Yedekleme & Felaket Kurtarma Tek Seferlik Hizmet

Felaket Kurtarma Planı Hizmeti

Felaket kurtarma planı; yedekleri, sistemleri ve insanları tek bir eyleme dökülebilir plana bağlar. Bir kesinti, saldırı veya bölgesel arıza anında "ne yapacağız?" sorusunu değil, önceden test edilmiş adımları çalıştırırsınız.

8 teknik alan 7 adımlı süreç 7 teslimat
Teknik kapsam
İş etki analizi ve kritiklik sınıflandırma
RTO/RPO hedeflerinin sistem bazında tanımı
Bağımlılık ve önceliklendirme (tier) modellemesi
Senaryo bazlı runbook tasarımı (donanım arızası, ransomware, bölgesel kesinti, insan hatası)
Rol/iletişim ve eskalasyon planı
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Yedek almak kurtarmanın yalnızca bir parçasıdır; gerçek bir felakette hangi sistemin önce ayağa kaldırılacağı, kimin neyi yapacağı, kime haber verileceği ve kabul edilebilir kesinti/veri kaybı sınırlarının ne olduğu belirlenmemişse, kriz anı kaosa döner. Çoğu işletmenin bir felaket kurtarma "planı" yoktur; olsa bile bir kez yazılıp çekmecede unutulmuş, hiç test edilmemiş ve sistemler değiştikçe güncelliğini yitirmiş bir belgedir. Bu, en kötü anda keşfedilen en pahalı boşluktur: bağımlılıklar bilinmez, iletişim dağılır, kararlar doğaçlama alınır ve kurtarma, olması gerekenden kat kat uzun sürer. İyi bir plan ise felaketi bir sürpriz olmaktan çıkarıp yönetilebilir bir prosedüre dönüştürür.

  • Kriz anında önceliklendirme olmadığı için kritik sistemlerin geç ayağa kalkması
  • Rol ve iletişim planı olmadığından koordinasyonun dağılması
  • Belgesiz bağımlılıklar yüzünden kurtarmanın tıkanması
  • RTO/RPO belirsizliği nedeniyle yanlış yatırım ve gerçekçi olmayan beklentiler
  • Test edilmemiş planın gerçek felakette işlememesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

Kesintiyi kaostan prosedüre çevirirÖnceden tanımlı adımlar, roller ve öncelikler sayesinde ekip doğaçlama yapmak yerine denenmiş bir planı uygular; kurtarma hızlanır.
RTO/RPO'yu iş gerçeğiyle hizalarİş etki analiziyle her sistemin gerçek kritikliği belirlenir; kurtarma yatırımı en çok ihtiyaç duyulan yere yönlendirilir.
Bağımlılıkları görünür kılarBir sistemin ayağa kalkması için nelerin önce gelmesi gerektiği haritalanır; kurtarma sırasında sürpriz tıkanmalar önlenir.
İletişim ve karar dağılmazKim ne yapar, kime nasıl haber verilir önceden bellidir; kriz anında koordinasyon ve dış iletişim düzenli yürür.
Plan yaşayan bir belge olurTatbikat ve düzenli gözden geçirme, planın sistemler değiştikçe güncel ve gerçekten işler kalmasını sağlar.
Kapsam

Neyi değerlendirir ve düzeltiriz?

Analiz ve hedefler

  • İş etki analizi (BIA) ve kritiklik önceliklendirme
  • Sistem başına RTO/RPO belirleme
  • Bağımlılık haritası çıkarma
  • Risk ve felaket senaryolarının tanımlanması

Plan bileşenleri

  • Kurtarma önceliği (tier) sıralaması
  • Senaryo bazlı kurtarma runbook'ları
  • Rol, sorumluluk ve iletişim planı
  • Yedek ve altyapı bağımlılıklarının plana bağlanması

Doğrulama ve sürdürme

  • Masaüstü (tabletop) ve teknik DR tatbikatı
  • Planın test bulgularıyla iyileştirilmesi
  • Düzenli gözden geçirme takvimi
  • Değişiklik yönetimiyle güncel tutma
Teknik kapsam

Ele aldığımız teknik alanlar

İş etki analizi ve kritiklik sınıflandırmaRTO/RPO hedeflerinin sistem bazında tanımıBağımlılık ve önceliklendirme (tier) modellemesiSenaryo bazlı runbook tasarımı (donanım arızası, ransomware, bölgesel kesinti, insan hatası)Rol/iletişim ve eskalasyon planıYedekleme ve kurtarma altyapısıyla entegrasyonTabletop ve teknik tatbikat kurgusuPlan bakım ve gözden geçirme döngüsü
Metodoloji

Nasıl çalışırız?

İş etki analizi (BIA)Sistemler ve süreçler iş üzerindeki etkilerine göre önceliklendirilir; hangi kesintinin ne kadar maliyetli olduğu ortaya konur.
RTO/RPO belirlemeHer kritik sistem için kabul edilebilir kesinti süresi ve veri kaybı sınırı iş gereksinimleriyle hizalanarak tanımlanır.
Bağımlılık ve senaryo modellemeSistemler arası bağımlılıklar haritalanır ve donanım arızası, ransomware, bölgesel kesinti gibi gerçekçi senaryolar tanımlanır.
Runbook ve rol planı yazımıHer senaryo için adım adım kurtarma runbook'ları ve kim-ne-yapar iletişim planı hazırlanır.
Tatbikat (tabletop + teknik)Plan önce masaüstü tatbikatla, ardından mümkün olduğunda teknik geri yükleme provasıyla sınanır.
İyileştirme ve belgelemeTatbikatta çıkan boşluklar giderilir; plan, bulunan gerçeklerle güncellenir.
Bakım döngüsü kurmaSistemler değiştikçe planın güncel kalması için düzenli gözden geçirme takvimi ve değişiklik yönetimi bağlanır.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Yazılı felaket kurtarma planı yok

Etki

Kriz anında kararlar doğaçlama alınır; kurtarma öngörülemez ve uzun sürer.

Öneri

BIA temelli, RTO/RPO hedefli ve senaryo bazlı bir DR planı oluşturun.

Yüksek

RTO/RPO tanımlı değil

Etki

Kurtarma beklentileri belirsiz kalır; yanlış yerlere yatırım yapılır, gerçekçi olmayan sözler verilir.

Öneri

İş etki analiziyle her kritik sistem için ölçülebilir RTO/RPO belirleyin.

Orta

Plan var ama hiç test edilmemiş

Etki

Gerçek felakette planın eksikleri ilk kez ortaya çıkar; işlemeyebilir.

Öneri

Tabletop ve teknik tatbikatlarla planı sınayın ve bulgularla güncelleyin.

Orta

Bağımlılıklar haritalanmamış

Etki

Bir sistem, önce gelmesi gereken bir bağımlılık nedeniyle ayağa kalkamaz; kurtarma tıkanır.

Öneri

Sistemler arası bağımlılıkları çıkarıp kurtarma sırasını buna göre önceliklendirin.

Orta

Rol ve iletişim planı belirsiz

Etki

Kriz anında kimin ne yapacağı bilinmez; koordinasyon ve dış iletişim dağılır.

Öneri

Net rol/sorumluluk ve eskalasyon iletişim planı tanımlayın.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • İş etki analizi ve kritiklik önceliklendirmesi
  • Sistem bazında RTO/RPO hedef seti
  • Bağımlılık haritası ve kurtarma önceliği (tier) sıralaması
  • Senaryo bazlı kurtarma runbook'ları
  • Rol, sorumluluk ve iletişim/eskalasyon planı
  • DR tatbikat raporu ve iyileştirme listesi
  • Plan bakım/gözden geçirme takvimi

Kimler için?

