İnternet ve Güvenlik

3-2-1 Yedekleme Kuralı Nedir? Güvenli Yedekleme Rehberi

Table of Contents

3-2-1 Yedekleme Kuralı Nedir? Güvenli Yedekleme Rehberi

3-2-1 yedekleme kuralı, önemli dosyaların yalnızca tek bir bilgisayarda, telefonda veya harici diskte kalmasını önleyen basit bir veri koruma yöntemidir. Kuralın temelinde üç kopya oluşturmak, bu kopyaları iki farklı depolama türünde tutmak ve kopyalardan birini fiziksel olarak farklı bir yerde saklamak bulunur.

Bir disk arızası, yanlışlıkla silinen klasör, çalınan dizüstü bilgisayar veya fidye yazılımı saldırısı; yıllardır biriktirilen fotoğrafları, iş belgelerini ve proje dosyalarını birkaç dakika içinde erişilemez hâle getirebilir. Bu rehberde 3-2-1 yaklaşımını ev kullanıcısı ve küçük işletme düzeyinde, gereksiz karmaşıklık oluşturmadan nasıl uygulayabileceğinizi göreceksiniz.

3-2-1 yedekleme kuralında üç kopya, iki farklı ortam ve bir uzak yedek
3-2-1 yaklaşımı, aynı dosyanın farklı risklere karşı birbirinden bağımsız kopyalarını oluşturmayı amaçlar.

Bu Yazıda Ne Öğreneceksiniz?

  • 3, 2 ve 1 rakamlarının yedekleme düzeninde ne anlama geldiğini,
  • Bulut depolama, harici disk ve dosya senkronizasyonu arasındaki farkları,
  • Ev kullanıcıları ve küçük işletmeler için örnek yedekleme planlarını,
  • Yedeğin gerçekten çalışıp çalışmadığını test etme yöntemini,
  • Fidye yazılımına karşı çevrimdışı ve ayrılmış yedeğin neden önemli olduğunu öğreneceksiniz.

3-2-1 Yedekleme Kuralındaki Rakamlar Ne Anlama Gelir?

3: Önemli verinin toplam üç kopyasını tutun

İlk kopya, her gün kullandığınız ana dosyadır. Diğer iki kopya ise yedeklerdir. Örneğin bir fotoğraf klasörü bilgisayarınızda bulunuyorsa aynı klasörün harici diskte ve bulutta saklanan kopyalarıyla birlikte toplam üç kopyanız olur.

Buradaki amaç aynı klasörü bilgisayarın farklı bölümlerine kopyalamak değildir. C ve D sürücülerinin aynı fiziksel diskte bulunması durumunda disk arızası her iki kopyayı da etkileyebilir. Kopyaların aynı arıza noktasına bağlı olmaması gerekir.

2: Kopyaları iki farklı depolama ortamında saklayın

İki farklı ortam; örneğin bilgisayarın dahili SSD’si ile harici disk, NAS cihazı ile bulut depolama veya harici disk ile şifreli uzak sunucu olabilir. Farklı ortamlar kullanmak tek bir donanım arızasının, bağlantı probleminin veya kullanıcı hatasının tüm kopyaları aynı anda yok etmesini zorlaştırır.

İki adet aynı model harici disk kullanmak da iki ayrı fiziksel kopya sağlar. Ancak risk çeşitliliğini artırmak için disk ile bulut gibi farklı çalışma biçimlerine sahip ortamları birleştirmek genellikle daha dengeli bir çözümdür.

1: Kopyalardan birini farklı bir konumda tutun

Evdeki bilgisayar ile aynı masada duran harici disk; yangın, su baskını, hırsızlık veya elektrik kaynaklı hasar durumunda birlikte kaybedilebilir. Bu nedenle kopyalardan biri ev veya ofis dışındaki güvenli bir konumda bulunmalıdır. Şifreli bir bulut yedeği, başka bir adreste saklanan disk veya güvenli bir uzak sunucu bu görevi üstlenebilir.

