Başarı Hikayesi
“Yedeğimiz var” inancından, test edilmiş bir kurtarma planına.
Yedekleme işleminin çalıştığı varsayılan ama hiç geri yükleme denemesi yapılmamış bir yapı: bu örüntüyü ve gerçek bir felaket kurtarma planına dönüştürme yaklaşımımızı anlatıyoruz.
Bu anlatım, birden fazla kurumsal müşteride gördüğümüz ortak deseni temsil eder; belirli bir şirkete ait değildir. Gizlilik gereği isim ve doğrulanmamış rakam paylaşmıyoruz; anlatılan süreç sahada gerçekten yaşanmıştır.
Durum
Yedekleme raporu yeşil görünüyor, ama kimse geri yüklemeyi denememiş.
Sıkça karşılaştığımız örüntü şu: yedekleme yazılımı her gece “başarılı” raporu üretiyor, BT ekibi bunu yeterli güvence sayıyor. Ama iş, gerçek bir geri yükleme denemesine geldiğinde — ya bir dosya bozuk çıkıyor, ya da tüm sistemi ayağa kaldırma süresi kimsenin öngöremediği kadar uzun sürüyor.
Bir felaket senaryosunda (fidye yazılımı, donanım arızası, yangın/su baskını gibi) ikinci bir soru daha ortaya çıkıyor: yedekler birincil sistemle aynı ağda mı duruyor? Öyleyse bir saldırı yedekleri de hedef alabilir. Çoğu durumda bu risk hiç test edilmemiş oluyor.
Yaklaşımımız
“Yedek var” demek yetmez, geri döndüğünü kanıtlarız.
RPO/RTO değerlendirmesi
Hangi sistemin ne kadar veri kaybına (RPO), ne kadar kesintiye (RTO) dayanabileceğini iş birimleriyle birlikte netleştiririz. Bu, teknik bir tercih değil bir iş kararıdır.
3-2-1 ve değiştirilemez kopya tasarımı
Verinin en az üç kopyasını, iki farklı ortamda, birini de değiştirilemez (immutable) veya çevrimdışı olacak şekilde tasarlarız — böylece bir saldırı yedekleri de hedef alamaz.
Gerçek geri yükleme tatbikatı
Kurulan yapıyı, gerçek bir felaket senaryosunu simüle ederek test ederiz: dosya değil, tüm sistemi geri yükleyip çalıştığını gözle görürüz.
Planı belgeleyip devir
Kim, hangi sırayla, hangi adımı izleyecek: bunu yazılı bir DR planına döker, ekibinizle birlikte gözden geçiririz.
Sonuç
“Rapor yeşil” güvencesinden, “denedik, çalışıyor” kanıtına.
Bu tür projelerin ortak sonucu, ekibin artık yedeklemenin var olduğuna değil, test edildiğine güvenmesidir. Değiştirilemez kopya sayesinde bir fidye yazılımı senaryosunda dahi temiz bir geri dönüş noktası garanti altına alınmış olur.
- Test edilmiş geri yükleme
Yedeklerin gerçekten çalıştığı, varsayım değil deneyle doğrulandı.
- Fidye yazılımına dayanıklı kopya
Değiştirilemez yedek, saldırı anında da temiz bir dönüş noktası sağlıyor.
- Yazılı ve sahiplenilmiş DR planı
Bir kesintide kimin ne yapacağı önceden tanımlı ve tatbik edilmiş.
İlgili Çözümler
Bu vakada kullanılan çözümler
Sonraki Adım
Yedeğinizi gerçekten test ettiniz mi?
Emin değilseniz, kısa bir görüşmeyle mevcut yedekleme ve kurtarma planınızı birlikte değerlendirelim.