  • Dijital operasyona kritik bağımlı işletmeler
  • KVKK/uyum yükümlüsü ve düzenlemeye tabi kurumlar
  • Çoklu sistem ve sağlayıcı işleten orta-büyük ekipler
  • Kesinti riskini yönetim düzeyinde ele almak isteyenler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Henüz yazılı bir felaket kurtarma planınız yoksa
  • Mevcut planınız eski ve hiç test edilmemişse
  • Bir kesinti/saldırı sonrası zayıflıkları gördükten sonra
  • Yeni bir uyum/denetim gereksinimi geldiğinde
Karşılaştırma

Yedekleme mi, Felaket Kurtarma Planı mı?

Yalnızca YedeklemeFelaket Kurtarma Planı
KapsamVeri kopyasıVeri + sistem + insan + süreç
ÖnceliklendirmeYokBIA temelli tier sıralaması
HedeflerÖrtükTanımlı RTO/RPO
Kriz koordinasyonuDoğaçlamaRol/iletişim planı
DoğrulamaYedek testiDR tatbikatı
SSS

Sıkça Sorulan Sorular

Felaket kurtarma planı ile yedekleme arasındaki fark nedir?
Yedekleme, verinin kopyasını alır. Felaket kurtarma planı ise o yedekleri, sistemleri ve insanları kapsayan; hangi sistemin önce, kim tarafından, hangi adımlarla ve hangi sürede (RTO) kurtarılacağını tanımlayan bütünsel bir plandır. Yedekleme bir bileşen, DR planı ise tüm kurtarma stratejisidir.
RTO ve RPO nasıl belirlenir?
İş etki analiziyle (BIA) her sistemin işe etkisi ölçülür. RTO, sistemin ne kadar sürede geri gelmesi gerektiğini; RPO ise ne kadar veri kaybının kabul edilebilir olduğunu, iş gereksinimleri temelinde tanımlar. Bu hedefler yatırım ve tasarım kararlarını yönlendirir.
Bu hizmet yedekleme kurulumunu da içeriyor mu?
Felaket kurtarma planı, mevcut yedekleme ve altyapıyı analiz eder ve plana bağlar. Yedekleme kurulumu eksik veya yetersizse, plan bunu bir bulgu olarak ortaya koyar ve gerekli yedekleme hizmetleriyle birlikte tamamlanabilir.
Ransomware senaryosu da planda var mı?
Evet. Ransomware, donanım arızası, bölgesel kesinti ve insan hatası gibi gerçekçi senaryolar ayrı ayrı ele alınır. Ransomware için özellikle immutable/off-site yedeklerden temiz geri dönüş adımları runbook'a işlenir.
Plan bir kez mi hazırlanır?
Plan hazırlığı tek seferlik bir projedir; ancak plan yaşayan bir belgedir. Sistemler değiştikçe güncellenmesi gerekir; bu yüzden düzenli gözden geçirme takvimi ve değişiklik yönetimi öneririz.
Tatbikat (DR tatbikatı) neyi kapsar?
Önce masaüstü (tabletop) tatbikatla senaryolar ekip üzerinde çalıştırılır; mümkün olduğunda teknik geri yükleme provasıyla adımlar fiilen sınanır. Amaç, planın gerçekte işlediğini kanıtlamak ve boşlukları önceden kapatmaktır.
Küçük bir işletmenin buna ihtiyacı var mı?
Dijital operasyona bağımlı her işletme kesinti riski taşır. Planın ölçeği işletmeye göre uyarlanır; küçük bir ekip için sade ama net bir plan bile, kriz anında büyük fark yaratır.
Plan hangi felaket türlerini kapsar?
Donanım/altyapı arızası, ransomware ve siber saldırı, bölgesel/sağlayıcı kesintisi, insan hatası ve veri bozulması gibi senaryolar kapsanır. Her biri için ayrı önceliklendirme ve kurtarma adımları tanımlanır.
Plan denetim için kullanılabilir mi?
Evet. BIA, RTO/RPO tanımları, runbook'lar ve tatbikat raporları; iş sürekliliği ve uyum denetimlerinde kullanılabilecek belgelenmiş bir kanıt seti oluşturur.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Felaket Kurtarma Planı için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.