Uzak kopyanın yalnızca fiziksel olarak farklı yerde olması yeterli değildir. Hesap güvenliği, güçlü parola, çok faktörlü doğrulama, şifreleme ve geri yükleme yetkileri de planın parçası olmalıdır.

Neden Tek Bir Harici Disk Yeterli Değildir?

Birçok kullanıcı dosyalarını harici diske kopyaladıktan sonra yedekleme işinin tamamlandığını düşünür. Bu işlem veri kaybı riskini azaltır; ancak tek başına 3-2-1 düzeni oluşturmaz. Harici disk bozulabilir, kaybolabilir, yanlışlıkla biçimlendirilebilir veya bilgisayara sürekli bağlıysa zararlı yazılımdan etkilenebilir.

Benzer biçimde yalnızca bulut senkronizasyonuna güvenmek de eksik kalabilir. Senkronizasyon, cihazlardaki güncel dosyaları eşitlemek için kullanılır. Bir dosya yanlışlıkla silindiğinde veya şifrelenmiş hâli senkronize edildiğinde bu değişiklik diğer cihazlara da yayılabilir. Sürüm geçmişi ve çöp kutusu kurtarma olanağı bulunan hizmetler riski azaltır; fakat bunlar bağımsız ikinci bir yedeğin yerini her durumda tutmaz.

Pratik ayrım: Senkronizasyon dosyaları cihazlar arasında güncel tutar. Yedekleme ise geçmişteki sağlam bir kopyaya geri dönebilmenizi amaçlar.

Ev Kullanıcısı İçin 3-2-1 Yedekleme Planı

Aşağıdaki örnek, fotoğraf, video, belge ve kişisel proje dosyalarını korumak isteyen bir kullanıcı içindir. Bu bir ürün tavsiyesi değil, farklı araçlarla uygulanabilecek örnek bir mimaridir.

Birinci kopya: Bilgisayar veya telefon

Günlük kullandığınız dosyalar cihazın dahili depolamasında bulunur. Bu kopya çalışma kopyasıdır ve yedek sayılmaz. Dosyaları “Belgeler”, “Fotoğraflar”, “Projeler” ve “Arşiv” gibi açık klasörlerde toplamak otomatik yedekleme kapsamını yönetmeyi kolaylaştırır.

İkinci kopya: Harici disk

Haftalık veya günlük otomatik yedekleme planı oluşturun. Sadece dosyaları elle kopyalamak yerine mümkünse sürüm tutabilen bir yedekleme aracı kullanın. Böylece bozulan veya yanlış değiştirilen bir dosyanın eski sürümüne dönme şansınız olur.

Yedekleme bittikten sonra diski güvenli biçimde çıkarmak, çevrimdışı bir kopya oluşturur. Diskin sürekli bağlı kalması gerekiyorsa ayda bir güncellenen ve diğer zamanlarda bağlantısı kesilen ikinci bir taşınabilir disk düşünülebilir.

Üçüncü kopya: Şifreli bulut veya uzak konum

En kritik klasörleri güvenilir bir bulut yedekleme hizmetine aktarın. Hizmet seçerken yalnızca depolama kapasitesine değil; dosya sürüm geçmişi, silinen dosyayı geri alma süresi, hesap kurtarma seçenekleri, çok faktörlü doğrulama ve verilerin aktarım sırasında şifrelenmesi gibi özelliklere bakın.

Çok hassas belgeleri buluta yüklemeden önce cihaz üzerinde ayrıca şifrelemek isteyebilirsiniz. Şifreleme anahtarını kaybederseniz dosyalara siz de ulaşamayacağınız için kurtarma anahtarını güvenli ve ayrı bir yerde saklayın.

Küçük İşletme İçin Örnek Yedekleme Mimarisi

Küçük işletmelerde yalnızca ofis belgeleri değil; müşteri kayıtları, muhasebe dosyaları, web sitesi yedekleri, e-posta ekleri, tasarım dosyaları ve uygulama veritabanları da korunmalıdır. Her sistem için aynı yedekleme sıklığı gerekmez.

