BT Yönetimi

Veri Yedekleme Stratejileri: 3-2-1 Kuralı ve Kurumsal Uygulama Rehberi

7 dk okuma 5 Haziran 2025

Neden Yedekleme Stratejisi Şart?

Donanım arızası, fidye yazılımı (ransomware), insan hatası veya doğal afet — veri kaybının kaynağı ne olursa olsun, stratejik bir yedekleme planı yoksa sonuç aynıdır: kalıcı kayıp. Verizon'un 2024 raporuna göre fidye yazılımı saldırılarının %93'ünde yedeklere de saldırı girişimi gerçekleşmektedir. Bu istatistik, yedeklemenin yalnızca "bir kopya almak" olmadığını göstermektedir.

3-2-1 Kuralı Nedir?

Sektörün altın standardı olan 3-2-1 kuralı şu şekilde tanımlanır:

  • 3 — Verinin en az 3 kopyası olmalı (1 üretim + 2 yedek)
  • 2 — Kopya en az 2 farklı ortam türünde saklanmalı (disk + bant veya disk + bulut)
  • 1 — Kopyaların en az 1 tanesi coğrafi olarak uzak bir konumda bulunmalı

Bu kural; hem donanım arızasına hem de yerel felakete (yangın, su baskını) karşı koruma sağlar.

Gelişmiş Varyant: 3-2-1-1-0

Modern tehditlere karşı genişletilmiş kural:

Ek KuralAçıklama
+1 (offline)En az 1 kopya ağa bağlı olmayan ortamda (air-gapped)
0 hataYedekler düzenli olarak test edilmeli, 0 hata hedeflenmeli

Kurumsal Yedekleme Mimarisi

Katman 1: Yerel Disk Yedekleme

Araç: NAS cihazı (Synology, QNAP) veya dedicated backup server

Üretim sunucusu, yerel NAS'a yedeklenir. RPO: 1 saat, RTO: 15 dakika.

Avantajı: Hızlı geri yükleme. Dezavantajı: Yangın, hırsızlık veya ransomware'e karşı yeterli değil.

Katman 2: Offsite / Uzak Site Yedekleme

Araç: İkinci lokasyon NAS, kolokasyon sunucusu veya yönetilen yedekleme hizmeti

Yerel NAS, VPN üzerinden şifreli olarak uzak siteye yedeklenir. RPO: 4 saat, RTO: 2–4 saat.

Katman 3: Bulut Yedekleme

Araç: Azure Backup, Veeam Cloud Connect, Acronis Cloud

Yerel NAS veya sunucu doğrudan buluta yedeklenir. RPO: Günlük, RTO: 4–24 saat (veri boyutuna bağlı).

Bulut, coğrafi felaket senaryosuna karşı son savunma hattıdır.

Yedekleme Sıklığı ve RPO/RTO Hedefleri

Veri TürüÖnerilen SıklıkRPO HedefiRTO Hedefi
Kritik veritabanlarıHer 1 saat1 saat30 dakika
Dosya sunucusuHer 4 saat4 saat2 saat
E-posta sunucusuGünlük24 saat4 saat
Yapılandırma dosyalarıDeğişiklik sonrası—1 saat

RPO (Recovery Point Objective): Kabul edilebilir maksimum veri kaybı süresi RTO (Recovery Time Objective): Hedef geri yükleme süresi

Fidye Yazılımına Karşı Yedekleme Güçlendirme

Ransomware saldırıları artık ağ üzerinden ulaşabileceği tüm yedek konumlarını da şifrelemektedir. Koruma için:

  • Immutable backup (değiştirilemez yedek): Belirli bir süre boyunca silinemeyen/değiştirilemeyen yedekler (S3 Object Lock, Veeam Hardened Repository)
  • Air-gapped kopya: Ağa bağlı olmayan fiziksel medya (teyp veya çıkarılabilir disk)
  • 3-2-1-1-0 kuralının uygulanması

Yedekleme Testleri

Yedekleme almak yetmez; düzenli test edilmezse güvenilirlik garantisi olmaz.

Önerilen test takvimi:

  • Ayda 1 kez: Rastgele seçilen bir dosyanın geri yüklenmesi
  • 3 ayda 1 kez: Bir sunucunun tam kurtarma testi (test ortamında)
  • Yılda 1 kez: Tam disaster recovery tatbikatı

Sonuç

Kurumsal veri koruma, "yedek var mı?" sorusunun ötesine geçmiştir. Katmanlı mimari, doğru RPO/RTO hedefleri ve düzenli testler olmadan yedekleme stratejisi tamamlanmış sayılmaz. NRC Sistem olarak kurumunuzun veri kritikliğini ve altyapısını analiz ederek size özel yedekleme mimarisini tasarlıyor, uyguluyoruz ve izliyoruz.

Tüm yazılar