narbulut

Doğru Yedekleme Nasıl Yapılır? Veri Kaybını Önlemenin 7 Altın Kuralı

10 May, 2026

Giriş: Yedekleme Yaptığınızı Sanmak ile Doğru Yedekleme Yapmak Aynı Şey Değildir

İşletmelerin büyük çoğunluğu “yedek alıyoruz” der; ancak bir veri kaybı yaşandığında, alınan yedeklerin ya bozuk olduğu, ya çok eski olduğu ya da geri yüklenemediği ortaya çıkar. Gartner’ın araştırmalarına göre, planlı bir veri kurtarma testi yapmayan şirketlerin %60’tan fazlası, ciddi bir veri kaybı sonrası bir yıl içinde faaliyetlerini sonlandırmak zorunda kalıyor.

Peki “doğru yedekleme” tam olarak nedir? Yedek almak ile yedeklemeyi doğru yapmak arasındaki fark, sigorta poliçesi imzalamak ile poliçenin gerçekten geçerli olup olmadığını kontrol etmek arasındaki fark gibidir. Bu yazıda, kurumunuzun verilerini gerçekten güvende tutacak yedekleme stratejisinin temel kurallarını, sık yapılan hataları ve modern yedekleme çözümlerinin sunduğu avantajları detaylıca ele alıyoruz.

1. Yedeklemenin Altın Kuralı: 3-2-1 Stratejisi

Veri koruma dünyasında onlarca yıldır geçerliliğini koruyan ve uluslararası standart kabul edilen kural, 3-2-1 yedekleme stratejisidir:

  • 3 kopya veri tutun (orijinal + 2 yedek)
  • 2 farklı medya türünde saklayın (örn. yerel disk + bulut)
  • 1 kopyayı mutlaka kurum dışında (off-site) bulundurun

Günümüzde fidye yazılımı (ransomware) tehditlerinin artmasıyla birlikte bu kural 3-2-1-1-0 olarak güncellenmiştir:

  • 1 kopya çevrimdışı veya değiştirilemez (immutable) olmalı
  • 0 doğrulama hatası olmalı (test edilmiş yedek)
Pratik örnek: Muhasebe sunucunuzun verisinin orijinali sunucuda, bir yedeği yerel NAS cihazında, bir kopyası da Narbulut Bulut Yedekleme altyapısında tutulur. Bulut tarafındaki kopya hem off-site hem de fidye yazılımına karşı korumalı (immutable) olduğundan, en kötü senaryoda bile veriniz güvendedir.

2. Yedekleme Türlerini Doğru Seçin

Her veri için aynı yedekleme yöntemi uygun değildir. Doğru türü seçmek hem depolama maliyetini düşürür hem de geri yükleme hızını artırır:

Tam Yedekleme (Full Backup)

Tüm verinin sıfırdan kopyalanmasıdır. En güvenli yöntemdir ancak en çok zaman ve depolama alanı gerektirir. Genellikle haftalık veya aylık yapılır.

Artımlı Yedekleme (Incremental Backup)

Yalnızca son yedeklemeden bu yana değişen veriler yedeklenir. Hızlıdır, az yer kaplar; ancak geri yükleme sırasında zincir halindeki tüm yedeklere ihtiyaç duyar.

Diferansiyel Yedekleme (Differential Backup)

Son tam yedeklemeden bu yana değişen tüm veriler yedeklenir. Artımlıdan büyük, tam yedekten küçüktür. Geri yüklemede yalnızca son tam yedek ve son diferansiyel yedek yeterlidir.

Sentetik Tam Yedekleme (Synthetic Full)

Artımlı yedekler birleştirilerek arka planda yeni bir tam yedek oluşturulur. Üretim sistemini yormadan tam yedek avantajı sağlar.

Çoğu kurumsal senaryoda en sağlıklı yapı: haftada bir tam + her gün artımlı kombinasyonudur.

3. RPO ve RTO’yu Tanımlayın

Yedekleme stratejinizi belirleyen iki kritik metrik vardır:

RPO (Recovery Point Objective – Kurtarma Noktası Hedefi)

Felaket anında ne kadarlık veri kaybını göze alabilirsiniz? 1 saat mi, 1 gün mü, 1 hafta mı?

