Neden Basit Yedekleme Yöntemleri Yetersizdir?
Birçok işletme, şirket verilerinin yedeğini sunucunun içindeki ikinci bir diske ya da sunucuya USB kablosuyla bağlı harici bir diske alarak kendilerini güvende hissetmektedir. Ancak bu yöntemler siber felaketler karşısında tamamen çaresizdir:
- Ransomware Bulaşması: Bir fidye virüsü ağa sızdığında, işletim sistemine bağlı olan tüm yerel harici diskleri ve ağ paylaşımlarını da tespit edip şifreler.
- Fiziksel Felaketler: Yangın, deprem, su baskını veya sistem odasındaki hırsızlık olaylarında, asıl sunucu donanımı ile yanındaki yedekleme diski aynı anda yok olur.
- İnsan Hataları: Kazara veri silinmesi veya disk bozulması durumlarında, düzgün test edilmemiş yedeklerin aslında çalışmadığı felaket anında anlaşılır.
3-2-1 Yedekleme Kuralı Nedir?
Siber güvenlik dünyasında ve bilgi teknolojileri standartlarında kabul görmüş en güvenilir yedekleme politikası **3-2-1 Yedekleme Kuralı**'dır. Bu kural, verilerinizin her türlü felaket senaryosunda dahi sıfır kayıpla kurtarılabilmesini hedefler:
3: En Az Üç (3) Kopya Bulundurun
Verinizin bir adet orijinal çalışan kopyası (üretim sunucunuz) ve en az iki adet ek yedek kopyası olmak üzere toplamda en az 3 farklı kopya bulundurmalısınız.
2: İki (2) Farklı Depolama Medyası Kullanın
Yedeklerinizi iki farklı donanım türü veya depolama medyasında barındırın (örneğin: sunucu üzerindeki SAS diskler + harici yedekleme sunucusu veya NAS cihazı).
1: En Az Bir (1) Kopya Şirket Dışında (Offsite) Olsun
Yedek kopyalarından en az bir tanesini şirketinizin fiziksel binasının tamamen dışında barındırın (örneğin: güvenli bir bulut depolama alanında - Cloud Backup veya farklı bir lokasyondaki şubenizde).
Modern Ek Eklenti: 3-2-1-1-0 Kuralı
Ransomware saldırılarının yaygınlaşmasıyla birlikte, bu kural modern IT dünyasında **3-2-1-1-0** olarak güncellenmiştir:
- Fazladan 1 Kopya Çevrimdışı (Air-Gapped): Şirket ağı ile fiziksel veya mantıksal hiçbir bağlantısı olmayan, internete kapalı bir yedek kopyası (örn. LTO teyp kasetleri veya ağ bağlantısı kesilmiş soğuk depolama).
- Sıfır (0) Hata: Alınan yedeklerin her gün otomatik olarak geri yükleme testlerinin (Restore Verification) yapılması ve yedeklerde 0 hata olduğundan emin olunması.
