Giriş: Yedekleme Yaptığınızı Sanmak ile Doğru Yedekleme Yapmak Aynı Şey Değildir
İşletmelerin büyük çoğunluğu “yedek alıyoruz” der; ancak bir veri kaybı yaşandığında, alınan yedeklerin ya bozuk olduğu, ya çok eski olduğu ya da geri yüklenemediği ortaya çıkar. Gartner’ın araştırmalarına göre, planlı bir veri kurtarma testi yapmayan şirketlerin %60’tan fazlası, ciddi bir veri kaybı sonrası bir yıl içinde faaliyetlerini sonlandırmak zorunda kalıyor.
Peki “doğru yedekleme” tam olarak nedir? Yedek almak ile yedeklemeyi doğru yapmak arasındaki fark, sigorta poliçesi imzalamak ile poliçenin gerçekten geçerli olup olmadığını kontrol etmek arasındaki fark gibidir. Bu yazıda, kurumunuzun verilerini gerçekten güvende tutacak yedekleme stratejisinin temel kurallarını, sık yapılan hataları ve modern yedekleme çözümlerinin sunduğu avantajları detaylıca ele alıyoruz.
1. Yedeklemenin Altın Kuralı: 3-2-1 Stratejisi
Veri koruma dünyasında onlarca yıldır geçerliliğini koruyan ve uluslararası standart kabul edilen kural, 3-2-1 yedekleme stratejisidir:
- 3 kopya veri tutun (orijinal + 2 yedek)
- 2 farklı medya türünde saklayın (örn. yerel disk + bulut)
- 1 kopyayı mutlaka kurum dışında (off-site) bulundurun
Günümüzde fidye yazılımı (ransomware) tehditlerinin artmasıyla birlikte bu kural 3-2-1-1-0 olarak güncellenmiştir:
- 1 kopya çevrimdışı veya değiştirilemez (immutable) olmalı
- 0 doğrulama hatası olmalı (test edilmiş yedek)
Pratik örnek: Muhasebe sunucunuzun verisinin orijinali sunucuda, bir yedeği yerel NAS cihazında, bir kopyası da Narbulut Bulut Yedekleme altyapısında tutulur. Bulut tarafındaki kopya hem off-site hem de fidye yazılımına karşı korumalı (immutable) olduğundan, en kötü senaryoda bile veriniz güvendedir.
2. Yedekleme Türlerini Doğru Seçin
Her veri için aynı yedekleme yöntemi uygun değildir. Doğru türü seçmek hem depolama maliyetini düşürür hem de geri yükleme hızını artırır:
Tam Yedekleme (Full Backup)
Tüm verinin sıfırdan kopyalanmasıdır. En güvenli yöntemdir ancak en çok zaman ve depolama alanı gerektirir. Genellikle haftalık veya aylık yapılır.
Artımlı Yedekleme (Incremental Backup)
Yalnızca son yedeklemeden bu yana değişen veriler yedeklenir. Hızlıdır, az yer kaplar; ancak geri yükleme sırasında zincir halindeki tüm yedeklere ihtiyaç duyar.
Diferansiyel Yedekleme (Differential Backup)
Son tam yedeklemeden bu yana değişen tüm veriler yedeklenir. Artımlıdan büyük, tam yedekten küçüktür. Geri yüklemede yalnızca son tam yedek ve son diferansiyel yedek yeterlidir.
Sentetik Tam Yedekleme (Synthetic Full)
Artımlı yedekler birleştirilerek arka planda yeni bir tam yedek oluşturulur. Üretim sistemini yormadan tam yedek avantajı sağlar.
Çoğu kurumsal senaryoda en sağlıklı yapı: haftada bir tam + her gün artımlı kombinasyonudur.
3. RPO ve RTO’yu Tanımlayın
Yedekleme stratejinizi belirleyen iki kritik metrik vardır:
RPO (Recovery Point Objective – Kurtarma Noktası Hedefi)
Felaket anında ne kadarlık veri kaybını göze alabilirsiniz? 1 saat mi, 1 gün mü, 1 hafta mı?
