SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Yedekleme teknoloji değil, kabul edilebilir kayıp kararıdır.

Ne kadar veri kaybını kabul edebileceğinize iş birimi karar verir; teknoloji bu kararı uygular. Sanal Çekirdek bu sayfada kararın kendisini ve yükümlülük tarafını ele alır.

Mimari tarafı — katmanlı saklama, değiştirilemez kopya, geri yükleme denemesi — Hizmetler'deki Veri Koruma sayfasındadır. Burada hedeflerin nasıl belirlendiği ve neyin saklanması gerektiği konuşulur.

Hedefleri iş birimiyle belirlemek

Kabul edilebilir veri kaybı ve kesinti süresi, teknik ekibin tahmin edeceği değerler değildir. Her kritik hizmet için iş birimi bir sayı verir ve bu sayının maliyeti kendisine gösterilir.

  • Hedefi veren birim maliyeti de görür
  • Sayı imzalanır ve yılda bir gözden geçirilir
  • Hedefe ulaşılamayan sistemler açıkça bildirilir
  • Yeni sistem devreye alınırken hedefi de belirlenir

Saklama yükümlülükleri

Ne kadar saklanacağı yalnız teknik değil hukuki bir sorudur. Ticari, vergisel ve kişisel veri mevzuatı farklı süreler getirir; süre dolduğunda silmek de en az saklamak kadar bir yükümlülüktür.

  • Veri türü başına saklama süresi listelenir
  • İmha, süre dolduğunda kendiliğinden tetiklenir
  • İmha kaydı saklanır ve denetimde gösterilebilir
  • Hukuki muhafaza talebi imhayı geçici durdurur

Yedek ile arşivin ayrılması

Yedek geri dönüş içindir, arşiv yükümlülük içindir. İkisi tek sistemde yönetilirse saklama süresi dolan veri yedekte yaşamaya devam eder; hem maliyet hem uyum riski büyür.

  • İki ihtiyaç ayrı politika ve ayrı süreyle yönetilir
  • Arşiv erişimi yavaş olabilir, eksik olamaz
  • Yedekten arşive geçiş kuralı yazılıdır
  • Arşiv biçimi uzun vadede okunabilir seçilir

Kanıt ve raporlama

Yükümlülüğün yerine getirildiği, ancak kanıtla gösterilir. Kapsam raporu, başarısız iş listesi ve geri yükleme denemesi sonuçları düzenli üretilir ve saklanır.

  • Kapsam dışı kalan sistem raporda görünür
  • Başarısız yedekleme işi ertesi gün takip edilir
  • Deneme sonuçları tarih ve süreyle kaydedilir
  • Rapor denetim isteğine hazır tutulur

Nasıl çalışırız

  1. Kritik hizmetleri ve sahiplerini listeleyin
  2. Hedefleri iş birimiyle sayıya bağlayın
  3. Saklama yükümlülüklerini politikaya yazın
  4. Yedek ile arşivi ayırın
  5. Kanıt raporlarını düzenli üretin

Başarı nasıl ölçülür

  • Her kritik hizmetin imzalı hedefi var
  • Saklama süreleri politikayla eşleşiyor
  • İmha, süresi dolan veride gecikmeden uygulanıyor
  • Kapsam dışı sistem raporda görünüyor

Sık sorulan sorular

Hizmetler'deki Veri Koruma sayfasından farkı ne?

O sayfa mimariyi anlatır: katmanlı saklama, değiştirilemez kopya ve geri yükleme denemesi. Bu sayfa hedeflerin nasıl belirlendiğini ve saklama yükümlülüklerini ele alır.

Her şeyi saklamak daha güvenli değil mi?

Değil. Süresi dolmuş kişisel veriyi saklamak bir uyum ihlalidir; ayrıca saldırı hâlinde kaybedilecek veri yüzeyini büyütür. Saklama süresi bir üst sınırdır, bir hedef değil.

Bulutta çalışıyorsak sağlayıcı yedekliyor mu?

Çoğu hizmette altyapı dayanıklılığı sağlanır ama veri sorumluluğu sizde kalır. Yanlışlıkla silinen ya da şifrelenen veriyi geri getirmek sizin yedekleme kararınıza bağlıdır.

Kritik hizmetleriniz için kabul edilebilir veri kaybını iş birimiyle birlikte sayıya çevirelim.

Hedefleri iş birimiyle yazalım