21 Ekim 2026 · PDKS ve İK Otomasyonu · 10 dk

QR Tabanlı Vardiya Takibinde Sahte Giriş Riskleri

Özet: QR tabanlı devam takibinde sahte giriş, başka bir kişi adına okutma veya aynı kodun farklı yerde paylaşılması bordro ve vardiya verisini bozabilir. Risk azaltma, çalışanları sürekli izlemekten değil; amaçla orantılı doğrulama, olay kaydı ve istisna yönetiminden geçer.

Sahte giriş senaryoları

Risk sinyali ile kesin kanıtı ayırın

Aynı cihaz, kısa zaman aralığında çoklu okutma veya vardiya dışında işlem bir risk sinyalidir; tek başına disiplin kararı veya bordro kesintisi gerekçesi olmamalıdır. Her sinyal insan incelemesine, çalışan açıklamasına ve düzeltme kaydına açık olmalıdır.

Orantılı kontrol katmanları

  1. QR kodu kısa süreli ve bağlama özel üretin.
  2. Oturum, kullanıcı ve tekrar kullanım sınırı uygulayın.
  3. Vardiya ve lokasyon koşullarını yalnızca gerekli ölçüde doğrulayın.
  4. Anomali kuyruğu oluşturun; otomatik cezalandırma yapmayın.
  5. İtiraz, düzeltme ve audit log akışını işletin.

Mahremiyet ve çalışan iletişimi

Çalışanlara hangi olayların kaydedildiği, ne amaçla kullanıldığı, kimlerin eriştiği ve ne kadar saklandığı anlatılmalıdır. Sürekli konum izleme veya biyometrik doğrulama, QR çözümündeki belirli bir güvenlik açığını kapatmak için otomatik olarak seçilmemelidir.

İzlenecek KPI’lar

Sonuç

QR PDKS güvenliği, en fazla gözetimi değil, en doğru kontrolü kurma meselesidir. Sinyali kanıt gibi kullanmamak, insan incelemesini zorunlu tutmak ve ölçülü veri toplamak hem operasyonu hem çalışan güvenini korur.

Kaynakça

Bu içerik genel bilgilendirme amaçlıdır; hukuki danışmanlık değildir.