RTO (Recovery Time Objective – Kurtarma Süresi Hedefi)
Sistemin tekrar çalışır hale gelmesi için en fazla ne kadar süre tahammül edebilirsiniz? 15 dakika mı, 4 saat mi, 2 gün mü?
| Veri Türü |
Önerilen RPO |
Önerilen RTO |
| ERP / Muhasebe Veritabanı | 15 dakika – 1 saat | 1 – 4 saat |
| Dosya Sunucusu | 4 – 24 saat | 4 – 8 saat |
| E-posta Sistemi | 1 saat | 2 – 4 saat |
| Arşiv Verisi | 24 saat | 24 – 72 saat |
Bu değerleri belirlemeden yedekleme planı kurmak, hedefi olmayan bir gemiye binmek gibidir.
4. Yedekleme Sıklığını Doğru Belirleyin
“Günde bir kez gece yarısı yedek alıyoruz” cümlesi, 2025 dünyasında çoğu işletme için yetersizdir. Çünkü gece 23:00’te alınan yedek, ertesi sabah 10:00’da yaşanan bir veri kaybında 11 saatlik veri kaybı demektir.
Kritik sistemler için önerilen yedekleme yaklaşımları:
- Veritabanı (SQL, PostgreSQL): Tam yedek + transaction log yedeklemesi (15 dakikada bir)
- Sanal makineler: Saatlik veya 4 saatlik snapshot tabanlı yedekleme
- Dosya sunucuları: Sürekli veri koruma (CDP) veya günde 2–4 kez artımlı yedek
- Uç nokta cihazlar (laptoplar): Açık olduğu sürece otomatik artımlı yedek
Modern yedekleme çözümleri, kullanıcı müdahalesi gerektirmeden bu zamanlamaları otomatik yönetir.
5. Yedeklenecek Verileri Doğru Belirleyin
Sık karşılaşılan bir hata: “Önemli klasör”ü yedeklemek ama veritabanını veya sistem durumunu (System State) atlamak. Eksiksiz bir yedekleme kapsamı şunları içermelidir:
- Dosya ve klasörler (kullanıcı verileri, paylaşımlar)
- Veritabanları (SQL Server, MySQL, PostgreSQL, Oracle)
- E-posta sunucusu verileri (Exchange, Microsoft 365, Google Workspace)
- Sanal makineler (VMware, Hyper-V, Proxmox)
- Sistem durumu, kayıt defteri ve Active Directory yapılandırması
- Uygulama yapılandırma dosyaları
- Sertifikalar, lisans dosyaları ve özel yapılandırmalar
Önemli not: Microsoft 365 ve Google Workspace gibi SaaS hizmetlerinin yedeklerini kendileri tutmaz. Bu hizmetlerdeki verileri (e-posta, OneDrive, SharePoint, Teams) üçüncü taraf bir yedekleme çözümüyle ayrıca yedeklemeniz gerekir. Bu sorumluluk, paylaşılan sorumluluk modeli gereği müşteriye aittir.
6. Yedeği Test Etmeyen, Yedek Almıyor Demektir
Yedeklemenin altın kuralının ikinci yüzü: Düzenli geri yükleme testi. Test edilmemiş bir yedek, var olduğunu sandığınız bir yedektir.
En az yapılması gerekenler:
- Aylık olarak rastgele seçilen bir dosya veya klasör için “single file restore” testi
- Üç ayda bir tam bir sanal makine veya veritabanı geri yükleme testi
- Yılda bir felaket senaryosu tatbikatı (DR drill) — tüm kritik sistemler farklı bir lokasyonda ayağa kaldırılır
- Geri yükleme sürelerinin ölçülmesi ve RTO hedefiyle karşılaştırılması
Modern çözümler, “instant recovery” (anında geri yükleme) ve “sandbox restore” (izole ortamda doğrulama) özellikleri sayesinde bu testleri üretimi etkilemeden yapmanıza olanak tanır.
7. Şifreleme, Sürüm Takibi ve Saklama Politikası
Doğru yedekleme yalnızca veriyi kopyalamak değil, onu güvenli ve yönetilebilir şekilde saklamaktır:
Uçtan uca şifreleme (E2E Encryption)
Veri kaynakta şifrelenmeli, taşıma sırasında TLS 1.2/1.3 ile korunmalı ve hedefte AES-256 ile saklanmalıdır. Şifreleme anahtarı yalnızca müşterinin kontrolünde olmalıdır.
