Neden Yedekleme Stratejisi Şart?
Donanım arızası, fidye yazılımı (ransomware), insan hatası veya doğal afet — veri kaybının kaynağı ne olursa olsun, stratejik bir yedekleme planı yoksa sonuç aynıdır: kalıcı kayıp. Verizon'un 2024 raporuna göre fidye yazılımı saldırılarının %93'ünde yedeklere de saldırı girişimi gerçekleşmektedir. Bu istatistik, yedeklemenin yalnızca "bir kopya almak" olmadığını göstermektedir.
3-2-1 Kuralı Nedir?
Sektörün altın standardı olan 3-2-1 kuralı şu şekilde tanımlanır:
- 3 — Verinin en az 3 kopyası olmalı (1 üretim + 2 yedek)
- 2 — Kopya en az 2 farklı ortam türünde saklanmalı (disk + bant veya disk + bulut)
- 1 — Kopyaların en az 1 tanesi coğrafi olarak uzak bir konumda bulunmalı
Bu kural; hem donanım arızasına hem de yerel felakete (yangın, su baskını) karşı koruma sağlar.
Gelişmiş Varyant: 3-2-1-1-0
Modern tehditlere karşı genişletilmiş kural:
| Ek Kural | Açıklama |
|---|---|
| +1 (offline) | En az 1 kopya ağa bağlı olmayan ortamda (air-gapped) |
| 0 hata | Yedekler düzenli olarak test edilmeli, 0 hata hedeflenmeli |
Kurumsal Yedekleme Mimarisi
Katman 1: Yerel Disk Yedekleme
Araç: NAS cihazı (Synology, QNAP) veya dedicated backup server
Üretim sunucusu, yerel NAS'a yedeklenir. RPO: 1 saat, RTO: 15 dakika.
Avantajı: Hızlı geri yükleme. Dezavantajı: Yangın, hırsızlık veya ransomware'e karşı yeterli değil.
Katman 2: Offsite / Uzak Site Yedekleme
Araç: İkinci lokasyon NAS, kolokasyon sunucusu veya yönetilen yedekleme hizmeti
Yerel NAS, VPN üzerinden şifreli olarak uzak siteye yedeklenir. RPO: 4 saat, RTO: 2–4 saat.
Katman 3: Bulut Yedekleme
Araç: Azure Backup, Veeam Cloud Connect, Acronis Cloud
Yerel NAS veya sunucu doğrudan buluta yedeklenir. RPO: Günlük, RTO: 4–24 saat (veri boyutuna bağlı).
Bulut, coğrafi felaket senaryosuna karşı son savunma hattıdır.
Yedekleme Sıklığı ve RPO/RTO Hedefleri
| Veri Türü | Önerilen Sıklık | RPO Hedefi | RTO Hedefi |
|---|---|---|---|
| Kritik veritabanları | Her 1 saat | 1 saat | 30 dakika |
| Dosya sunucusu | Her 4 saat | 4 saat | 2 saat |
| E-posta sunucusu | Günlük | 24 saat | 4 saat |
| Yapılandırma dosyaları | Değişiklik sonrası | — | 1 saat |
RPO (Recovery Point Objective): Kabul edilebilir maksimum veri kaybı süresi RTO (Recovery Time Objective): Hedef geri yükleme süresi
Fidye Yazılımına Karşı Yedekleme Güçlendirme
Ransomware saldırıları artık ağ üzerinden ulaşabileceği tüm yedek konumlarını da şifrelemektedir. Koruma için:
- Immutable backup (değiştirilemez yedek): Belirli bir süre boyunca silinemeyen/değiştirilemeyen yedekler (S3 Object Lock, Veeam Hardened Repository)
- Air-gapped kopya: Ağa bağlı olmayan fiziksel medya (teyp veya çıkarılabilir disk)
- 3-2-1-1-0 kuralının uygulanması
Yedekleme Testleri
Yedekleme almak yetmez; düzenli test edilmezse güvenilirlik garantisi olmaz.
Önerilen test takvimi:
- Ayda 1 kez: Rastgele seçilen bir dosyanın geri yüklenmesi
- 3 ayda 1 kez: Bir sunucunun tam kurtarma testi (test ortamında)
- Yılda 1 kez: Tam disaster recovery tatbikatı
Sonuç
Kurumsal veri koruma, "yedek var mı?" sorusunun ötesine geçmiştir. Katmanlı mimari, doğru RPO/RTO hedefleri ve düzenli testler olmadan yedekleme stratejisi tamamlanmış sayılmaz. NRC Sistem olarak kurumunuzun veri kritikliğini ve altyapısını analiz ederek size özel yedekleme mimarisini tasarlıyor, uyguluyoruz ve izliyoruz.