Veri Yedekleme Stratejileri: 3-2-1 Kuralı ve Ötesi
Veri kaybı sadece teknik bir problem değil; kapanan şirketlerin %60'ı altı ay içinde iflas eder. Yedekleme konusunda bilinmeyen tek şey şu: sorun varsa geri döndürülebilir mi?
3-2-1 Yedekleme Kuralı
Onlarca yıldır altın standart olan kural:
- 3 adet veri kopyası (1 asıl + 2 yedek)
- 2 farklı ortam/medya türü (disk + NAS + bulut gibi)
- 1 tanesi off-site (başka fiziksel lokasyonda)
Modern Tehditlere Karşı: 3-2-1-1-0
Ransomware çağında bu kural evrimleşti:
- 1 adet immutable (değiştirilemez) yedek
- 0 hata (düzenli doğrulanmış geri yükleme)
Immutable yedekler, veri kaydedildikten sonra belirli süre silinemez veya değiştirilemez. Böylece ransomware yedeklerinizi de şifreleyemez.
Yedekleme Tipleri
Full (Tam) Yedekleme
Tüm verinin kopyası. Uzun sürer, çok yer kaplar ama geri yükleme en hızlısıdır. Genelde haftada 1 yapılır.
Incremental (Artımlı)
Sadece son yedeklemeden bu yana değişen dosyalar. Hızlı ve az yer kaplar, ama geri yükleme için tüm zincire ihtiyaç var.
Differential (Fark)
Son tam yedeklemeden bu yana değişenler. Orta yol: geri yükleme tam + differential gerektirir.
Bulut Yedekleme: Dikkat Edilmesi Gerekenler
Bulut, off-site gereksinimi için ideal ama dikkat edilecek noktalar var:
- Şifreleme: Yedek bulut sağlayıcısından önce client tarafında şifrelenmeli (zero-knowledge)
- Veri yerleşimi: KVKK uyumu için verinin Türkiye veya AB'de olması tercih edilir
- Geri yükleme hızı: Terabayt boyutlarda bulut'tan geri yükleme günler sürebilir
- Maliyet: Yükleme ücretsiz, indirme (egress) genelde ücretli
Recovery Metrikleri: RTO ve RPO
İki kritik metrik işletme için kararları şekillendirir:
- RTO (Recovery Time Objective): Felaket sonrası sistem ne kadar sürede ayakta olmalı? 1 saat mi, 24 saat mi?
- RPO (Recovery Point Objective): Ne kadarlık veri kaybı kabul edilebilir? 5 dakika mı, 1 gün mü?
Düşük RTO/RPO isteyenler için continuous replication (sürekli çoğaltma) ve sıcak yedek sunucular gerekir.
Yedeklemenin değeri, geri yükleme anında ortaya çıkar. Test edilmemiş yedek, yedek değildir.
Test Sıklığı Önerisi
- Aylık: Rastgele dosya geri yükleme testi
- Çeyreklik: Tam sistem restore (farklı donanımda)
- Yıllık: Full DR (felaket kurtarma) tatbikatı
Sabitdisk Bilişim olarak kurumsal yedekleme çözümleri, DR planlaması ve periyodik test hizmetleri sunuyoruz.