Cms Net Core

Veri Yedekleme Stratejisi: 3-2-1 Kuralı ve Ötesi

Yedek almak ile yedeğe güvenebilmek farklı şeyler. Kurumsal dünyada yıllardır standart kabul edilen 3-2-1 kuralını ve günümüz tehditleri karşısında eklenmesi gereken maddeyi anlatıyoruz.

Veri kaybı yaşayan şirketlerin çoğunda aslında bir yedekleme sistemi vardır. Sorun yedeğin olmaması değil, ihtiyaç anında işe yaramamasıdır. Bozuk, eksik veya saldırgan tarafından silinmiş yedekler, hiç yedek almamakla aynı sonucu doğurur. İyi bir strateji bu ihtimalleri baştan hesaba katar.

3-2-1 kuralı nedir?

Uzun yıllardır referans kabul edilen bu kural üç maddeden oluşur:

  • 3 kopya: Asıl veri ve en az iki yedek.
  • 2 farklı ortam: Hepsi aynı tip diskte olmasın. Aynı seri donanım aynı anda arızalanabilir.
  • 1 kopya farklı konumda: Yangın, su baskını veya hırsızlık tek adresteki her şeyi götürür.

Bu üçü sağlandığında donanım arızası ve fiziksel felaket senaryolarının büyük bölümü kapanır.

Eksik kalan madde: değiştirilemezlik

3-2-1 kuralı, fidye yazılımlarının yaygınlaşmasından önce şekillendi. Bugünkü saldırıların önemli bir kısmı önce yedeklere ulaşıp onları siliyor veya şifreliyor; ancak ondan sonra asıl veriye dokunuyor. Sürekli bağlı duran bir yedek diski, saldırgan için yalnızca ikinci bir hedeftir.

Bu yüzden kurala bir madde daha eklemek gerekiyor: en az bir kopya değiştirilemez veya çevrimdışı olmalı. Yazıldıktan sonra belirli bir süre silinemeyen yedek alanları ya da fiziksel olarak ayrılan bir disk bu ihtiyacı karşılar.

Sıklığı iş kaybına göre belirleyin

Yedekleme sıklığı teknik değil, ticari bir karardır. Sorulacak soru şu: Kaç saatlik veri kaybını göze alabiliriz? Günde bir yedek alan bir şirket, en kötü senaryoda bir günlük işini kaybeder. Bu kabul edilebilirse günlük yedek yeterlidir; değilse sıklığı artırmak gerekir.

İkinci soru da geri dönüş süresiyle ilgilidir: sistem çöktüğünde kaç saat içinde ayağa kalkmamız gerekiyor? Bu iki rakam netleşmeden doğru bir yedekleme tasarımı yapılamaz.

Denenmemiş yedek, yedek değildir

En kritik ve en çok atlanan madde budur. Yedekleme işi başarıyla tamamlanmış görünse bile geri dönüşün çalıştığı ayrı bir konudur. En az yılda bir kez gerçek bir geri dönüş tatbikatı yapın: rastgele bir dosya değil, tam bir sistemi geri getirmeyi deneyin ve ne kadar sürdüğünü ölçün.

Kayıt tutun

Hangi sistemin yedeği nerede, hangi sıklıkta alınıyor ve ne kadar saklanıyor? Bu bilgi tek bir kişinin aklında duruyorsa, o kişi izinliyken yaşanan bir olayda kimse ne yapacağını bilemez. Kısa bir doküman, kriz anında en değerli varlığınız olur.

Bu Sayfa 3 kez ziyaret edilmiştir.
Tarih: 11-03-2026