. Muhasebe yazılımının sürüm güncellemeleri de aynı kurala tabidir: "yeni sürüm çıktı" bildirimi, dönem ortasında asla "hemen kur" anlamına gelmez.

Yamanlar Bilişim'in SMMM Paketi

Mali müşavir ofislerine yaklaşımımız bu dört katmanın denetimiyle başlar: sunucu ve yedek düzeni, hat yedekliliği, imza envanteri ve KVKK teknik seti tek raporda fotoğraflanır; eksikler dönem takvimine saygılı bir planla kapatılır. Bakım anlaşmalı ofislerde dönem öncesi "hazırlık kontrolü" standart hizmettir — son güne sürprizsiz girilir. Kapsam Kurumsal IT Destek & Bakım Anlaşması sayfasında.

SSS

Sıkça Sorulan Sorular

Muhasebe programını buluta taşısak bu dertler biter mi?

Bir kısmı yer değiştirir: sunucu bakımı sağlayıcıya geçer ama internet bağımlılığı artar (yedek hat daha da kritikleşir), veri yerleşimi ve erişim güvenliği sorumluluğu sürer. Bulut sürümü olgun yazılımlarda makul bir yoldur; karar, TCO çerçevesiyle ve dönem yoğunluğu testiyle verilmelidir.

Müşteri e-imzalarını ofiste saklamak doğru mu?

Yaygın ve pratik ama sorumluluğu ağır bir uygulamadır: envanter, kilitli saklama, PIN kasası ve kimin hangi imzaya eriştiğinin kaydı şarttır. Alternatif olarak bazı işlemlerde müşterinin kendi imzasını kendi ortamında kullanması süreçle teşvik edilebilir; hukuki çerçevesini meslek mevzuatınızla birlikte değerlendirin.

Dönem içinde sistem yavaşlıyor; büyük sunucu mu almalıyız?

Önce ölçüm: yavaşlık çoğu zaman sunucudan değil, aynı diske alınan gündüz yedeklerinden, antivirüsün tam taramasından ya da ağ darboğazından gelir. Kaynak grafiği bir dönem izlenirse cevap tahminsiz verilir — gerekiyorsa büyütme de doğru boyutta yapılır.

Staj yapan öğrenciler ve geçici personel için erişim nasıl yönetilmeli?

Süreli hesap ilkesiyle: işe girişte bitiş tarihi belli hesap açılır, yalnız gerekli modüllere yetki verilir, ayrılıkta otomatik kapanır. Mükellef verisi taşıyan ofiste "ortak stajyer hesabı" kullanımı, kim-ne-yaptı sorusunu cevapsız bıraktığı için en riskli kolaycılıktır.

Mükellef dosyalarını müşterilerle nasıl güvenli paylaşalım?

E-posta eki alışkanlığı yerine süreli ve parolalı paylaşım bağlantıları ya da müşteriye özel klasör erişimi kullanın. Hem iz bırakır hem yanlış alıcı riskini düşürür — bordro gibi hassas belgelerde bu fark, KVKK dilinde "uygun teknik tedbir"in ta kendisidir.

Paylaş:
SY

Yazar

Serdar YAMAN

Yamanlar Bilişim Uzmanı

Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.

Profesyonel Destek

Bu konuda destek alın

Sektörel BT Çözümleri alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.

support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü