3-2-1 yedekleme kuralı nedir?

Dijital çağda veri güvenliği her zamankinden daha kritik hale geldi. Donanım arızaları, fidye yazılımları, kullanıcı hataları veya doğal afetler karşısında verilerinizi korumanın en etkili yolu 3-2-1 Yedekleme Kuralıdır. Bu strateji, verilerinizi farklı kopyalar, farklı medya türleri ve farklı lokasyonlarda saklayarak tek nokta hatası riskini ortadan kaldırır. Ayrıca modern tehditlere karşı geliştirilen 3-2-1-1-0 yöntemi ile immutable kopyalar ve hata testleri sayesinde verilerinizi tamamen güvence altına alabilirsiniz.

Dijital çağda verilerimizin değeri her geçen gün artarken, veri kaybı riski de bir o kadar büyüyecektir. Donanım arızaları, virüs ve fidye yazılımı (ransomware) saldırıları, kullanıcı hataları ya da doğal afetler... Sebep ne olursa olsun, yedeklenmeyen her veri yok olmaya mahkumdur.

Veri güvenliği dünyasında altı altın harfle çizilen ve geçerliliğini yıllardır koruyan en temel strateji 3-2-1 Yedekleme Kuralıdır.

3-2-1 Yedekleme Kuralı Nedir?

3-2-1 kuralı, karmaşık felaket kurtarma (Disaster Recovery) senaryolarını en basit ve en etkili şekilde yönetmeyi sağlayan bir yedekleme metodolojisidir. Kuralın temel mantığı, verinin tek bir noktada bulunmasının yaratacağı "tek nokta hatası" (Single Point of Failure) riskini tamamen ortadan kaldırmaktır.

Formül 3 temel prensibe dayanır:

  • 3 Farklı Kopya: Verilerinizin en az 3 adet kopyası bulunmalıdır (1 Orijinal Veri + 2 Yedek Kopya).
  • 2 Farklı Medya Türü: Bu kopyalar en az 2 farklı depolama teknolojisi/ortamı üzerinde saklanmalıdır.
  • 1 Farklı Lokasyon (Off-site): Kopyalardan en az 1 tanesi fiziksel olarak ana sistemden tamamen ayrı bir konumda yer almalıdır.

Kuralın Anatomisi ve Detaylı Uygulama Adımları

1. "3 Kopya" Prensibi (Süreklilik ve Erişilebilirlik)

Yalnızca tek bir yedek almak çoğu zaman yanıltıcı bir güvenlik hissi yaratır. Orijinal verinizin bulunduğu sistem çöktüğünde ve o sırada aldığınız yedek dosyasının da bozuk (corrupt) olduğu anlaşıldığında elinizde hiçbir şey kalmaz.

3 kopya mantığında; çalışan canlı verinizin yanı sıra iki farklı yedek kümesi daha bulundurarak verinin tamamen silinme ihtimalini istatistiksel olarak sıfıra yaklaştırırsınız.

2. "2 Farklı Medya Türü" Prensibi (Donanımsal Bağımsızlık)

Tüm yedeklerinizi aynı marka/model harici disklere almak veya sadece sunucu içi disklere kaydetmek büyük bir risk taşır. Elektrik dalgalanması, kontrolcü arızası veya üretim hatası gibi durumlarda aynı teknolojiye sahip tüm cihazlar aynı anda işlevini yitirebilir.

Bu nedenle yedekler farklı mecralara bölünmelidir:

  • Birincil Ortam: Hızlı erişim için NVMe/SATA SSD veya HDD tabanlı sunucular/NAS (Ağa Bağlı Depolama) cihazları.
  • İkincil Ortam: Şebeke bağımsız harici diskler, manyetik bant sürücüleri (Tape Drive - özellikle kurumsal yapılarda) veya optik medyalar.

