Yedek konusunu konuştuğum işletmelerin neredeyse hepsi “yedeğimiz var” diyor. Sonraki soruda işler değişiyor: “En son ne zaman geri yüklemeyi denediniz?” Çoğu zaman cevap yok. Yedek almak işin yarısı; diğer yarısı, gerçekten ihtiyaç duyduğunuzda o yedekten dönebilmek. Bu yazıda küçük bir işletme için sade ama sağlam bir yedekleme düzenini adım adım kuruyoruz.
3-2-1 kuralı: Önemli verinin en az 3 kopyası olsun, bu kopyalar 2 farklı ortamda dursun, en az 1 kopya işletme dışında ya da çevrim dışı olsun. Buna bir kural daha ekliyorum: ayda bir geri yükleme testi.
1. Önce envanter: neyi yedekleyeceksiniz?
İşletmeler en çok “hangi bilgisayarda ne var” sorusunda tökezliyor. Bir tablo çıkarın:
| Veri | Nerede duruyor | Kaybolursa etkisi | Değişim sıklığı |
|---|---|---|---|
| Muhasebe / ERP veritabanı | Muhasebe bilgisayarı ya da sunucu | Çok yüksek | Her gün |
| Teklifler, sözleşmeler | Ortak klasör, dizüstüler | Yüksek | Her gün |
| E-postalar | E-posta sunucusu / bulut | Yüksek | Sürekli |
| Web sitesi | Hosting | Orta | Haftalık |
| Kamera kayıtları | Kayıt cihazı | Orta (yasal saklama süresi) | Sürekli |
| Fotoğraflar, tasarım dosyaları | Masaüstü | Orta | Haftalık |
Bu tabloyu doldurduğunuzda genellikle iki sürprizle karşılaşırsınız: kimsenin yedeklemediği bir dizüstü bilgisayar ve “bulutta zaten var” sanılan ama aslında yalnızca eşitlenen bir klasör.
2. Eşitleme yedek değildir
OneDrive, Google Drive ya da Dropbox gibi eşitleme hizmetleri çok faydalı, ama bir dosyayı sildiğinizde ya da fidye yazılımı şifrelediğinde, bu değişiklik buluta da eşitlenir. Çoğu hizmetin sürüm geçmişi ve çöp kutusu var ama süreleri sınırlı. Eşitleme hizmetini tek yedeğiniz olarak görmeyin.
3. Nereye yedeklemeli?
Birinci kopya: yerinde, hızlı geri dönüş için
- NAS (ağa bağlı depolama): Ofisteki bütün bilgisayarların yedeklerini toplayan küçük bir cihaz. En az iki diskli (RAID 1) bir model seçin. RAID yedek değildir; yalnızca bir disk bozulduğunda çalışmaya devam etmenizi sağlar.
- Harici disk: Tek bilgisayarlık işletmeler için en basit çözüm. Bir değil, iki harici diskle dönüşümlü çalışın.
İkinci kopya: işletme dışında
- Bulut yedek hizmeti: Verileri şifreli olarak başka bir veri merkezine gönderir. Seçerken şuna bakın: verinin hangi ülkede tutulduğu (KVKK açısından yurt dışına aktarım konusu), şifrelemenin sizin elinizdeki anahtarla yapılıp yapılmadığı, geri yükleme hızı.
- Dönüşümlü disk: Bir harici diski haftada bir evinize götürmek, basit ama etkili bir işletme dışı kopya.
4. Fidye yazılımına karşı: değişmez ve çevrim dışı kopya
Fidye yazılımları ağda gördükleri her yere, NAS’taki paylaşımlara ve takılı duran yedek disklere de ulaşmaya çalışır. Bu yüzden:
- En az bir kopya çevrim dışı olsun: yedek alındıktan sonra bağlantısı kesilen harici disk.
- Ya da değişmez (immutable) olsun: Belirli bir süre boyunca silinemeyen, üzerine yazılamayan yedek. Pek çok NAS’ta “anlık görüntü” (snapshot) özelliği, bazı bulut hizmetlerinde “nesne kilidi” (object lock) bu işi görüyor.
- Yedek sistemine erişen hesap, günlük kullanılan hesaplardan ayrı olsun ve iki adımlı doğrulamalı olsun.
5. Zamanlama ve saklama süresi
Kendinize iki soru sorun:
- Ne kadar veri kaybını göze alabilirim? (Muhasebe için belki bir gün, tasarım dosyaları için bir hafta.) Bu, yedek sıklığını belirler.