RTO (Recovery Time Objective – Kurtarma Süresi Hedefi)

Sistemin tekrar çalışır hale gelmesi için en fazla ne kadar süre tahammül edebilirsiniz? 15 dakika mı, 4 saat mi, 2 gün mü?

Veri Türü Önerilen RPO Önerilen RTO
ERP / Muhasebe Veritabanı15 dakika – 1 saat1 – 4 saat
Dosya Sunucusu4 – 24 saat4 – 8 saat
E-posta Sistemi1 saat2 – 4 saat
Arşiv Verisi24 saat24 – 72 saat

Bu değerleri belirlemeden yedekleme planı kurmak, hedefi olmayan bir gemiye binmek gibidir.

4. Yedekleme Sıklığını Doğru Belirleyin

“Günde bir kez gece yarısı yedek alıyoruz” cümlesi, 2025 dünyasında çoğu işletme için yetersizdir. Çünkü gece 23:00’te alınan yedek, ertesi sabah 10:00’da yaşanan bir veri kaybında 11 saatlik veri kaybı demektir.

Kritik sistemler için önerilen yedekleme yaklaşımları:

  • Veritabanı (SQL, PostgreSQL): Tam yedek + transaction log yedeklemesi (15 dakikada bir)
  • Sanal makineler: Saatlik veya 4 saatlik snapshot tabanlı yedekleme
  • Dosya sunucuları: Sürekli veri koruma (CDP) veya günde 2–4 kez artımlı yedek
  • Uç nokta cihazlar (laptoplar): Açık olduğu sürece otomatik artımlı yedek

Modern yedekleme çözümleri, kullanıcı müdahalesi gerektirmeden bu zamanlamaları otomatik yönetir.

5. Yedeklenecek Verileri Doğru Belirleyin

Sık karşılaşılan bir hata: “Önemli klasör”ü yedeklemek ama veritabanını veya sistem durumunu (System State) atlamak. Eksiksiz bir yedekleme kapsamı şunları içermelidir:

  • Dosya ve klasörler (kullanıcı verileri, paylaşımlar)
  • Veritabanları (SQL Server, MySQL, PostgreSQL, Oracle)
  • E-posta sunucusu verileri (Exchange, Microsoft 365, Google Workspace)
  • Sanal makineler (VMware, Hyper-V, Proxmox)
  • Sistem durumu, kayıt defteri ve Active Directory yapılandırması
  • Uygulama yapılandırma dosyaları
  • Sertifikalar, lisans dosyaları ve özel yapılandırmalar
Önemli not: Microsoft 365 ve Google Workspace gibi SaaS hizmetlerinin yedeklerini kendileri tutmaz. Bu hizmetlerdeki verileri (e-posta, OneDrive, SharePoint, Teams) üçüncü taraf bir yedekleme çözümüyle ayrıca yedeklemeniz gerekir. Bu sorumluluk, paylaşılan sorumluluk modeli gereği müşteriye aittir.

6. Yedeği Test Etmeyen, Yedek Almıyor Demektir

Yedeklemenin altın kuralının ikinci yüzü: Düzenli geri yükleme testi. Test edilmemiş bir yedek, var olduğunu sandığınız bir yedektir.

En az yapılması gerekenler:

  • Aylık olarak rastgele seçilen bir dosya veya klasör için “single file restore” testi
  • Üç ayda bir tam bir sanal makine veya veritabanı geri yükleme testi
  • Yılda bir felaket senaryosu tatbikatı (DR drill) — tüm kritik sistemler farklı bir lokasyonda ayağa kaldırılır
  • Geri yükleme sürelerinin ölçülmesi ve RTO hedefiyle karşılaştırılması

Modern çözümler, “instant recovery” (anında geri yükleme) ve “sandbox restore” (izole ortamda doğrulama) özellikleri sayesinde bu testleri üretimi etkilemeden yapmanıza olanak tanır.

7. Şifreleme, Sürüm Takibi ve Saklama Politikası

Doğru yedekleme yalnızca veriyi kopyalamak değil, onu güvenli ve yönetilebilir şekilde saklamaktır:

Uçtan uca şifreleme (E2E Encryption)

Veri kaynakta şifrelenmeli, taşıma sırasında TLS 1.2/1.3 ile korunmalı ve hedefte AES-256 ile saklanmalıdır. Şifreleme anahtarı yalnızca müşterinin kontrolünde olmalıdır.

