Muhasebe ve SMMM Ofisleri İçin BT Altyapısı: Beyanname Gününe Dayanıklı Sistem

Özet: SMMM ofisinin dört kritik BT taşı: sağlıklı kurulmuş ve saatlik yedeklenen muhasebe yazılımı sunucusu, yedekli internet (beyanname günü tek hatla çalışılmaz), e-imza/mali mühür envanteri ve mükellef verisinin KVKK'ya uygun korunması. Bakım takvimi dönem takvimine ters kurulur: güncelleme ve değişiklik işleri beyanname haftalarının dışına alınır.
Bir mali müşavirlik ofisi, BT açısından kendi cirosunun çok üstünde bir sorumluluk taşır: sistemlerinde yalnız kendi verisi değil, yüzlerce mükellefin mali kaydı, personel bilgisi ve şifresi durur. Üstelik bu yük eşit dağılmaz — ayın belirli günlerinde ve beyanname dönemlerinde sistemin durması, "yarın bakarız" denemeyecek yasal takvimlerle çakışır. Bu profil, sıradan ofis kurulumunun üzerine dört özel katman ister.
Katman 1: Muhasebe Yazılımı Sunucusu
Ofisin kalbi, muhasebe/müşavirlik yazılımının (piyasadaki yaygın paketlerin hemen hepsi benzer mimaridedir) veritabanını taşıyan sunucudur. Sahada en sık gördüğümüz kurulum hatası, bu yazılımın "en güçlü personel bilgisayarına" kurulmuş olmasıdır: o bilgisayar kapanınca ofis durur, kullanıcı dosya indirince veritabanı yavaşlar, yedek de aynı diske alınır. Doğru kurulum; küçük ama gerçek bir sunucu (tercihen sanallaştırılmış), veritabanına özgü yedek düzeni ve dönem içinde sıklaşan yedek takvimidir. Disk arızasının beyanname haftasında ne anlama geldiğini senaryo analizimizde saat saat anlattık — o yazının iki sayısı (RTO/RPO), SMMM ofisinde dönemsel olarak sıkılaştırılmalıdır.
Katman 2: Kesintiye Tahammülsüz İnternet
Beyanname, bildirge ve e-belge işlemlerinin tamamı çevrimiçi sistemlere bağlıdır; son gün yaşanan bir kesinti, gecikme cezasının eşiğidir. Bu yüzden yedekli internet, SMMM ofisinde konfor değil meslek sigortasıdır: çift hatlı failover düzeni kurulur ve özellikle dönem son günlerinde test edilmiş olur. Aynı bağımlılık e-belge tarafı için de geçerlidir — entegratör kesintisi B planı dahil, hazırlığın tamamını e-belge BT rehberinde topladık.
Katman 3: e-İmza ve Mali Mühür Envanteri
Müşavir ofisini diğer işletmelerden ayıran sessiz varlık sınıfı budur: onlarca müşteri adına saklanan e-imza/mali mühür ve bunların PIN bilgileri. Dağınık yönetildiğinde iki risk üretir — süresi dolan imzanın son gün fark edilmesi ve PIN'lerin ajandalarda/masaüstü dosyalarında yaşaması. Kurumsal düzen üç maddedir: son kullanma tarihli imza envanteri (bitişe 45 gün kala uyarı), PIN'lerin şifre kasasında tutulması ve imza cihazlarının fiziksel olarak kilit altında olması. Aynı disiplin GİB, e-devlet ve banka portallarının parolaları için de geçerlidir.
Katman 4: Mükellef Verisinin Korunması
SMMM ofisi, KVKK terminolojisiyle yoğun bir veri işleyendir ve tuttuğu veri türü (mali kayıt, bordro, kimlik) sızıntı hâlinde en hassas kategoridedir. Saldırgan gözüyle de cazip hedeftir: tek ofisi geçmek, yüzlerce firmanın verisine ulaşmaktır. Asgari set pazarlıksızdır: tüm hesaplarda çok faktörlü doğrulama, uç nokta koruması, cihazlarda disk şifreleme, KVKK teknik kontrol listesinin tamamı ve oltalamaya karşı dönem öncesi tazeleme eğitimi — çünkü saldırılar da beyanname takvimini bilir: "GİB'den son uyarı" temalı sahte e-postalar dönem haftalarında yoğunlaşır.
Ofis İçi Konfor: Verimliliğin Donanımı
| Kalem | SMMM ofisine özgü gerekçe |
|---|---|
| Çift ekran (her masada) | Beyanname bir ekranda, kaynak belge diğerinde — veri girişi hızı gözle görülür artar |
| Hızlı belge tarayıcı | Fiş/fatura tarama hattı; masaüstü tarayıcı + ağ klasörüne otomatik aktarım |
| Sağlam yazıcı filosu | Dönem sonu baskı pikleri; tek yazıcıya bağımlılık dönem gününde risk |
| Kesintisiz güç (UPS) | Elektrik dalgalanmasında sunucu ve kayıt bütünlüğünün korunması |
| Uzak erişim düzeni | Dönem gecelerinde evden güvenli çalışma — VPN + MFA ile, ekip hesaplarıyla |
Bakım Takvimi: Dönemin Tersine
SMMM ofisinde BT bakımının altın kuralı, mesai kavramının dönemsel olduğunu kabul etmektir: sunucu güncellemesi, yazılım sürüm geçişi ve altyapı değişikliği beyanname haftasında değil, dönemler arası sakin pencerede yapılır. Yıllık bakım planı, mali takvimin üzerine çizilir — hangi haftalar dokunulmaz, hangi haftalar proje haftası, baştan bellidir. Muhasebe yazılımının sürüm güncellemeleri de aynı kurala tabidir: "yeni sürüm çıktı" bildirimi, dönem ortasında asla "hemen kur" anlamına gelmez.
Yamanlar Bilişim'in SMMM Paketi
Mali müşavir ofislerine yaklaşımımız bu dört katmanın denetimiyle başlar: sunucu ve yedek düzeni, hat yedekliliği, imza envanteri ve KVKK teknik seti tek raporda fotoğraflanır; eksikler dönem takvimine saygılı bir planla kapatılır. Bakım anlaşmalı ofislerde dönem öncesi "hazırlık kontrolü" standart hizmettir — son güne sürprizsiz girilir. Kapsam Kurumsal IT Destek & Bakım Anlaşması sayfasında.
SSS
Sıkça Sorulan Sorular
Muhasebe programını buluta taşısak bu dertler biter mi?
Bir kısmı yer değiştirir: sunucu bakımı sağlayıcıya geçer ama internet bağımlılığı artar (yedek hat daha da kritikleşir), veri yerleşimi ve erişim güvenliği sorumluluğu sürer. Bulut sürümü olgun yazılımlarda makul bir yoldur; karar, TCO çerçevesiyle ve dönem yoğunluğu testiyle verilmelidir.
Müşteri e-imzalarını ofiste saklamak doğru mu?
Yaygın ve pratik ama sorumluluğu ağır bir uygulamadır: envanter, kilitli saklama, PIN kasası ve kimin hangi imzaya eriştiğinin kaydı şarttır. Alternatif olarak bazı işlemlerde müşterinin kendi imzasını kendi ortamında kullanması süreçle teşvik edilebilir; hukuki çerçevesini meslek mevzuatınızla birlikte değerlendirin.
Dönem içinde sistem yavaşlıyor; büyük sunucu mu almalıyız?
Önce ölçüm: yavaşlık çoğu zaman sunucudan değil, aynı diske alınan gündüz yedeklerinden, antivirüsün tam taramasından ya da ağ darboğazından gelir. Kaynak grafiği bir dönem izlenirse cevap tahminsiz verilir — gerekiyorsa büyütme de doğru boyutta yapılır.
Staj yapan öğrenciler ve geçici personel için erişim nasıl yönetilmeli?
Süreli hesap ilkesiyle: işe girişte bitiş tarihi belli hesap açılır, yalnız gerekli modüllere yetki verilir, ayrılıkta otomatik kapanır. Mükellef verisi taşıyan ofiste "ortak stajyer hesabı" kullanımı, kim-ne-yaptı sorusunu cevapsız bıraktığı için en riskli kolaycılıktır.
Mükellef dosyalarını müşterilerle nasıl güvenli paylaşalım?
E-posta eki alışkanlığı yerine süreli ve parolalı paylaşım bağlantıları ya da müşteriye özel klasör erişimi kullanın. Hem iz bırakır hem yanlış alıcı riskini düşürür — bordro gibi hassas belgelerde bu fark, KVKK dilinde "uygun teknik tedbir"in ta kendisidir.
Yazar
Serdar YAMAN
Yamanlar Bilişim Uzmanı
Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.
Profesyonel Destek
Bu konuda destek alın
Sektörel BT Çözümleri alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.
support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü
Devamını Oku
İlgili Makaleler

