IT Müdürü Olarak Veritabanı Risklerini Yönetime Nasıl Anlatırsınız?
I’m a passionate software engineer specializing in SQL change management, database security, and DevOps automation. With over 17 years of experience in the banking sector, I focus on building tools and processes that make database deployments safer, more auditable, and automated.
As the creator of SQL Change Guard, I develop solutions that use risk scoring and AI-powered code analysis to detect dangerous SQL scripts before they reach production. I’m dedicated to helping teams minimize downtime and data loss through smarter change governance.
When I’m not coding, I enjoy sharing insights about secure development practices, WPF desktop applications, and integrating modern CI/CD pipelines.
Feel free to connect or reach out at info@sqlchangeguard.com
Teknik bir riski teknik olmayan bir kitleye anlatmak zordur. "Production veritabanında yetkisiz DDL değişikliği olabilir" cümlesi yönetim kurulunda hiçbir şey ifade etmez.
Ama doğru çerçevelendiğinde aynı risk çok farklı yankılar uyandırır.
Teknik Dilden Kaçının
IT müdürlerinin en sık yaptığı hata teknik terminolojiyle konuşmak. Yönetim "sysadmin yetkisi", "DDL trigger" veya "audit trail" gibi kavramları tanımıyor ve tanımak zorunda da değil.
Onların anladığı dil şu: risk, maliyet, itibar, uyum.
Riski Somutlaştırın
Şöyle bir senaryo anlatın:
"Bugün şirketimizin veritabanına erişimi olan 8 kişi var. Bu kişilerin herhangi biri, herhangi bir zamanda, herhangi bir veriyi değiştirebilir. Bunu yapıp yapmadıklarını bize soran hiçbir mekanizma yok. Bir denetim geldiğinde ya da bir veri ihlali yaşandığında kimin ne yaptığını ispat edemeyiz."
Bu cümleleri duyan bir üst yönetici "bu bir sorun" der. Teknik detaya gerek yok.
Üç Senaryo Hazırlayın
Yönetime sunum yapacaksanız üç senaryoyu hazır tutun:
En iyi senaryo: Her şey yolunda gider, kimse sorun çıkarmaz. Bu durumda değişiklik yönetimi sistemi "gereksiz maliyet" gibi görünür.
Orta senaryo: Yılda birkaç kez hatalı deployment yaşanır, saatler harcanır, müşteri etkilenir. Bu zaten yaşanıyor mu? Rakamları ortaya koyun.
En kötü senaryo: Bir veri ihlali yaşanır, KVKK'ya bildirim yapılmak zorunda kalınır, "hangi değişiklik bu ihlale yol açtı" sorusu yanıtsız kalır. Ceza ve itibar kaybı.
Yönetim bu üçüncü senaryoyu gördüğünde yatırım kararı çok daha kolay alınır.
Rakiplere Bakın
Sektörünüzdeki diğer kurumlar ne yapıyor? Bankacılık sektöründe değişiklik yönetimi artık BDDK denetimleri kapsamında. ISO 27001 sertifikasyonuna sahip kurumlar bu süreci belgelemiş olmak zorunda.
"Rakiplerimiz bunu yapıyor, biz yapmıyoruz" argümanı yönetim kademesinde etkilidir.
Maliyeti Küçük Gösterin, Riski Büyük Gösterin
Bir production krizi kaç saate mal oluyor? Bir denetim hazırlığı kaç adam-günü alıyor? Bunları TL'ye çevirin.
Sonra aracın yıllık maliyetiyle karşılaştırın. Fark neredeyse her zaman yatırımı haklı çıkarır.
Sonuç
Teknik riski yönetim diline çevirmek IT müdürünün işi. "Biz bunu zaten biliyoruz ama üst yönetim anlamıyor" demek kolay. Onların anlayacağı dilde anlatmak ise liderlik.
Detaylı bilgi için: sqlchangeguard.com
