yedekleme stratejisi: üç kopya kuralı gerçekten yeterli mi
Eksik kalan yer şu: fidye yazılımları artık yedekleri de hedefliyor. Ağa bağlı bir yedek diski şifreliyor, bulut senkronizasyonunu bozuyor.
Eklenmesi gereken iki şey var:
En az bir kopyanın tamamen bağlantısız olması. Yani yazıldıktan sonra ağdan ayrılan veya değiştirilemez olarak işaretlenen bir kopya.
Geri yükleme testinin düzenli yapılması. Yedek almak bir şey ifade etmiyor, geri yükleyebildiğinizi kanıtlamanız gerekiyor.
Pratik bir düzen:
Günlük otomatik yedek, hızlı erişilebilir bir ortama.
Haftalık yedek, değiştirilemez olarak işaretlenmiş bulut depolamaya.
Aylık yedek, tamamen çevrimdışı bir ortama.
Bir de saklama süreleri tanımlı olmalı. Sonsuza kadar saklamak hem maliyetli hem kişisel veri mevzuatı açısından sorunlu.
Dikkat edilecek diğer noktalar:
Neyi yedeklediğinizi bilin. Çoğu şirket veritabanını yedekliyor ama yapılandırma dosyalarını, sertifikaları ve dokümanları unutuyor. Sıfırdan kurulum yapabilmek için hepsi gerekiyor.
Yedeklerin şifrelenmesi. Özellikle fiziksel ortamda taşınanların.
Geri yükleme süresini ölçün. İş sürekliliği planı için bu sayı gerekiyor. Yedekten dönmek üç gün sürüyorsa bunu bilmelisiniz.
Yedekleme hesabının ayrı ve yüksek yetkili olmaması. Ele geçirilen bir yönetici hesabı yedekleri de silebiliyor.
Biz geri yükleme tatbikatını üç ayda bir yapıyoruz ve her seferinde küçük bir eksik buluyoruz.

@cherryblossom