1. Haberler
  2. Teknoloji
  3. 3-2-1 Kuralı: Dijital verilerinizi ve varlıklarınızı korumanın en güvenli yolu

3-2-1 Kuralı: Dijital verilerinizi ve varlıklarınızı korumanın en güvenli yolu

Fotoğrafçı Peter Krogh'un kavramsallaştırdığı 3-2-1 kuralı, kişisel ve kurumsal verileri veri kayıplarına ve siber saldırılara karşı korumada altın standart olmaya devam ediyor.

3-2-1 Kuralı: Dijital verilerinizi ve varlıklarınızı korumanın en güvenli yolu
Google'da Abone Ol
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Fotoğrafçı Peter Krogh’un 2009 yılında yayımladığı dijital varlık yönetimi kitabında basit ve anlaşılır bir çerçeveye oturttuğu 3-2-1 kuralı, aradan geçen yıllara rağmen dijital veri güvenliğinin temel direği olmayı sürdürüyor. ABD Bilgisayar Acil Durum Hazırlık Takımı (US-CERT) ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) gibi resmi kurumlarca da standart yedekleme stratejisi olarak önerilen bu yöntem, bulut teknolojileri ve fidye yazılımı (ransomware) tehditlerinin arttığı günümüzde yeni boyutlar kazanarak gelişiyor.

3-2-1 Kuralının temel mantığı nedir?

Adını uygulaması kolay bir formülden alan kural, verilerin kaybolma riskini sıfıra indirmek için şu adımları şart koşar:

  • 3 Farklı Kopya: Verilerinizin toplamda 3 kopyasına sahip olmalısınız. Bunlardan ilki bilgisayarınızda veya telefonunuzda aktif olarak kullandığınız orijinal veri, diğer ikisi ise yedek kopyalardır.

  • 2 Farklı Depolama Medyası: Veri kopyaları en az 2 farklı depolama türünde saklanmalıdır. Örneğin; bir kopya harici bir sabit direkte (HDD/SSD) dururken, diğeri bulut depolama servisinde veya ağ depolama cihazında (NAS) tutulmalıdır.

  • 1 Farklı Lokasyon (Fiziksel / Coğrafi İzolasyon): Yedek kopyalardan en az 1 tanesi fiziksel olarak sizden ve ana cihazınızdan uzakta bir yerde (başka bir bina, coğrafi bölge veya güvenli bulut sunucusu) bulunmalıdır.

Günümüz ihtiyaçlarıyla gelişen yeni versiyonlar

Bulut teknolojilerinin yaygınlaşması ve gelişmiş siber tehditler nedeniyle geleneksel 3-2-1 kuralına ek parametreler dahil edilmiştir:

  • 3-2-1-1 Kuralı: Sondaki ek “1”, verinin müdahale edilemez, değiştirilemez ve silinemez bir ortamda (immutable storage veya air-gapped çevrimdışı yedek) saklanmasını ifade eder. Bu yöntem, yedekleri de şifrelemeyi hedefleyen fidye yazılımlarına karşı tam koruma sağlar.

  • 3-2-1-1-0 Kuralı: En sondaki “0”, veri geri yükleme (disaster recovery) süreçlerinde sıfır hata hedefini temsil eder. Saklanan yedeklerin düzenli olarak test edilmesi ve herhangi bir bozulma olmadan geri yüklenebildiğinin doğrulanması gerekir.

Pratik olarak nasıl uygulayabilirsiniz?

Hem bireysel kullanıcılar hem de işletmeler bütçelerine ve teknik imkanlarına göre bu kuralı kolayca hayata geçirebilir:

  1. Birincil Kopya: Günlük çalışmanızın yer aldığı bilgisayar, telefon veya yerel sunucu.

  2. Yerel Yedek: Bilgisayarınıza bağlı bir harici disk veya evinizde/ofisinizde çalışan bir NAS (Ağa Bağlı Depolama) cihazı.

  3. Bulut / Uzak Yedek: Google Drive, iCloud, OneDrive veya Dropbox gibi ticari bulut servisleri.

Kişisel bulut sunucusu seçeneği

Verilerini üçüncü taraf ticari şirketlerin sunucularına emanet etmek istemeyen kullanıcılar için kendi yerel bulut sistemlerini (NAS) kurmak popüler bir alternatiftir. İnternet bağlantısı olan bir alana kurulan kişisel sunucu çözümleri, aylık abonelik ücreti ödemeden coğrafi olarak uzakta güvenli bir yedekleme noktası oluşturmanıza olanak tanır.

3-2-1 Kuralı: Dijital verilerinizi ve varlıklarınızı korumanın en güvenli yolu

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Bizi Takip Edin