3-2-1 Yedekleme Kuralı Nedir? Güvenli Yedekleme Rehberi

3-2-1 Yedekleme Kuralı Nedir? Güvenli Yedekleme Rehberi
3-2-1 yedekleme kuralı, önemli dosyaların yalnızca tek bir bilgisayarda, telefonda veya harici diskte kalmasını önleyen basit bir veri koruma yöntemidir. Kuralın temelinde üç kopya oluşturmak, bu kopyaları iki farklı depolama türünde tutmak ve kopyalardan birini fiziksel olarak farklı bir yerde saklamak bulunur.
Bir disk arızası, yanlışlıkla silinen klasör, çalınan dizüstü bilgisayar veya fidye yazılımı saldırısı; yıllardır biriktirilen fotoğrafları, iş belgelerini ve proje dosyalarını birkaç dakika içinde erişilemez hâle getirebilir. Bu rehberde 3-2-1 yaklaşımını ev kullanıcısı ve küçük işletme düzeyinde, gereksiz karmaşıklık oluşturmadan nasıl uygulayabileceğinizi göreceksiniz.

Bu Yazıda Ne Öğreneceksiniz?
- 3, 2 ve 1 rakamlarının yedekleme düzeninde ne anlama geldiğini,
- Bulut depolama, harici disk ve dosya senkronizasyonu arasındaki farkları,
- Ev kullanıcıları ve küçük işletmeler için örnek yedekleme planlarını,
- Yedeğin gerçekten çalışıp çalışmadığını test etme yöntemini,
- Fidye yazılımına karşı çevrimdışı ve ayrılmış yedeğin neden önemli olduğunu öğreneceksiniz.
3-2-1 Yedekleme Kuralındaki Rakamlar Ne Anlama Gelir?
3: Önemli verinin toplam üç kopyasını tutun
İlk kopya, her gün kullandığınız ana dosyadır. Diğer iki kopya ise yedeklerdir. Örneğin bir fotoğraf klasörü bilgisayarınızda bulunuyorsa aynı klasörün harici diskte ve bulutta saklanan kopyalarıyla birlikte toplam üç kopyanız olur.
Buradaki amaç aynı klasörü bilgisayarın farklı bölümlerine kopyalamak değildir. C ve D sürücülerinin aynı fiziksel diskte bulunması durumunda disk arızası her iki kopyayı da etkileyebilir. Kopyaların aynı arıza noktasına bağlı olmaması gerekir.
2: Kopyaları iki farklı depolama ortamında saklayın
İki farklı ortam; örneğin bilgisayarın dahili SSD’si ile harici disk, NAS cihazı ile bulut depolama veya harici disk ile şifreli uzak sunucu olabilir. Farklı ortamlar kullanmak tek bir donanım arızasının, bağlantı probleminin veya kullanıcı hatasının tüm kopyaları aynı anda yok etmesini zorlaştırır.
İki adet aynı model harici disk kullanmak da iki ayrı fiziksel kopya sağlar. Ancak risk çeşitliliğini artırmak için disk ile bulut gibi farklı çalışma biçimlerine sahip ortamları birleştirmek genellikle daha dengeli bir çözümdür.
1: Kopyalardan birini farklı bir konumda tutun
Evdeki bilgisayar ile aynı masada duran harici disk; yangın, su baskını, hırsızlık veya elektrik kaynaklı hasar durumunda birlikte kaybedilebilir. Bu nedenle kopyalardan biri ev veya ofis dışındaki güvenli bir konumda bulunmalıdır. Şifreli bir bulut yedeği, başka bir adreste saklanan disk veya güvenli bir uzak sunucu bu görevi üstlenebilir.
Uzak kopyanın yalnızca fiziksel olarak farklı yerde olması yeterli değildir. Hesap güvenliği, güçlü parola, çok faktörlü doğrulama, şifreleme ve geri yükleme yetkileri de planın parçası olmalıdır.
Neden Tek Bir Harici Disk Yeterli Değildir?
