Yedeği kontrol edilmeyen kurumlar
Yedekleme işi kurulu olan, ancak son geri dönüş denemesinin ne zaman yapıldığı bilinmeyen işletmeler.
Bulut & Süreklilik
Yedek almak kolaydır; asıl mesele o yedekten gerçekten dönebilmektir. Biz ikincisini test ederek kanıtlıyoruz.
Nedir?
Yedekleme, veri kaybına karşı en son savunma hattıdır. Kurumların büyük bölümünde bir yedekleme yazılımı çalışır, ancak sorun genellikle yedeğin alınmasında değil geri dönülebilirliğinde ortaya çıkar: yedek işi aylardır hata veriyordur ve kimse bakmamıştır, yedek alınan klasör listesi güncel değildir, ya da yedek dosyaları asıl verinin durduğu sunucuyla aynı ağda olduğu için fidye yazılımı ikisini birden şifrelemiştir.
Sektörde kabul gören temel yaklaşım 3-2-1 kuralıdır: verinin en az üç kopyası bulunur, bu kopyalar en az iki farklı ortam türünde saklanır ve en az bir kopya farklı bir fiziksel konumda durur. Fidye yazılımı tehdidi yaygınlaştıkça bu kurala bir madde daha eklenmiştir: kopyalardan en az biri, belirlenen süre boyunca silinemez ve değiştirilemez olmalıdır. Değiştirilemez yedek, saldırganın yönetici yetkisi ele geçirse bile yedekleri silmesini engeller.
Yedekleme aynı zamanda bir KVK konusudur ve iki yönlüdür. Bir yandan verinin kaybolmaması m.12 kapsamında beklenen teknik tedbirlerdendir; diğer yandan saklama süresi dolmuş kişisel verinin yedeklerde süresiz durması, silme yükümlülüğüyle çelişir. Yedek saklama süresini envanterdeki saklama sürelerine bağlar, imha politikasının yedekleri de kapsayacak şekilde yazılmasını sağlarız.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
Yedekleme işi kurulu olan, ancak son geri dönüş denemesinin ne zaman yapıldığı bilinmeyen işletmeler.
Şifrelenmiş bir ortamdan temiz veriyle dönebileceğinden emin olmak isteyen ve değiştirilemez yedek arayan kurumlar.
Verisinin yalnızca bir kopyası bulunan ya da yedeği asıl sunucuyla aynı fiziksel ortamda tutan şirketler.
Yedekleme politikasını, sürelerini ve test kayıtlarını yazılı olarak sunması gereken işletmeler.
Sanal makinelerin bütününü tutarlı biçimde yedeklemesi ve hızlı geri dönmesi gereken sanallaştırılmış ortamlar.
Yedek deposu sürekli dolan, saklama süresi ve katmanlama politikası olmadığı için gereksiz veri biriktiren kurumlar.
Kapsam
Hangi sunucu, veri tabanı, dosya alanı ve uygulamanın yedekleneceği; hangisinin kapsam dışı kalacağı yazılı olarak belirlenir.
Her sistem için kabul edilebilir veri kaybı (RPO) ve kabul edilebilir kesinti süresi (RTO) kurumla birlikte sayıya dökülür.
Yerel hızlı kopya, ikinci ortam ve konum dışı kopya birlikte kurgulanır; kopyalar arası aktarım şifreli kanaldan yapılır.
Belirlenen süre boyunca silinemeyen ve değiştirilemeyen bir kopya oluşturulur; fidye yazılımı senaryosuna karşı temiz dönüş noktası korunur.
Yedekten dönüş belirli aralıklarla gerçekten denenir, süresi ölçülür ve sonuç tutanağa bağlanır.
Yedek saklama süreleri veri envanteriyle hizalanır; süresi dolan kişisel verinin yedeklerden de çıkarılması planlanır.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Kritik sistemler önceliklendirilir; her biri için RPO ve RTO değerleri kurumla birlikte kararlaştırılır.
Kopya sayısı, saklama süreleri, aktarım kanalları ve değiştirilemezlik penceresi tasarlanır.
Yedekleme altyapısı kurulur, ilk tam yedek alınır ve iş yükünü etkilemeyecek bir zamanlama planı devreye girer.
Farklı senaryolarla geri dönüş denenir: tek dosya, tam sunucu ve veri tabanı düzeyinde ayrı ayrı test yapılır.
Başarısız yedek işleri otomatik uyarı üretir; geri dönüş testi belirli aralıklarla tekrarlanır ve kayıt altına alınır.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
RPO, geri dönüldüğünde kaybedilmesi kabul edilebilecek en fazla veri miktarını zaman cinsinden ifade eder; dört saatlik bir RPO, en fazla dört saatlik veri kaybının göze alındığı anlamına gelir. RTO ise sistemin ne kadar sürede yeniden çalışır hâle gelmesi gerektiğini belirtir. İkisi de teknik değil ticari kararlardır; birlikte belirleriz.
Evet, ve bu en çok atlanan adımdır. Uygulamada en sık karşılaştığımız durum, aylardır sessizce hata veren bir yedek işi ya da geri dönüşte eksik çıkan bir veri tabanıdır. Test edilmemiş bir yedek, gerçek bir kriz anına kadar çalıştığı varsayılan bir vaatten ibarettir.
Belirlenen süre boyunca hiçbir hesabın - yönetici hesabı dâhil - silemediği veya üzerine yazamadığı bir yedek kopyasıdır. Fidye yazılımı saldırılarında saldırganların ilk hedefi yedekleri imha etmek olduğu için, bu katman temiz bir dönüş noktasını garanti altına alır.
Gerekir. Bulut sağlayıcısının altyapı yedekliliği donanım arızasına karşı koruma sağlar; yanlışlıkla silinen bir dosyayı, hatalı bir toplu işlemi veya fidye yazılımıyla şifrelenen veriyi geri getirmez. Bu iki koruma farklı risklere karşıdır ve birbirinin yerine geçmez.
Tek bir doğru süre yoktur; ihtiyaç, veri türüne ve yasal yükümlülüğe göre değişir. Kişisel veri içeren yedeklerde saklama süresi, veri envanterinde o veri için belirlenen süreyle uyumlu olmalıdır. Süresiz saklama pratik görünse de silme yükümlülüğüyle çelişir ve denetimde sorun yaratır.
Yedek dosyalarından tek bir kaydı çıkarmak teknik olarak çoğu zaman mümkün değildir. Uygulanabilir yöntem, saklama süresi dolan yedek setlerinin bütün olarak imha edilmesi ve bu döngünün imha politikasında yazılı hâle getirilmesidir. Politikayı bu gerçeği dikkate alarak kurgularız.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.