Verileri önem derecesine göre ayırın

  • Kritik: Gün içinde değişen veritabanları, siparişler, müşteri kayıtları ve aktif projeler.
  • Önemli: Sözleşmeler, tasarım kaynakları, raporlar ve site dosyaları.
  • Arşiv: Nadiren değişen eski projeler, tamamlanmış işler ve geçmiş dönem belgeleri.

Kritik veriler daha sık, arşiv verileri ise daha seyrek yedeklenebilir. Bu ayrım depolama maliyetini ve geri yükleme süresini daha yönetilebilir hâle getirir.

Yerel ve uzak kopyayı birbirinden ayırın

Örnek bir yapı; üretim bilgisayarı veya sunucu, yerel ağdaki ayrı bir yedekleme cihazı ve şifreli uzak depolama şeklinde kurulabilir. Yerel kopya hızlı geri yükleme sağlar. Uzak kopya ise ofisi etkileyen fiziksel olaylarda devreye girer.

Yedekleme hesabını günlük kullanıcı hesabından ayırın

Yedekleri yöneten hesabın parolası, günlük kullanılan bilgisayar hesabıyla aynı olmamalıdır. Kullanıcıların yedek arşivlerini doğrudan silememesi veya değiştirememesi, zararlı yazılımın yedeklere ulaşmasını zorlaştırır. Mümkünse yedekleme sistemi yalnızca gerekli klasörlere erişmeli ve işlem kayıtları tutulmalıdır.

3-2-1 Yedekleme Kuralı Adım Adım Nasıl Uygulanır?

1. Korunacak dosyaların listesini çıkarın

Fotoğraflar, videolar, belgeler, tarayıcı yer imleri, parola kasası yedeği, proje klasörleri, e-posta arşivleri ve uygulama verileri gibi önemli alanları yazın. Bir programın yalnızca kurulum dosyasını yedeklemek, program içindeki verileri korumayabilir. Uygulamanın veri klasörünü veya dışa aktarma özelliğini ayrıca kontrol edin.

2. Kabul edilebilir veri kaybını belirleyin

Bir günlük değişikliği kaybetmek kabul edilebilir mi, yoksa son bir saat içindeki kayıtların da korunması mı gerekiyor? Bu karar yedekleme sıklığını belirler. Sürekli değişen iş verileri için günlük yedek yetersiz kalabilir; kişisel fotoğraf arşivi için ise haftalık plan yeterli olabilir.

3. Yerel yedekleme ortamını seçin

Harici HDD yüksek kapasiteyi daha düşük maliyetle sunabilir. Harici SSD daha hızlı ve taşınması kolay olabilir. NAS, birden fazla cihazın otomatik yedeklenmesini kolaylaştırır; ancak NAS içindeki disk yansıtma sistemi tek başına yedek değildir. Çünkü yanlış silme, zararlı yazılım veya cihazın fiziksel olarak zarar görmesi tüm diskleri etkileyebilir.

4. Uzak kopyayı oluşturun

Bulut yedekleme, ikinci bir adres veya güvenli veri merkezi kullanılabilir. Uzak kopyanın otomatik güncellenmesi kullanım kolaylığı sağlar. Buna rağmen silme işlemlerinin hemen uzak kopyaya yansıyıp yansımadığını ve eski sürümlerin ne kadar süre tutulduğunu kontrol edin.

5. İlk tam yedeği alın

İlk yedek büyük olabilir ve uzun sürebilir. Bilgisayarın uykuya geçmesi, internet bağlantısının kesilmesi veya harici diskin bağlantısının kopması işlemi yarıda bırakabilir. Yedekleme tamamlandığında yazılımın raporunu inceleyin; atlanan klasör, izin hatası veya başarısız dosya olup olmadığını kontrol edin.

6. Geri yükleme testi yapın

Yedek dosyasını görmek yeterli değildir. Rastgele birkaç belge, fotoğraf ve büyük dosyayı farklı bir klasöre geri yükleyin. Dosyaları açın, içeriklerini kontrol edin ve tarih bilgilerinin korunup korunmadığına bakın. İşletmeler, yalnızca tek dosya değil tam sistem veya veritabanı geri yükleme senaryosunu da planlamalıdır.