- Ne kadar süre çalışamadan durabilirim? Bu, geri yükleme yönteminin hızını belirler.
Tipik bir küçük ofis düzeni:
| Veri | Sıklık | Saklama |
|---|---|---|
| Muhasebe/ERP veritabanı | Her gün (mesai sonrası) | 30 günlük + 12 aylık |
| Ortak klasörler | Her gün | 30 gün |
| Dizüstüler | Günlük ya da haftalık (bağlandığında) | 30 gün |
| Web sitesi | Haftalık + her güncellemeden önce | 8 hafta |
| Sunucu/sistem görüntüsü | Aylık + büyük değişiklik öncesi | 3 ay |
Muhasebe programlarının çoğu kendi yedek alma özelliğine sahip; o dosyaların yedek diskine de kopyalandığından emin olun. Veritabanı çalışırken dosyasını doğrudan kopyalamak bozuk bir yedek üretebilir; programın kendi yedek aracını ya da veritabanı dökümünü kullanın.
6. Araçlar
- Windows: Dosya Geçmişi (kişisel dosyalar için), NAS üreticilerinin yedek istemcileri, sistem görüntüsü için Veeam Agent gibi ücretsiz sürümü olan araçlar.
- macOS: Time Machine (NAS ya da harici diske).
- Linux: Sistem için Timeshift (rehber), dosyalar için Déjà Dup, sunucular için restic ya da BorgBackup.
- Sunucu ve web sitesi: Veritabanı dökümü + dosya yedeği, sunucunun dışına. Sunucu tarafındaki diğer önlemleri Linux sunucu güvenliği yazısında anlattım.
7. Geri yükleme testi: asıl yedek budur
Ayda bir, 15 dakikanızı ayırın:
- Yedekten rastgele bir dosya seçip başka bir klasöre geri yükleyin ve açın.
- Üç ayda bir muhasebe yedeğini test bilgisayarına geri yükleyip programın açıldığını görün.
- Yılda bir “felaket tatbikatı” yapın: Ana bilgisayar yokmuş gibi, yalnızca yedeklerden bir günlük işi çalıştırmayı deneyin.
Test sonuçlarını bir deftere ya da tabloya yazın: tarih, ne denendi, ne kadar sürdü, sorun var mıydı. Bu kayıt, KVKK açısından “uygun teknik tedbir” aldığınızı göstermenin de pratik bir yolu.
Sık yapılan hatalar
- Yedek diskini sürekli bilgisayara takılı bırakmak.
- Yedek yazılımının hata e-postalarını kimsenin okumaması; aylardır yedek alınmıyor olması.
- Yalnızca dosyaları yedekleyip muhasebe programının lisans ve ayar dosyalarını unutmak.
- Yedekleri şifrelememek; çalınan bir yedek diski, bütün müşteri verilerinizin sızması demek.
Diğer temel güvenlik önlemlerini KOBİ siber güvenlik kontrol listesinde topladım.
Sık sorulan sorular
Küçük bir işletme için NAS mı, bulut mu?
İkisi birlikte. NAS hızlı geri dönüş sağlar, bulut (ya da dönüşümlü disk) yangın, hırsızlık ve fidye yazılımına karşı işletme dışı kopyayı sağlar.
Yedekleri şifrelemem gerekir mi?
Evet, özellikle işletme dışına çıkan yedekleri. Şifreleme anahtarını ya da parolasını kaybederseniz yedeğe siz de ulaşamazsınız; güvenli bir yerde iki kopya saklayın.
Kamera kayıtlarını da yedeklemeli miyim?
Genellikle kayıt cihazının kendi diski yeterli görülür; ama olay sonrası ihtiyaç duyulan görüntüleri hemen dışa aktarın. Saklama süresi ve KVKK için ayrı bir politika belirleyin.
E-postalarım bulutta, yine de yedek gerekir mi?
Sağlayıcılar altyapıyı yedekler ama sizin yanlışlıkla sildiğiniz ya da ele geçirilen bir hesabın sildiği e-postaları her zaman geri getiremez. Kritik kutular için ayrı bir e-posta yedeği düşünün.
İşletmenizin verileri için NAS, bulut ve çevrim dışı kopyadan oluşan bir yedekleme düzeni kurmak, geri yükleme testlerini de düzenli yaptırmak isterseniz Burgaz Bilişim’in bilgisayar bakım anlaşması sayfasına göz atabilirsiniz.