Sürüm tutma (Versioning)

Bir dosyanın yalnızca son hali değil, geçmiş sürümleri de tutulmalıdır. Böylece bir dosyanın 3 gün önceki haline geri dönmek mümkün olur. Bu, özellikle fidye yazılımı saldırılarında hayat kurtarır.

Saklama süresi (Retention Policy)

KVKK ve sektörel mevzuat gereği bazı veriler belirli sürelerle saklanmak zorundadır. Yedekleme politikanız bu süreleri otomatik yönetmelidir.

Değiştirilemezlik (Immutability)

Belirlenen süre boyunca yedeklerin silinememesi veya değiştirilememesi, ransomware saldırılarına karşı en güçlü savunma hattıdır.

En Sık Yapılan 5 Yedekleme Hatası

  1. Yedeği aynı sunucuda veya aynı lokasyonda tutmak. Yangın, su baskını veya hırsızlık tek seferde her şeyi alır.
  2. Yedekleme uyarılarını görmezden gelmek. Başarısız yedek bildirimleri günlerce göz ardı edilebilir; kritik anda yedek bulunamaz.
  3. Bulut depolamayı yedek sanmak. OneDrive veya Google Drive senkronizasyon hizmetidir; bir dosyayı silerseniz veya bir ransomware şifrelerse, değişiklik buluta da yansır.
  4. Sadece “önemli klasörü” yedeklemek. Veritabanları, sistem durumu ve uygulama yapılandırmaları unutulur.
  5. Yedeği hiç test etmemek. Yedek almak bir süreç değil, yedeği başarıyla geri yüklemek bir süreçtir.

Narbulut ile Veri Güvenliğinizi Garanti Altına Alın

Yedekleme, ne kadar iyi planlanırsa planlansın, uygulamada güvenilir bir çözüme ihtiyaç duyar. İşte tam bu noktada Narbulut devreye girer.

Narbulut, Türkiye’nin önde gelen yerli bulut yedekleme ve depolama hizmetleri sağlayıcısıdır. Bireysel kullanıcılardan KOBİ’lere, kurumsal yapılara ve kamu kuruluşlarına kadar geniş bir kitleye veri güvenliği çözümleri sunar. Verileriniz Türkiye sınırları içindeki veri merkezlerinde, KVKK uyumlu altyapıda, uçtan uca şifrelenerek saklanır.

Narbulut bulut yedekleme platformunun öne çıkan özellikleri:

  • Otomatik ve zamanlanmış yedekleme: Verilerinizi siz uyurken bile koruma altına alır.
  • Tam, artımlı ve diferansiyel yedekleme desteği: İhtiyacınıza uygun yedekleme stratejisini esnek biçimde kurabilirsiniz.
  • Dosya, klasör, SQL veritabanı, sanal makine ve uygulama düzeyinde yedekleme: Tek bir platformdan her türlü veriyi yönetin.
  • Anlık geri yükleme: Bir sanal makine veya kritik dosya, beklemeden saniyeler içinde yedekten ayağa kaldırılır. RTO’nuz dakikalara iner.
  • Sınırsız Versiyonlama: Bir dosyanın geçmişteki tüm sürümlerine sınırsız sayıda erişebilir, istediğiniz ana kolayca geri dönebilirsiniz.
  • Bayi ve kurumsal portföy yönetimi: İş ortakları için merkezi yönetim paneli ile birden fazla müşteriyi tek noktadan kontrol etme imkânı.
  • Yerli destek: Türkçe, profesyonel ve hızlı teknik destek ekibiyle her zaman yanınızda.

Hangi Narbulut çözümü size uygun?

Backup Now

Dosya, veritabanı ve e-posta yedekleme. Otomatik yedekleme, sınırsız versiyonlama, ransomware uyarı sistemi.

Easy Image Backup

Disk ve volume imaj yedekleme. Hibrit yedekleme, universal restore ve LiveOS başlangıç diski desteği.

Veri güvenliği bir maliyet kalemi değil, iş sürekliliğinizin temelidir. Bir veri kaybı yaşadığınızda “keşke yedek almış olsaydık” demek için artık çok geç olur. Bugün doğru adımları atmak, yarın bir felaketle karşılaştığınızda işinizin kaldığı yerden devam etmesini sağlar.

Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Narbulut Ürün Analizi

Adım 1/12
Şirketiniz için hangi alanda teknolojik bir iyileştirme planlıyorsunuz?
Veri Güvenliği ve YedeklemeFidye yazılımları, silinen dosyalar ve felaket kurtarma.
Bulut Sunucu (IaaS)Web sitesi, ERP, CRM veya uygulama barındırma.
Takım İçi İşbirliğiGüvenli dosya paylaşımı ve ofis dışı çalışma.
Nesne Depolama (S3)Yazılımcılar için Object Storage.
Hangi sektörde faaliyet gösteriyorsunuz?
Sağlık / MedikalHasta verileri (KVKK kritik).
Finans / MuhasebeHassas mali veriler.
Üretim / MühendislikCAD çizimleri ve üretim planları.
Diğer / Genel HizmetOfis dokümanları ve genel veriler.
Korunması gereken cihazların türü nedir?
Personel BilgisayarlarıLaptop ve masaüstü son kullanıcı cihazları.
Fiziksel / Sanal SunucularDatabase, Active Directory veya File Server.
Yedekleme stratejiniz nasıl olmalı?
Dosya ve Klasör BazlıSadece önemli iş dosyaları (XLS, PDF, SQL) yedeklensin.
Tam Disk İmajı (Image)İşletim sistemi dahil "Her Şey" yedeklensin.
Buluta yedekleme için Upload hızınız nasıl?
Fiber / Yüksek HızBüyük verileri hızlıca gönderebilirim.
Standart / ADSLHızım sınırlı, sıkıştırma önemli.
Fidye yazılımları (Ransomware) tehdit mi?
Evet, Çok KritikGeçmişte yaşadık veya risk altındayız.
Standart Koruma YeterliTemel yedekleme önlemleri yeterli.
Versiyonları ne kadar saklamak istersiniz?
90
30 - 90 GünYakın tarihli hataları düzeltmek için.
365+
1 Yıl ve ÜzeriYasal zorunluluklar veya arşiv.
Sunucunun birincil görevi ne olacak?
E-Ticaret / Web SitesiYüksek uptime ve hız gerekiyor.
ERP / Muhasebe ProgramıDatabase performansı önemli.
Yazılım GeliştirmeEsnek kaynak yönetimi.
Hangi altyapıya ihtiyacınız var?
Windows ServerASP.NET, MSSQL, RDP.
Linux (Ubuntu/CentOS)PHP, Python, MySQL, Docker.
Tahmini kullanıcı yoğunluğu nedir?
Düşük / OrtaBaşlangıç seviyesi veya yeni proje.
Yüksek TrafikYoğun kampanya veya çok kullanıcı.
Sunucu yönetimini kim yapacak?
Ben YöneteceğimTeknik ekibim var, root yeterli.
Destek İstiyorumManaged Services hizmeti lazım.
Ortak alanda çalışacak kişi sayısı?
1 - 10 KullanıcıKüçük ekipler.
10 - 50+ KullanıcıDepartman bazlı yetki gerekli.
Ofis dışından erişim gerekli mi?
Evet, KesinlikleSaha ekibi cepten dosya yüklemeli.
Hayır, Sadece OfisSadece şirket bilgisayarlarından erişim.
Yanıtlarınız Analiz Ediliyor...
SİZE EN UYGUN ÇÖZÜM

Ürün Başlığı

Açıklama

Ürünü Hemen İncele

Ürün Bilgi Alma Formu

Çözüm uzmanlarımızın size ulaşması için formu doldurunuz.

Size uygun Narbulut Cloud Server planlarına göz atın

Narbulut Cloud Server ile ihtiyaçlarınıza en uygun sunucuları yapılandırın.

    SUNUCU TEKLİF & YAPILANDIRMA FORMU

    1. KURUMSAL KİMLİK & İLETİŞİM
    2. TEKNİK GEREKSİNİMLER
    3. LİSANS YÖNETİMİ

    Check out Narbulut Cloud Server plans that suit you

    Configure the servers that best fit your needs with Narbulut Cloud Server.

      SERVER QUOTE & CONFIGURATION FORM

      1. CORPORATE IDENTITY & CONTACT
      2. TECHNICAL REQUIREMENTS
      3. LICENSE MANAGEMENT

      Narbulut Mobile’ı İndirin

      Uygulamayı indirmek istediğiniz platformu seçin

      Download Narbulut Mobile

      Select the platform you want to download the app

      ×