Avukatlık Bürosunda BT: UYAP Sürekliliği, Müvekkil Gizliliği ve Dijital Arşiv
Avukat bürosunun teknolojisi iki sözcük etrafında kurulur: erişim ve gizlilik. UYAP'a duruşma sabahı kesintisiz bağlanmak, müvekkil dosyalarını sır saklama yükümlülüğüne yaraşır biçimde korumak ve yıllarca süren davaların arşivini kayıpsız taşımak — büro BT'sinin tam listesini çıkardık.

E-ticaret Deposunda BT: El Terminalleri ve Pazaryeri Entegrasyon Sürekliliği
E-ticaret deposunda BT arızasının birimi para değil puandır: geciken kargo, pazaryeri metriklerini ve mağaza görünürlüğünü vurur. Terminal ağından etiket yazıcısına, entegrasyon kesintisinden kampanya günü hazırlığına depo teknolojisinin dayanıklılık rehberi.

Restoran ve Kafe Zincirinde BT: POS, Adisyon, Kamera ve Misafir Wi-Fi Tek Çatıda
Bir restoranın ağında dört ayrı dünya yaşar: satışın kalbi POS/adisyon, mutfak hattı, kameralar ve müşterinin Wi-Fi beklentisi. Yoğun cumartesi servisini durdurmayan kurulumun ve şubeleşirken kopyalanabilir BT paketinin rehberi.