Inoguard
Inoguard
Hemen Teklif İste
Ransomware Çağında İş Sürekliliği: Immutable Backup (Değiştirilemez Yedekleme) Nedir ve Neden Zorunludur?
Yedekleme ve Felaket Kurtarma (Disaster Recovery)

Ransomware Çağında İş Sürekliliği: Immutable Backup (Değiştirilemez Yedekleme) Nedir ve Neden Zorunludur?

IN
Inoguard Uzmanı
27 Haziran 2026 3.228 Okunma
İçindekiler

Fidye yazılımı (Ransomware) saldırılarının hedefinde artık yedekleme sistemleri de var. Şirketlerin verilerini geri dönülemez şekilde korumasını sağlayan Immutable Backup (Değiştirilemez Yedekleme) teknolojisini ve iş sürekliliği süreçlerini detaylandırıyoruz.

Günümüz iş dünyasında dijitalleşmenin hız kazanmasıyla birlikte veriler, şirketlerin en değerli varlığı haline geldi. Ancak bu durum, siber korsanların da iştahını kabartıyor. Özellikle fidye yazılımı (Ransomware) saldırıları, her ölçekten kurumu tehdit eden ve milyarlarca dolarlık zarara yol açan devasa bir sektöre dönüştü. Geçmişte bir ransomware saldırısına uğrayan kurumların en büyük güvencesi yedekleme sistemleriydi. Ancak modern siber korsanlar artık çok daha akıllıca hareket ediyor: Bir sisteme sızdıklarında ilk hedefleri ana veriyi şifrelemek değil, öncelikle mevcut yedekleme sunucularını, bulut arşivlerini ve yedekleme kataloglarını bulup silmek veya şifrelemektir. Yedekleri yok edilen bir şirketin fidyeyi ödemekten başka çaresi kalmayacağı varsayımıyla hareket eden bu yeni nesil tehditlere karşı, geleneksel yedekleme yöntemleri tek başına yeterli olmamaktadır. İşte tam bu noktada, siber güvenlik ve iş sürekliliğinin yeni standardı ortaya çıkıyor: Immutable Backup (Değiştirilemez Yedekleme).

1. Immutable Backup (Değiştirilemez Yedekleme) Nedir?

Kelime anlamı olarak "değiştirilemez" veya "silinemez" olan Immutable Backup, yedeklenen verilerin belirli bir süre boyunca hiçbir koşulda değiştirilmesini, silinmesini, üzerine yazılmasını veya şifrelenmesini engelleyen bir veri koruma teknolojisidir. Bu teknoloji, siber güvenlik dünyasında sıklıkla kullanılan WORM (Write Once, Read Many - Bir Kez Yaz, Çok Kez Oku) mantığına dayanır.

Bir yedek değiştirilemez olarak işaretlendiğinde, o yedek dosyası üzerinde yönetici (Domain Admin, Root veya System Administrator) dahil olmak üzere hiç kimse -korsanlar yönetici haklarını ele geçirmiş olsalar bile- silme veya değiştirme işlemi yapamaz. Belirlenen kilit süresi (örneğin 30 gün) dolana kadar yedek verisi salt okunur (read-only) modda kalır. Süre dolduktan sonra ancak normal silme veya üzerine yazma politikaları devreye girebilir. Bu yaklaşım, fidye yazılımı saldırılarına karşı mutlak bir kurtarma garantisi sunar.

Immutable Backup (Değiştirilemez Yedekleme) Mimarisi

Şekil 1: Değiştirilemez yedekleme sistemleri, fidye yazılımlarının yedek arşivlerine sızarak şifrelemesini veya silmesini engeller.

2. Immutable Backup Nasıl Çalışır? Güvenliğin Matematiksel Garantisi

Değiştirilemez yedekleme sistemlerinin arkasında hem yazılımsal hem de donanımsal güvenlik mekanizmaları yatar. Bir siber saldırgan kurumsal ağa sızıp tüm sunucu altyapısını ele geçirse dahi değiştirilemez yedeğe dokunamamasının sebepleri şunlardır:

  • Zaman Kilidi (Retention Lock): Yedekleme politikası oluşturulurken verinin ne kadar süreyle kilitleneceği belirlenir. Bu süre sistem saati değiştirilerek manipüle edilemez. Gelişmiş yedekleme sistemleri, NTP (Network Time Protocol) senkronizasyonunu bağımsız ve güvenli kaynaklardan alarak zaman manipülasyonu saldırılarını engeller.
  • API Düzeyinde Koruma ve Ayrı Depolama: Değiştirilemez yedeklerin tutulduğu depolar (repository), standart Windows paylaşımlarından (SMB) veya Linux dosya sistemlerinden (NFS) farklı olarak özel API protokolleri ile haberleşir. Bu depolara doğrudan işletim sistemi üzerinden erişilemez.
  • Çoklu Yetkilendirme (Multi-Authorizer/Quorum): Kilit süreleri ve kritik yedekleme ayarlarını değiştirmek istisnai durumlarda gerekirse, sistem tek bir yöneticinin onayıyla bu işlemi yapmaz. En az iki veya üç farklı yetkili yöneticinin (Dual Custody/Quorum) onayı ve MFA (Çok Faktörlü Doğrulama) tetiklemesi gerekir.