Birçok kullanıcı dosyalarını harici diske kopyaladıktan sonra yedekleme işinin tamamlandığını düşünür. Bu işlem veri kaybı riskini azaltır; ancak tek başına 3-2-1 düzeni oluşturmaz. Harici disk bozulabilir, kaybolabilir, yanlışlıkla biçimlendirilebilir veya bilgisayara sürekli bağlıysa zararlı yazılımdan etkilenebilir.
Benzer biçimde yalnızca bulut senkronizasyonuna güvenmek de eksik kalabilir. Senkronizasyon, cihazlardaki güncel dosyaları eşitlemek için kullanılır. Bir dosya yanlışlıkla silindiğinde veya şifrelenmiş hâli senkronize edildiğinde bu değişiklik diğer cihazlara da yayılabilir. Sürüm geçmişi ve çöp kutusu kurtarma olanağı bulunan hizmetler riski azaltır; fakat bunlar bağımsız ikinci bir yedeğin yerini her durumda tutmaz.
Pratik ayrım: Senkronizasyon dosyaları cihazlar arasında güncel tutar. Yedekleme ise geçmişteki sağlam bir kopyaya geri dönebilmenizi amaçlar.
Ev Kullanıcısı İçin 3-2-1 Yedekleme Planı
Aşağıdaki örnek, fotoğraf, video, belge ve kişisel proje dosyalarını korumak isteyen bir kullanıcı içindir. Bu bir ürün tavsiyesi değil, farklı araçlarla uygulanabilecek örnek bir mimaridir.
Birinci kopya: Bilgisayar veya telefon
Günlük kullandığınız dosyalar cihazın dahili depolamasında bulunur. Bu kopya çalışma kopyasıdır ve yedek sayılmaz. Dosyaları “Belgeler”, “Fotoğraflar”, “Projeler” ve “Arşiv” gibi açık klasörlerde toplamak otomatik yedekleme kapsamını yönetmeyi kolaylaştırır.
İkinci kopya: Harici disk
Haftalık veya günlük otomatik yedekleme planı oluşturun. Sadece dosyaları elle kopyalamak yerine mümkünse sürüm tutabilen bir yedekleme aracı kullanın. Böylece bozulan veya yanlış değiştirilen bir dosyanın eski sürümüne dönme şansınız olur.
Yedekleme bittikten sonra diski güvenli biçimde çıkarmak, çevrimdışı bir kopya oluşturur. Diskin sürekli bağlı kalması gerekiyorsa ayda bir güncellenen ve diğer zamanlarda bağlantısı kesilen ikinci bir taşınabilir disk düşünülebilir.
Üçüncü kopya: Şifreli bulut veya uzak konum
En kritik klasörleri güvenilir bir bulut yedekleme hizmetine aktarın. Hizmet seçerken yalnızca depolama kapasitesine değil; dosya sürüm geçmişi, silinen dosyayı geri alma süresi, hesap kurtarma seçenekleri, çok faktörlü doğrulama ve verilerin aktarım sırasında şifrelenmesi gibi özelliklere bakın.
Çok hassas belgeleri buluta yüklemeden önce cihaz üzerinde ayrıca şifrelemek isteyebilirsiniz. Şifreleme anahtarını kaybederseniz dosyalara siz de ulaşamayacağınız için kurtarma anahtarını güvenli ve ayrı bir yerde saklayın.
Küçük İşletme İçin Örnek Yedekleme Mimarisi
Küçük işletmelerde yalnızca ofis belgeleri değil; müşteri kayıtları, muhasebe dosyaları, web sitesi yedekleri, e-posta ekleri, tasarım dosyaları ve uygulama veritabanları da korunmalıdır. Her sistem için aynı yedekleme sıklığı gerekmez.
Verileri önem derecesine göre ayırın
- Kritik: Gün içinde değişen veritabanları, siparişler, müşteri kayıtları ve aktif projeler.
- Önemli: Sözleşmeler, tasarım kaynakları, raporlar ve site dosyaları.
- Arşiv: Nadiren değişen eski projeler, tamamlanmış işler ve geçmiş dönem belgeleri.
