Veri Yedekleme Stratejileri: İş Sürekliliği İçin Rehber

Yedek almak ile geri dönebilen bir yedekleme sistemi kurmak aynı şey değildir. Sağlıklı strateji; kopya sayısını, farklı ortamları, uzak veya izole kopyayı ve düzenli geri dönüş testlerini birlikte ele alır.

Yedek almak ile geri dönebilen bir yedekleme sistemi kurmak aynı şey değildir. Sağlıklı strateji; kopya sayısını, farklı ortamları, uzak veya izole kopyayı ve düzenli geri dönüş testlerini birlikte ele alır.

Veri yedekleme neden iş sürekliliğinin parçasıdır?

Dosya silinmesi, disk arızası, ransomware, kullanıcı hatası, yazılım bozulması veya fiziksel afet aynı sonuca yol açabilir: işletmenin kritik verisine erişememesi. Bu nedenle yedekleme yalnızca depolama işi değil, iş sürekliliği ve risk yönetimi konusudur.

“Veri yedekleme nasıl yapılır?”, “3-2-1 yedekleme nedir?”, “NAS yedekleme güvenli mi?” ve “ransomware sonrası dosyalar nasıl kurtarılır?” gibi aramalar, işletmelerin yedek kadar geri dönüş kabiliyetine de ihtiyaç duyduğunu gösteren temel arama niyetleridir.

3-2-1 yedekleme kuralı nedir?

3-2-1 yaklaşımı; kritik verinin toplam üç kopyasının, en az iki farklı depolama ortamında tutulması ve bu kopyalardan birinin ana sistemden ayrı/uzak konumda bulunması prensibidir. Amaç, tek bir arıza veya saldırının bütün kopyaları aynı anda etkilemesini zorlaştırmaktır.

Güncel güvenlik yaklaşımında offline veya immutable kopya, güçlü kimlik doğrulama ve yedek sisteminin üretim ağına gereksiz erişiminin azaltılması da önem kazanmıştır. Özellikle ransomware senaryosunda saldırganların yedek hedeflerini de silmeye çalışabileceği hesaba katılmalıdır.

RPO ve RTO ne anlama gelir?

  • RPO (Recovery Point Objective): Kabul edilebilir veri kaybı süresidir. Örneğin RPO 1 saat ise en fazla yaklaşık bir saatlik veri kaybı hedeflenir.
  • RTO (Recovery Time Objective): Servisin kabul edilebilir geri dönüş süresidir. Örneğin muhasebe sunucusunun 4 saat içinde çalışır hâle gelmesi hedeflenebilir.

Yedek sıklığı ve teknoloji seçimi bu hedeflere göre yapılmalıdır. Her sistemi “günde bir kez” yedeklemek kolaydır ancak iş birimi için kabul edilebilir veri kaybı ve kesinti süresini karşılamayabilir.

NAS, bulut ve uzak kopya nasıl birlikte kullanılır?

NAS cihazları yerel ağda hızlı yedekleme ve hızlı geri dönüş için kullanışlıdır. Ancak aynı bina, aynı elektrik hattı ve aynı kimlik altyapısına bağlı tek NAS, yangın, hırsızlık veya yaygın ransomware senaryosunda tek başına yeterli değildir.

İdeal tasarımda yerel hızlı kopya; ikinci bir NAS, veri merkezi, güvenilir bulut depolama veya fiziksel olarak ayrılmış başka bir hedefle tamamlanır. Hangi modelin uygun olduğu veri boyutu, internet hattı, geri dönüş süresi ve mevzuat gereksinimlerine göre belirlenir.

Immutable ve offline yedek neden önemlidir?

Immutable yedek belirlenen süre boyunca değiştirilemeyen veya silinemeyen kopya yaklaşımıdır. Offline/air-gap kopya ise normal operasyon sırasında üretim sisteminden erişilemeyen bir kopya oluşturmaya odaklanır. Her ikisi de saldırganın yönetici hesabını ele geçirmesi durumunda yedeklerin topluca silinmesi riskini azaltmayı amaçlar.

Bu özellikler tek başına yeterli değildir; yedek yazılımı hesaplarına MFA uygulanması, ayrı yönetim hesapları, düzenli yamalama ve log izleme de birlikte kullanılmalıdır.

Yedekleme testi nasıl yapılır?

Başarılı yazan bir yedek işi, verinin gerçekten geri döndürülebileceğini kanıtlamaz. Dosya seviyesi geri dönüş, tam sanal makine geri dönüşü ve mümkünse izole ortamda uygulama açılış testi periyodik yapılmalıdır. Test sonucu tarih, süre ve karşılaşılan sorunlarla kayıt altına alınmalıdır.

Felaket kurtarma tatbikatı sırasında sadece teknik ekip değil, iş birimi de doğrulama yapmalıdır. Uygulamanın açılması yetmez; verinin güncelliği, kullanıcı erişimi ve kritik entegrasyonların çalışması da kontrol edilmelidir.

Sık yapılan yedekleme hataları

  • Yedeği üretim sistemiyle aynı diskte veya aynı sunucuda tutmak.
  • NAS’ı tek yedek olarak kabul etmek.
  • Geri dönüş testi yapmamak.
  • Yedek yönetim hesabını günlük kullanıcı hesabıyla aynı tutmak.
  • RPO/RTO hedefi belirlemeden rastgele zamanlama yapmak.
  • Yedek başarısızlık bildirimlerini takip etmemek.

Sonuç

Kurumsal yedekleme; kopya almak, kopyayı ayırmak, saldırıya karşı korumak ve geri dönüşü test etmekten oluşan bir süreçtir. Veritek Bilişim; sunucu, son kullanıcı, NAS ve uzak lokasyon ihtiyaçlarını RPO/RTO hedefleriyle birlikte değerlendirerek uygulanabilir yedekleme ve felaket kurtarma mimarileri oluşturur.

İlgili içerikler

Yedeklerinizin gerçekten geri dönebildiğini birlikte test edelim ve 3-2-1 planınızı oluşturalım.WhatsApp ile Yazın