7. Takvimi ve uyarıları otomatikleştirin

Yedekleme işlemini hatırlamaya bırakmak yerine otomatik program kullanın. Başarısız işlem bildirimi, depolama doluluk uyarısı ve son başarılı yedek tarihi görünür olmalıdır. Ayda bir kısa geri yükleme testi, daha geniş kapsamlı test ise ihtiyaca göre üç veya altı ayda bir yapılabilir.

Yedekleme Türleri: Tam, Artımlı ve Anlık Görüntü

Tam yedek

Seçilen tüm verilerin yeni bir kopyasını oluşturur. Geri yükleme basittir; fakat daha fazla zaman ve depolama alanı gerektirir.

Artımlı yedek

Son yedeklemeden sonra değişen verileri kaydeder. Daha hızlıdır ve daha az alan kullanır. Geri yükleme sırasında birden fazla yedek zincirine ihtiyaç duyulabileceği için zincirin bozulmaması önemlidir.

Anlık görüntü ve sürüm geçmişi

Belirli bir andaki dosya veya sistem durumuna dönmeyi kolaylaştırır. Ancak anlık görüntü aynı cihaz veya depolama sistemi üzerinde tutuluyorsa cihazın tamamen kaybına karşı ayrı yedek sayılmaz. Anlık görüntüleri 3-2-1 düzeninin bir parçası olarak, bağımsız kopyalarla birlikte kullanın.

En Sık Yapılan Yedekleme Hataları

Yedeği hiç test etmemek

Yedekleme yazılımının “başarılı” mesajı, tüm dosyaların eksiksiz ve okunabilir olduğu anlamına gelmeyebilir. İzin sorunu, depolama doluluğu veya bozuk arşiv ancak geri yükleme sırasında fark edilebilir.

Harici diski sürekli bağlı bırakmak

Sürekli bağlı disk kullanım kolaylığı sağlar; fakat fidye yazılımı, yanlış silme ve elektriksel sorunlar açısından ana sistemle aynı riski paylaşabilir. En az bir kopyanın çevrimdışı veya silinmeye karşı korumalı olması daha güvenlidir.

Senkronizasyonu yedek sanmak

Bir klasördeki hatalı değişiklik diğer cihazlara da eşitleniyorsa bağımsız bir geri dönüş noktası bulunmayabilir. Senkronizasyon hizmetinin sürüm ve çöp kutusu politikalarını kontrol edin.

Şifreleme anahtarını yedeklememek

Şifreli yedeğin parolası veya kurtarma anahtarı kaybolursa sağlam yedek bile kullanılamaz. Anahtarı yedek dosyasıyla aynı yerde düz metin olarak tutmayın; güvenli bir parola yöneticisi veya fiziksel olarak ayrı korunan kurtarma kaydı kullanın.

Tüm verileri aynı sıklıkta yedeklemek

Her dosyanın değişim hızı ve önemi aynı değildir. Önceliklendirme yapılmadığında kritik dosyalar gereğinden seyrek, arşiv dosyaları ise gereksiz sıklıkta kopyalanabilir.

Fidye Yazılımına Karşı Yedekleri Nasıl Güçlendirebilirsiniz?

Fidye yazılımı yalnızca ana dosyaları değil, bilgisayara veya ağa erişilebilen yedekleri de şifreleyebilir. Bu nedenle klasik 3-2-1 planına ek olarak en az bir yedeği çevrimdışı tutmak, yedek hesabını ayırmak ve geri yükleme testlerini düzenli yapmak önemlidir.

  • Yedekleme bittikten sonra taşınabilir diskin bağlantısını kesin.
  • Bulut hesabında çok faktörlü doğrulamayı etkinleştirin.
  • Silinmeye veya değiştirilmeye karşı korumalı sürüm seçeneklerini değerlendirin.
  • Yedekleme hesabına yalnızca gerekli yetkileri verin.
  • Son başarılı yedek tarihi ile geri yükleme test tarihini kaydedin.
  • Şüpheli olaydan sonra temizliği doğrulamadan yedeği ana sisteme geri bağlamayın.