3. "1 Farklı Lokasyon" Prensibi (Fiziksel / Coğrafi İzolasyon)

Tüm yedeklerinizi harika cihazlara almış olsanız dahi, bu cihazların tamamı aynı odada veya aynı binada bulunuyorsa; yangın, su baskını, hırsızlık veya fiziksel voltaj patlamaları tüm altyapınızı tek bir anda yok edebilir.

Bu riski bertaraf etmek için kopyalardan biri mutlaka farklı bir coğrafi konumda tutulmalıdır:

  • Bulut Depolama (Cloud Backup): Amazon S3, Google Cloud, Microsoft Azure veya özel yedekleme bulut servisleri.
  • Fiziksel Uzak Lokasyon: Şirketin farklı bir şubesi, veri merkezi (datacenter) veya bireysel kullanımda fiziksel olarak başka bir adreste tutulan harici diskler.

3-2-1 Kuralının Modern Evrimi: 3-2-1-1-0 Stratejisi

Özellikle sistemdeki yedekleri de şifreleyen gelişmiş fidye yazılımları (Ransomware) nedeniyle 3-2-1 kuralı günümüzde 3-2-1-1-0 olarak genişletilmiştir:

Ekstra AdımAçıklama
+1 (Immutable / Air-Gapped Copy)Değiştirilemez (Immutable) veya ağla bağı tamamen kesilmiş (Air-Gapped) 1 yedek kopyası. Bu kopya üzerine hiçbir yazılım silme/şifreleme komutu gönderemez.
+0 (Zero Errors)Otomatik doğrulama testleri ile 0 Hata. Alınan yedeklerin düzenli olarak geri dönme (Restore) testlerine tabi tutularak sorunsuz çalıştığının doğrulanması.

Kurumsal ve Bireysel Ölçekte 3-2-1 Uygulama Örneği

Bireysel / Freelancer Kullanımı İçin:

  • Orijinal Veri: Bilgisayarın dahili SSD'sindeki çalışma dosyaları.
  • 1. Yedek (Yerel): Masaüstünde duran ve ağa bağlı olan bir NAS cihazı veya USB Harici Disk.
  • 2. Yedek (Uzak Lokasyon): Google Drive, OneDrive veya Backblaze gibi otomatik çalışan bir bulut depolama hesabı.

Kurumsal / İşletme Kullanımı İçin:

  • Orijinal Veri: Şirket ana sunucusundaki canlı veri tabanı ve dosya sistemi.
  • 1. Yedek (Yerel): Yerel ağda çalışan, RAID yapısıyla korunan bir NAS / SAN yedekleme sunucusu.
  • 2. Yedek (Uzak Lokasyon & Immutable): AWS S3 Object Lock yetkisiyle saklanan, siber saldırganların dahi silemeyeceği şifrelenmiş bulut nesne depolama alanı.

Yedekleme Yaparken Yapılan En Büyük Hatalar

  • Yedekleri Test Etmemek: "Yedek alınıyor" ibaresini görmek yeterli değildir. Belirli aralıklarla yedeği farklı bir ortama kurup (Restore Test) verilerin sağlamlığı kontrol edilmelidir.
  • Yedek Diskini Sürekli Bilgisayara Bağlı Tutmak: Bilgisayarınıza bulaşan bir fidye yazılımı, USB üzerinden bağlı olan harici diski de anında şifreler.
  • Senkronizasyonu "Yedekleme" Sanmak: Google Drive veya Dropbox gibi araçların anlık eşitleme yapması tam bir yedekleme değildir. Bilgisayarınızda bir dosyayı yanlışlıkla siler veya bozarsanız, buluttaki dosya da anında bozulacaktır. Gerçek yedekleme versiyonlama (Versioning) barındırır.

Sonuç olarak; donanımlar satın alınabilir, işletim sistemleri yeniden kurulabilir ancak kaybolan iş verileri ve anılar geri getirilemez. 3-2-1 yedekleme kuralını bir alışkanlık ve sistem standardı haline getirmek, dijital dünyadaki en güçlü sigortanızdır.