Yeşil rapor ile çalışan uygulama arasında fark vardır
Yedekleme panelinde başarılı görünen bir işlem, işletmenin ihtiyaç duyduğu zamanda çalışmaya dönebileceğini tek başına kanıtlamaz. Dosyalar alınmış olabilir; ancak uygulama bağımlılıkları, erişim bilgileri veya doğru geri yükleme sırası eksik kalabilir. Bu nedenle değerlendirme yalnızca yedek sayısına değil, belirli bir iş sürecini yeniden çalıştırabilme sonucuna dayanmalıdır. Bir raporun neyi doğruladığını açıkça sorun.
Teknik kaynak: CISA — #StopRansomware Guide
İş birimleriyle iki hedef belirleyin
Kurtarma noktası hedefi, kabul edilebilir veri kaybı aralığını; kurtarma süresi hedefi, hizmeti geri getirmek için hedeflenen süreyi anlatır. Bu hedefleri IT ekibi tek başına belirlememelidir. Örneğin gün boyunca işlem girilen bir sistem ile haftada bir güncellenen arşivin ihtiyacı farklı olabilir. Sayıları iş birimiyle kararlaştırın ve örnek değerleri bütün uygulamalar için otomatik standart hâline getirmeyin.
Yedeğin kendisini de koruyun
CISA, kritik verilerin çevrimdışı ve şifreli yedeklerinin tutulmasını ve geri dönüşün düzenli test edilmesini önerir. İşletme açısından bunun karşılığı, üretim ortamındaki bir sorunla bütün kopyaların aynı anda etkilenmemesini hedeflemektir. Hangi kopyaya kim erişiyor, saklama işlemini kim değiştirebiliyor ve gerekli anahtarlar nasıl korunuyor? Bu soruların yanıtlarını yedekleme ürünü satın alırken değil, kullanım planını oluştururken yazın.
Tatbikatı küçük ama gerçekçi tutun
Örnek bir tatbikatta seçilen uygulamayı üretimden ayrı bir ortamda geri yükleyin. Sadece dosyanın açılmasını değil, yetkili kullanıcının girişini ve uygulamada anlamlı bir işlemin tamamlanmasını doğrulayın. Başlama ve bitiş saatlerini, eksik bağımlılıkları ve gerekli insan müdahalelerini kaydedin. Üretim sistemine dokunmadan test yapmak için ortam ayrımını ve veri erişim koşullarını önceden planlayın.
Test sonucunu bir iyileştirme listesine dönüştürün
Tatbikatın amacı rapora başarılı yazmak değildir. Hedef sürenin aşılması, eksik erişim veya bulunamayan kurulum dosyası bir sonraki çalışmanın girdisidir. Her bulguya sorumlu ve takip tarihi atayın. Kritik uygulama değiştiğinde eski testin hâlâ geçerli olduğunu varsaymayın. Yedekleme, geri yükleme ve iş biriminin kabul kontrolü birlikte işletildiğinde iş sürekliliği planı kâğıt üzerinde kalmaz.
Projenizi birlikte değerlendirelim
İlgili hizmetimizi inceleyin veya ihtiyacınızı bize anlatın.