Kritik veriler daha sık, arşiv verileri ise daha seyrek yedeklenebilir. Bu ayrım depolama maliyetini ve geri yükleme süresini daha yönetilebilir hâle getirir.
Yerel ve uzak kopyayı birbirinden ayırın
Örnek bir yapı; üretim bilgisayarı veya sunucu, yerel ağdaki ayrı bir yedekleme cihazı ve şifreli uzak depolama şeklinde kurulabilir. Yerel kopya hızlı geri yükleme sağlar. Uzak kopya ise ofisi etkileyen fiziksel olaylarda devreye girer.
Yedekleme hesabını günlük kullanıcı hesabından ayırın
Yedekleri yöneten hesabın parolası, günlük kullanılan bilgisayar hesabıyla aynı olmamalıdır. Kullanıcıların yedek arşivlerini doğrudan silememesi veya değiştirememesi, zararlı yazılımın yedeklere ulaşmasını zorlaştırır. Mümkünse yedekleme sistemi yalnızca gerekli klasörlere erişmeli ve işlem kayıtları tutulmalıdır.
3-2-1 Yedekleme Kuralı Adım Adım Nasıl Uygulanır?
1. Korunacak dosyaların listesini çıkarın
Fotoğraflar, videolar, belgeler, tarayıcı yer imleri, parola kasası yedeği, proje klasörleri, e-posta arşivleri ve uygulama verileri gibi önemli alanları yazın. Bir programın yalnızca kurulum dosyasını yedeklemek, program içindeki verileri korumayabilir. Uygulamanın veri klasörünü veya dışa aktarma özelliğini ayrıca kontrol edin.
2. Kabul edilebilir veri kaybını belirleyin
Bir günlük değişikliği kaybetmek kabul edilebilir mi, yoksa son bir saat içindeki kayıtların da korunması mı gerekiyor? Bu karar yedekleme sıklığını belirler. Sürekli değişen iş verileri için günlük yedek yetersiz kalabilir; kişisel fotoğraf arşivi için ise haftalık plan yeterli olabilir.
3. Yerel yedekleme ortamını seçin
Harici HDD yüksek kapasiteyi daha düşük maliyetle sunabilir. Harici SSD daha hızlı ve taşınması kolay olabilir. NAS, birden fazla cihazın otomatik yedeklenmesini kolaylaştırır; ancak NAS içindeki disk yansıtma sistemi tek başına yedek değildir. Çünkü yanlış silme, zararlı yazılım veya cihazın fiziksel olarak zarar görmesi tüm diskleri etkileyebilir.
4. Uzak kopyayı oluşturun
Bulut yedekleme, ikinci bir adres veya güvenli veri merkezi kullanılabilir. Uzak kopyanın otomatik güncellenmesi kullanım kolaylığı sağlar. Buna rağmen silme işlemlerinin hemen uzak kopyaya yansıyıp yansımadığını ve eski sürümlerin ne kadar süre tutulduğunu kontrol edin.
5. İlk tam yedeği alın
İlk yedek büyük olabilir ve uzun sürebilir. Bilgisayarın uykuya geçmesi, internet bağlantısının kesilmesi veya harici diskin bağlantısının kopması işlemi yarıda bırakabilir. Yedekleme tamamlandığında yazılımın raporunu inceleyin; atlanan klasör, izin hatası veya başarısız dosya olup olmadığını kontrol edin.
6. Geri yükleme testi yapın
Yedek dosyasını görmek yeterli değildir. Rastgele birkaç belge, fotoğraf ve büyük dosyayı farklı bir klasöre geri yükleyin. Dosyaları açın, içeriklerini kontrol edin ve tarih bilgilerinin korunup korunmadığına bakın. İşletmeler, yalnızca tek dosya değil tam sistem veya veritabanı geri yükleme senaryosunu da planlamalıdır.
7. Takvimi ve uyarıları otomatikleştirin
Yedekleme işlemini hatırlamaya bırakmak yerine otomatik program kullanın. Başarısız işlem bildirimi, depolama doluluk uyarısı ve son başarılı yedek tarihi görünür olmalıdır. Ayda bir kısa geri yükleme testi, daha geniş kapsamlı test ise ihtiyaca göre üç veya altı ayda bir yapılabilir.
