İçeriğe atla

Bulut & Süreklilik

Yedekleme Çözümleri

Yedek almak kolaydır; asıl mesele o yedekten gerçekten dönebilmektir. Biz ikincisini test ederek kanıtlıyoruz.

Nedir?

Yedekleme Çözümleri nedir?

Yedekleme, veri kaybına karşı en son savunma hattıdır. Kurumların büyük bölümünde bir yedekleme yazılımı çalışır, ancak sorun genellikle yedeğin alınmasında değil geri dönülebilirliğinde ortaya çıkar: yedek işi aylardır hata veriyordur ve kimse bakmamıştır, yedek alınan klasör listesi güncel değildir, ya da yedek dosyaları asıl verinin durduğu sunucuyla aynı ağda olduğu için fidye yazılımı ikisini birden şifrelemiştir.

Sektörde kabul gören temel yaklaşım 3-2-1 kuralıdır: verinin en az üç kopyası bulunur, bu kopyalar en az iki farklı ortam türünde saklanır ve en az bir kopya farklı bir fiziksel konumda durur. Fidye yazılımı tehdidi yaygınlaştıkça bu kurala bir madde daha eklenmiştir: kopyalardan en az biri, belirlenen süre boyunca silinemez ve değiştirilemez olmalıdır. Değiştirilemez yedek, saldırganın yönetici yetkisi ele geçirse bile yedekleri silmesini engeller.

Yedekleme aynı zamanda bir KVK konusudur ve iki yönlüdür. Bir yandan verinin kaybolmaması m.12 kapsamında beklenen teknik tedbirlerdendir; diğer yandan saklama süresi dolmuş kişisel verinin yedeklerde süresiz durması, silme yükümlülüğüyle çelişir. Yedek saklama süresini envanterdeki saklama sürelerine bağlar, imha politikasının yedekleri de kapsayacak şekilde yazılmasını sağlarız.

Kimler için?

Bu hizmet kimler için uygun?

Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.

Yedeği kontrol edilmeyen kurumlar

Yedekleme işi kurulu olan, ancak son geri dönüş denemesinin ne zaman yapıldığı bilinmeyen işletmeler.

Fidye yazılımı riskini ciddiye alanlar

Şifrelenmiş bir ortamdan temiz veriyle dönebileceğinden emin olmak isteyen ve değiştirilemez yedek arayan kurumlar.

Tek kopyayla çalışanlar

Verisinin yalnızca bir kopyası bulunan ya da yedeği asıl sunucuyla aynı fiziksel ortamda tutan şirketler.

Denetime hazırlanan kurumlar

Yedekleme politikasını, sürelerini ve test kayıtlarını yazılı olarak sunması gereken işletmeler.

Sanal ortamdaki iş yükleri

Sanal makinelerin bütününü tutarlı biçimde yedeklemesi ve hızlı geri dönmesi gereken sanallaştırılmış ortamlar.

Yedek maliyeti büyüyen ekipler

Yedek deposu sürekli dolan, saklama süresi ve katmanlama politikası olmadığı için gereksiz veri biriktiren kurumlar.

Kapsam

Hizmet kapsamında neler var?

Yedeklenecek varlık envanteri

Hangi sunucu, veri tabanı, dosya alanı ve uygulamanın yedekleneceği; hangisinin kapsam dışı kalacağı yazılı olarak belirlenir.

Kurtarma hedeflerinin belirlenmesi

Her sistem için kabul edilebilir veri kaybı (RPO) ve kabul edilebilir kesinti süresi (RTO) kurumla birlikte sayıya dökülür.

3-2-1 mimarisinin kurulması

Yerel hızlı kopya, ikinci ortam ve konum dışı kopya birlikte kurgulanır; kopyalar arası aktarım şifreli kanaldan yapılır.

Değiştirilemez yedek katmanı

Belirlenen süre boyunca silinemeyen ve değiştirilemeyen bir kopya oluşturulur; fidye yazılımı senaryosuna karşı temiz dönüş noktası korunur.

Düzenli geri dönüş testi

Yedekten dönüş belirli aralıklarla gerçekten denenir, süresi ölçülür ve sonuç tutanağa bağlanır.