Sürüm tutma (Versioning)
Bir dosyanın yalnızca son hali değil, geçmiş sürümleri de tutulmalıdır. Böylece bir dosyanın 3 gün önceki haline geri dönmek mümkün olur. Bu, özellikle fidye yazılımı saldırılarında hayat kurtarır.
Saklama süresi (Retention Policy)
KVKK ve sektörel mevzuat gereği bazı veriler belirli sürelerle saklanmak zorundadır. Yedekleme politikanız bu süreleri otomatik yönetmelidir.
Değiştirilemezlik (Immutability)
Belirlenen süre boyunca yedeklerin silinememesi veya değiştirilememesi, ransomware saldırılarına karşı en güçlü savunma hattıdır.
En Sık Yapılan 5 Yedekleme Hatası
- Yedeği aynı sunucuda veya aynı lokasyonda tutmak. Yangın, su baskını veya hırsızlık tek seferde her şeyi alır.
- Yedekleme uyarılarını görmezden gelmek. Başarısız yedek bildirimleri günlerce göz ardı edilebilir; kritik anda yedek bulunamaz.
- Bulut depolamayı yedek sanmak. OneDrive veya Google Drive senkronizasyon hizmetidir; bir dosyayı silerseniz veya bir ransomware şifrelerse, değişiklik buluta da yansır.
- Sadece “önemli klasörü” yedeklemek. Veritabanları, sistem durumu ve uygulama yapılandırmaları unutulur.
- Yedeği hiç test etmemek. Yedek almak bir süreç değil, yedeği başarıyla geri yüklemek bir süreçtir.
Narbulut ile Veri Güvenliğinizi Garanti Altına Alın
Yedekleme, ne kadar iyi planlanırsa planlansın, uygulamada güvenilir bir çözüme ihtiyaç duyar. İşte tam bu noktada Narbulut devreye girer.
Narbulut, Türkiye’nin önde gelen yerli bulut yedekleme ve depolama hizmetleri sağlayıcısıdır. Bireysel kullanıcılardan KOBİ’lere, kurumsal yapılara ve kamu kuruluşlarına kadar geniş bir kitleye veri güvenliği çözümleri sunar. Verileriniz Türkiye sınırları içindeki veri merkezlerinde, KVKK uyumlu altyapıda, uçtan uca şifrelenerek saklanır.
Narbulut bulut yedekleme platformunun öne çıkan özellikleri:
- Otomatik ve zamanlanmış yedekleme: Verilerinizi siz uyurken bile koruma altına alır.
- Tam, artımlı ve diferansiyel yedekleme desteği: İhtiyacınıza uygun yedekleme stratejisini esnek biçimde kurabilirsiniz.
- Dosya, klasör, SQL veritabanı, sanal makine ve uygulama düzeyinde yedekleme: Tek bir platformdan her türlü veriyi yönetin.
- Anlık geri yükleme: Bir sanal makine veya kritik dosya, beklemeden saniyeler içinde yedekten ayağa kaldırılır. RTO’nuz dakikalara iner.
- Sınırsız Versiyonlama: Bir dosyanın geçmişteki tüm sürümlerine sınırsız sayıda erişebilir, istediğiniz ana kolayca geri dönebilirsiniz.
- Bayi ve kurumsal portföy yönetimi: İş ortakları için merkezi yönetim paneli ile birden fazla müşteriyi tek noktadan kontrol etme imkânı.
- Yerli destek: Türkçe, profesyonel ve hızlı teknik destek ekibiyle her zaman yanınızda.
Hangi Narbulut çözümü size uygun?
Backup Now
Dosya, veritabanı ve e-posta yedekleme. Otomatik yedekleme, sınırsız versiyonlama, ransomware uyarı sistemi.
Easy Image Backup
Disk ve volume imaj yedekleme. Hibrit yedekleme, universal restore ve LiveOS başlangıç diski desteği.
Veri güvenliği bir maliyet kalemi değil, iş sürekliliğinizin temelidir. Bir veri kaybı yaşadığınızda “keşke yedek almış olsaydık” demek için artık çok geç olur. Bugün doğru adımları atmak, yarın bir felaketle karşılaştığınızda işinizin kaldığı yerden devam etmesini sağlar.