Yedekleme Türleri: Tam, Artımlı ve Anlık Görüntü
Tam yedek
Seçilen tüm verilerin yeni bir kopyasını oluşturur. Geri yükleme basittir; fakat daha fazla zaman ve depolama alanı gerektirir.
Artımlı yedek
Son yedeklemeden sonra değişen verileri kaydeder. Daha hızlıdır ve daha az alan kullanır. Geri yükleme sırasında birden fazla yedek zincirine ihtiyaç duyulabileceği için zincirin bozulmaması önemlidir.
Anlık görüntü ve sürüm geçmişi
Belirli bir andaki dosya veya sistem durumuna dönmeyi kolaylaştırır. Ancak anlık görüntü aynı cihaz veya depolama sistemi üzerinde tutuluyorsa cihazın tamamen kaybına karşı ayrı yedek sayılmaz. Anlık görüntüleri 3-2-1 düzeninin bir parçası olarak, bağımsız kopyalarla birlikte kullanın.
En Sık Yapılan Yedekleme Hataları
Yedeği hiç test etmemek
Yedekleme yazılımının “başarılı” mesajı, tüm dosyaların eksiksiz ve okunabilir olduğu anlamına gelmeyebilir. İzin sorunu, depolama doluluğu veya bozuk arşiv ancak geri yükleme sırasında fark edilebilir.
Harici diski sürekli bağlı bırakmak
Sürekli bağlı disk kullanım kolaylığı sağlar; fakat fidye yazılımı, yanlış silme ve elektriksel sorunlar açısından ana sistemle aynı riski paylaşabilir. En az bir kopyanın çevrimdışı veya silinmeye karşı korumalı olması daha güvenlidir.
Senkronizasyonu yedek sanmak
Bir klasördeki hatalı değişiklik diğer cihazlara da eşitleniyorsa bağımsız bir geri dönüş noktası bulunmayabilir. Senkronizasyon hizmetinin sürüm ve çöp kutusu politikalarını kontrol edin.
Şifreleme anahtarını yedeklememek
Şifreli yedeğin parolası veya kurtarma anahtarı kaybolursa sağlam yedek bile kullanılamaz. Anahtarı yedek dosyasıyla aynı yerde düz metin olarak tutmayın; güvenli bir parola yöneticisi veya fiziksel olarak ayrı korunan kurtarma kaydı kullanın.
Tüm verileri aynı sıklıkta yedeklemek
Her dosyanın değişim hızı ve önemi aynı değildir. Önceliklendirme yapılmadığında kritik dosyalar gereğinden seyrek, arşiv dosyaları ise gereksiz sıklıkta kopyalanabilir.
Fidye Yazılımına Karşı Yedekleri Nasıl Güçlendirebilirsiniz?
Fidye yazılımı yalnızca ana dosyaları değil, bilgisayara veya ağa erişilebilen yedekleri de şifreleyebilir. Bu nedenle klasik 3-2-1 planına ek olarak en az bir yedeği çevrimdışı tutmak, yedek hesabını ayırmak ve geri yükleme testlerini düzenli yapmak önemlidir.
- Yedekleme bittikten sonra taşınabilir diskin bağlantısını kesin.
- Bulut hesabında çok faktörlü doğrulamayı etkinleştirin.
- Silinmeye veya değiştirilmeye karşı korumalı sürüm seçeneklerini değerlendirin.
- Yedekleme hesabına yalnızca gerekli yetkileri verin.
- Son başarılı yedek tarihi ile geri yükleme test tarihini kaydedin.
- Şüpheli olaydan sonra temizliği doğrulamadan yedeği ana sisteme geri bağlamayın.
CISA, fidye yazılımına karşı yedeklerin sık alınmasını, çevrimdışı veya ayrılmış kopyaların kullanılmasını ve geri yükleme prosedürlerinin düzenli test edilmesini önerir. NIST de etkili bir yedekleme yönetiminde düzenli oluşturma, test etme ve kurtarma tatbikatlarını temel unsurlar arasında sayar.