3. Modern İş Sürekliliği ve Yeni Nesil 3-2-1-1-0 Yedekleme Standardı

Siber güvenlik dünyasında uzun yıllardır kabul gören klasik 3-2-1 yedekleme kuralı (3 kopya, 2 farklı ortam, 1 harici konum), günümüzün sofistike fidye yazılımı tehditleri karşısında güncellenmek zorunda kalmıştır. Artık modern işletmelerin uygulaması gereken standart 3-2-1-1-0 Yedekleme Kuralı'dır:

  • 3 Kopya: Verilerinizin her zaman 1 adet çalışan asıl kopyası ve en az 2 adet yedeği bulunmalıdır.
  • 2 Farklı Ortam: Yedekler farklı depolama teknolojilerinde tutulmalıdır (Örn: Biri yerel NAS cihazında, diğeri harici bir sunucuda).
  • 1 Harici Konum: Yedeklerin en az 1 kopyası şirket dışındaki bir lokasyonda veya güvenli bir kurumsal bulut (Cloud) ortamında saklanmalıdır.
  • 1 Değiştirilemez veya Çevrimdışı (Air-Gapped) Kopya: Yedeklerden en az biri ağdan tamamen izole edilmiş (çevrimdışı/air-gapped) veya değiştirilemez (immutable) olarak yapılandırılmalıdır.
  • 0 Hata Oranı: Alınan yedeklerin geri yüklenebilirliği (restore) düzenli testlerle doğrulanmalı ve kurtarma aşamasında sıfır hata ile çalışacağı garanti edilmelidir.
Saldırı Altındaki Ağda Cihaz İzolasyonu

Şekil 2: Siber saldırı anında kritik ağ segmentlerinin veya uç noktaların hızlıca izole edilmesi, fidye yazılımının yayılım hızını sıfıra indirir.

4. İş Sürekliliğinde Kritik İki Kavram: RPO ve RTO Nedir?

Bir felaket anında şirketin ne kadar sürede ayağa kalkacağı ve ne kadarlık bir veri kaybını tolere edebileceği, iş sürekliliği planlamasının temelini oluşturur. Bu süreç iki ana metrikle ölçülür:

4.1. RPO (Recovery Point Objective - Kurtarma Noktası Hedefi)

RPO, bir felaket veya veri kaybı durumunda tolere edilebilecek maksimum veri kaybı miktarını zaman cinsinden ifade eder. Örneğin; yedekleri günde bir kez (gece 24:00'te) alıyorsanız ve ertesi gün saat 15:00'te sistem çökerse, 15 saatlik veri kaybı yaşarsınız. Bu durumda RPO değeriniz 24 saattir. Kritik finansal sistemler veya e-ticaret altyapıları için RPO değerinin dakikalar, hatta saniyeler seviyesine indirilmesi gerekir.

4.2. RTO (Recovery Time Objective - Kurtarma Süresi Hedefi)

RTO, bir felaket anından itibaren sistemlerin tekrar çalışır hale getirilmesi için hedef belirlenen maksimum süredir. Başka bir deyişle, işletmenizin kapalı kalmaya dayanabileceği süredir. Geleneksel teyp (tape) yedeklerinden veya yavaş disklerden terabaytlarca veriyi geri dönmek günler sürebilir. Bu da yüksek RTO demektir. Modern replikasyon ve anlık kurtarma (instant recovery) teknolojileri ile RTO dakikalara indirilebilir.

5. Immutable Backup ve Felaket Kurtarma Planının İşletmenize Sağladığı Avantajlar

Yedekleme ve felaket kurtarma süreçlerinizi modernize etmek, sadece bir siber güvenlik yatırımı değil, işletmenizin varlığını sürdürebilmesinin temel teminatıdır:

  • Fidye Ödemeyi Reddeder: Verileriniz şifrelense dahi değiştirilemez yedekleriniz sayesinde sistemlerinizi hızla temiz durumuna geri döndürebilir, siber şantajcılara boyun eğmek zorunda kalmazsınız.
  • Yasal Mevzuatlara Uyum: KVKK, ISO 27001 ve BDDK gibi regülasyonlar, verilerin güvenliğinin yanı sıra iş sürekliliğini ve felaket senaryolarına hazırlıklı olmayı teknik tedbir olarak zorunlu kılar.
  • İtibar ve Müşteri Güveni: Saatler veya günler süren kesintiler, markanızın güvenilirliğine ciddi zarar verir. Felaket kurtarma planı olan şirketler, kriz anında dahi operasyonlarını sürdürerek prestijlerini korur.
  • İç Tehditlere Karşı Koruma: İşten ayrılan veya kötü niyetli bir sistem yöneticisinin şirket verilerini tamamen silme girişimleri de Immutable Backup sayesinde engellenmiş olur.

Sonuç: Felaket Gelmeden Önce Hazırlıklı Olun

Siber güvenlikte "Saldırıya uğrayacak mıyım?" sorusu artık geçerliliğini yitirdi. Günümüz dünyasında doğru soru şudur: "Saldırı gerçekleştiğinde ne kadar hızlı ve sıfır veri kaybıyla ayağa kalkabilirim?" Değiştirilemez yedekleme ve proaktif bir felaket kurtarma stratejisi, siber güvenlik zincirinizin en kritik halkasıdır.

Inoguard Siber Güvenlik olarak, şirketinizin IT altyapısını analiz ediyor, RPO ve RTO hedeflerinize uygun Yedekleme ve Felaket Kurtarma (Disaster Recovery) mimarileri tasarlıyoruz. Verilerinizi siber tehditlere karşı Immutable Backup teknolojisiyle zırhlandırmak ve iş sürekliliği planınızı hazırlamak için uzman kadromuzla hemen iletişime geçin.

Sitemizde hizmet kalitesini artırmak için çerezler (cookies) kullanılmaktadır. Sitemizi kullanmaya devam ederek KVKK ve Çerez Politikamızı kabul etmiş olursunuz.
Risk Testi