Saklama ve imha politikası

Yedek saklama süreleri veri envanteriyle hizalanır; süresi dolan kişisel verinin yedeklerden de çıkarılması planlanır.

Nasıl işliyor?

Çalışma sürecimiz

Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.

  1. Kapsam ve hedef belirleme

    Kritik sistemler önceliklendirilir; her biri için RPO ve RTO değerleri kurumla birlikte kararlaştırılır.

  2. Mimari tasarımı

    Kopya sayısı, saklama süreleri, aktarım kanalları ve değiştirilemezlik penceresi tasarlanır.

  3. Kurulum ve ilk tam yedek

    Yedekleme altyapısı kurulur, ilk tam yedek alınır ve iş yükünü etkilemeyecek bir zamanlama planı devreye girer.

  4. Doğrulama testi

    Farklı senaryolarla geri dönüş denenir: tek dosya, tam sunucu ve veri tabanı düzeyinde ayrı ayrı test yapılır.

  5. İzleme ve düzenli tatbikat

    Başarısız yedek işleri otomatik uyarı üretir; geri dönüş testi belirli aralıklarla tekrarlanır ve kayıt altına alınır.

Çıktılar

Size ne teslim ediyoruz?

Çalışma sonunda elinizde kalan somut belge ve kurulumlar.

  • Yedeklenen varlık envanteri
  • Sistem bazlı RPO ve RTO tablosu
  • Yedekleme mimarisi ve saklama politikası
  • Geri dönüş test tutanakları
  • Yedek izleme ve uyarı yapılandırması
  • Yedeklerde imha planı

SSS

Sık sorulan sorular

RPO ve RTO ne demek?

RPO, geri dönüldüğünde kaybedilmesi kabul edilebilecek en fazla veri miktarını zaman cinsinden ifade eder; dört saatlik bir RPO, en fazla dört saatlik veri kaybının göze alındığı anlamına gelir. RTO ise sistemin ne kadar sürede yeniden çalışır hâle gelmesi gerektiğini belirtir. İkisi de teknik değil ticari kararlardır; birlikte belirleriz.

Yedeğimiz var, yine de test gerekir mi?

Evet, ve bu en çok atlanan adımdır. Uygulamada en sık karşılaştığımız durum, aylardır sessizce hata veren bir yedek işi ya da geri dönüşte eksik çıkan bir veri tabanıdır. Test edilmemiş bir yedek, gerçek bir kriz anına kadar çalıştığı varsayılan bir vaatten ibarettir.

Değiştirilemez yedek nedir?

Belirlenen süre boyunca hiçbir hesabın - yönetici hesabı dâhil - silemediği veya üzerine yazamadığı bir yedek kopyasıdır. Fidye yazılımı saldırılarında saldırganların ilk hedefi yedekleri imha etmek olduğu için, bu katman temiz bir dönüş noktasını garanti altına alır.

Bulut hizmeti kullanıyoruz, yedek yine gerekir mi?

Gerekir. Bulut sağlayıcısının altyapı yedekliliği donanım arızasına karşı koruma sağlar; yanlışlıkla silinen bir dosyayı, hatalı bir toplu işlemi veya fidye yazılımıyla şifrelenen veriyi geri getirmez. Bu iki koruma farklı risklere karşıdır ve birbirinin yerine geçmez.

Yedekler ne kadar süre saklanmalı?

Tek bir doğru süre yoktur; ihtiyaç, veri türüne ve yasal yükümlülüğe göre değişir. Kişisel veri içeren yedeklerde saklama süresi, veri envanterinde o veri için belirlenen süreyle uyumlu olmalıdır. Süresiz saklama pratik görünse de silme yükümlülüğüyle çelişir ve denetimde sorun yaratır.

Yedeklerdeki kişisel veri nasıl silinir?

Yedek dosyalarından tek bir kaydı çıkarmak teknik olarak çoğu zaman mümkün değildir. Uygulanabilir yöntem, saklama süresi dolan yedek setlerinin bütün olarak imha edilmesi ve bu döngünün imha politikasında yazılı hâle getirilmesidir. Politikayı bu gerçeği dikkate alarak kurgularız.

İlgili

Bunlar da ilginizi çekebilir

Yedekleme Çözümleri için teklif alın

İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.