Yedekleme Kontrol Listesi
- [ ] Ana dosya ve iki bağımsız yedek olmak üzere üç kopya var.
- [ ] Kopyalar en az iki farklı depolama türünde tutuluyor.
- [ ] Kopyalardan biri ev veya ofis dışında bulunuyor.
- [ ] En az bir yedek ana sistemden çevrimdışı veya mantıksal olarak ayrılmış durumda.
- [ ] Yedekleme işlemi otomatik bir takvime bağlı.
- [ ] Başarısız yedekleme ve depolama doluluğu için uyarı var.
- [ ] Hesaplarda güçlü, benzersiz parola ve çok faktörlü doğrulama kullanılıyor.
- [ ] Hassas yedekler şifreleniyor ve kurtarma anahtarı ayrı saklanıyor.
- [ ] Rastgele dosyalar düzenli olarak geri yüklenip açılıyor.
- [ ] Son başarılı geri yükleme testinin tarihi kayıt altında.
Sonuç
3-2-1 yedekleme kuralı, pahalı veya karmaşık bir altyapı kurmadan veri kaybına karşı güçlü bir temel oluşturur. En önemli nokta yalnızca üç kopyaya sahip olmak değil; bu kopyaların aynı arıza, aynı kullanıcı hatası veya aynı zararlı yazılım tarafından birlikte etkilenmemesini sağlamaktır.
Başlangıç için önemli klasörlerinizi belirleyin, bir harici diske otomatik yedek oluşturun ve kritik verilerin şifreli uzak kopyasını tutun. Ardından birkaç dosyayı geri yükleyerek planın gerçekten çalıştığını doğrulayın. Test edilmeyen bir yedek, ihtiyaç anında güvenebileceğiniz bir kurtarma planı değildir.
İlgili içerikler: Bulut Depolama Nedir? · Bulut Bilişim Nedir? · VPN Nedir?
Sık Sorulan Sorular
3-2-1 yedekleme kuralındaki üç kopyaya orijinal dosya dahil mi?
Evet. Üç kopya; kullandığınız ana dosya ile birbirinden bağımsız iki yedek kopyadan oluşur.
Bulut depolama tek başına yeterli bir yedek midir?
Genellikle hayır. Senkronizasyon hataları, hesap erişim sorunları veya toplu silme gibi risklere karşı bulut kopyasının yanında ayrı bir yerel yedek tutulması daha güvenlidir.
Harici disk sürekli bilgisayara bağlı kalmalı mı?
Yedekleme tamamlandıktan sonra diski güvenli biçimde ayırmak, fidye yazılımı ve elektrik kaynaklı arıza riskini azaltabilir. Otomatik düzen sürekli bağlantı gerektiriyorsa ayrıca çevrimdışı bir kopya bulundurun.
Yedeklerin çalıştığı nasıl kontrol edilir?
Belirli aralıklarla birkaç dosyayı farklı bir klasöre geri yükleyin, dosyaları açın ve bozulma olmadığını doğrulayın. Sadece yedekleme işleminin tamamlandı mesajına güvenmeyin.
Telefon fotoğrafları için 3-2-1 kuralı uygulanabilir mi?
Evet. Fotoğraflar telefonda kalırken bilgisayara veya harici diske ikinci kopya, güvenilir bir bulut hizmetine de üçüncü ve uzak kopya alınabilir.
Kaynaklar
İnternet ve Güvenlik Rehber Serisi
Bu yazı, internet ve güvenlik serisinin bir parçasıdır. Konuyu tamamlayan rehberler:
- VPN Nedir, Ne İşe Yarar? — gizlilik ve güvenlik temeli
- En İyi Ücretsiz VPN Programları — seçim kriterleri ve sınırlar
- Bulut Bilişim Nedir? — verilerinizi bulutta güvende tutma
- Evde Wi-Fi Sinyali Güçlendirme — 10 yöntem
- GSB WiFi Nedir? — ücretsiz internet hizmeti
- Gmail Toplu Mail Silme — posta kutusu temizliği