CISA, fidye yazılımına karşı yedeklerin sık alınmasını, çevrimdışı veya ayrılmış kopyaların kullanılmasını ve geri yükleme prosedürlerinin düzenli test edilmesini önerir. NIST de etkili bir yedekleme yönetiminde düzenli oluşturma, test etme ve kurtarma tatbikatlarını temel unsurlar arasında sayar.

Yedekleme Kontrol Listesi

  • [ ] Ana dosya ve iki bağımsız yedek olmak üzere üç kopya var.
  • [ ] Kopyalar en az iki farklı depolama türünde tutuluyor.
  • [ ] Kopyalardan biri ev veya ofis dışında bulunuyor.
  • [ ] En az bir yedek ana sistemden çevrimdışı veya mantıksal olarak ayrılmış durumda.
  • [ ] Yedekleme işlemi otomatik bir takvime bağlı.
  • [ ] Başarısız yedekleme ve depolama doluluğu için uyarı var.
  • [ ] Hesaplarda güçlü, benzersiz parola ve çok faktörlü doğrulama kullanılıyor.
  • [ ] Hassas yedekler şifreleniyor ve kurtarma anahtarı ayrı saklanıyor.
  • [ ] Rastgele dosyalar düzenli olarak geri yüklenip açılıyor.
  • [ ] Son başarılı geri yükleme testinin tarihi kayıt altında.

Sonuç

3-2-1 yedekleme kuralı, pahalı veya karmaşık bir altyapı kurmadan veri kaybına karşı güçlü bir temel oluşturur. En önemli nokta yalnızca üç kopyaya sahip olmak değil; bu kopyaların aynı arıza, aynı kullanıcı hatası veya aynı zararlı yazılım tarafından birlikte etkilenmemesini sağlamaktır.

Başlangıç için önemli klasörlerinizi belirleyin, bir harici diske otomatik yedek oluşturun ve kritik verilerin şifreli uzak kopyasını tutun. Ardından birkaç dosyayı geri yükleyerek planın gerçekten çalıştığını doğrulayın. Test edilmeyen bir yedek, ihtiyaç anında güvenebileceğiniz bir kurtarma planı değildir.

İlgili içerikler: Bulut Depolama Nedir? · Bulut Bilişim Nedir? · VPN Nedir?

Sık Sorulan Sorular

3-2-1 yedekleme kuralındaki üç kopyaya orijinal dosya dahil mi?

Evet. Üç kopya; kullandığınız ana dosya ile birbirinden bağımsız iki yedek kopyadan oluşur.

Bulut depolama tek başına yeterli bir yedek midir?

Genellikle hayır. Senkronizasyon hataları, hesap erişim sorunları veya toplu silme gibi risklere karşı bulut kopyasının yanında ayrı bir yerel yedek tutulması daha güvenlidir.

Harici disk sürekli bilgisayara bağlı kalmalı mı?

Yedekleme tamamlandıktan sonra diski güvenli biçimde ayırmak, fidye yazılımı ve elektrik kaynaklı arıza riskini azaltabilir. Otomatik düzen sürekli bağlantı gerektiriyorsa ayrıca çevrimdışı bir kopya bulundurun.

Yedeklerin çalıştığı nasıl kontrol edilir?

Belirli aralıklarla birkaç dosyayı farklı bir klasöre geri yükleyin, dosyaları açın ve bozulma olmadığını doğrulayın. Sadece yedekleme işleminin tamamlandı mesajına güvenmeyin.

Telefon fotoğrafları için 3-2-1 kuralı uygulanabilir mi?

Evet. Fotoğraflar telefonda kalırken bilgisayara veya harici diske ikinci kopya, güvenilir bir bulut hizmetine de üçüncü ve uzak kopya alınabilir.

Kaynaklar

İnternet ve Güvenlik Rehber Serisi

Bu yazı, internet ve güvenlik serisinin bir parçasıdır. Konuyu tamamlayan rehberler:

ozgur

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu