Bilkomsis rehberleri
Yedekten geri yükleme testi: İş birimleri hangi soruları yanıtlamalı?
Yedekleme raporunda işlemin başarılı görünmesi, ihtiyaç anında işin yeniden başlayabileceğini tek başına göstermez. Geri yükleme testi, verinin açılabildiğini ve ilgili uygulamayla kullanılabildiğini doğrulamalıdır. Bu nedenle testin sonucu yalnızca IT ekibi tarafından değerlendirilmemelidir.
CISA, yedekleme prosedürlerinin düzenli test edilmesini ve yedeklerin saldırganların erişimine karşı korunmasını önerir. CISA fidye yazılımı rehberi, çevrimdışı yedeklerin önemini de açıklar. İşletmeniz için hangi koruma ve geri dönüş yönteminin uygun olduğu, mevcut sistemlerle birlikte değerlendirilmelidir.
Önce geri dönecek işi tanımlayın
“Sunucuyu geri getirelim” ifadesini iş sonucuyla tamamlayın. Hangi çalışan hangi uygulamada ne yapabilirse iş yeniden başlamış sayılacak? Sipariş kabul etmek, üretim belgesine erişmek veya sevkiyat listesi çıkarmak farklı bağımlılıklar gerektirebilir.
İş birimlerine şu soruları sorun:
- Hangi süreçlerin durması en hızlı ve en büyük etkiyi yaratır?
- Bu süreçler hangi dosya, uygulama ve diğer sistemlere bağlıdır?
- En fazla ne kadar geçmiş işlemin kaybı kabul edilebilir?
- Hizmetin hangi süre içinde geri gelmesi hedefleniyor?
- Geri gelen verinin doğruluğunu kim kontrol edecek?
- Geçici olarak kullanılabilecek alternatif iş yöntemi var mı?
Veri kaybı ve geri dönüş süresini ayrı konuşun
Kabul edilebilir veri kaybını zaman cinsinden ifade eden hedef genellikle RPO; hizmetin geri dönmesi için hedeflenen süre RTO olarak adlandırılır. Bunları işletmenin ihtiyacı olarak belirleyin, ardından mevcut sistemin test sonucuyla karşılaştırın. Hedef yazılması, o sürenin bugün sağlandığı anlamına gelmez.
Örneğin varsayımsal bir işletme, sipariş sistemi için bir saatlik veri kaybı ve dört saatlik geri dönüş hedefleyebilir. Bunlar önerilen standartlar değildir. İş yoğunluğu, maliyet ve mevcut altyapı değerlendirilerek işletmeye özel karar verilmelidir.
Testi kontrollü ortamda yürütün
Yetkili teknik ekip, testi canlı veriyi değiştirmeyecek ve uygulamanın yanlışlıkla gerçek bildirim veya işlem üretmesini engelleyecek biçimde tasarlamalıdır. Test ortamının erişimleri, gerekli lisansları ve diğer sistemlerle bağlantıları önceden planlanmalıdır.
| Kontrol | Kaydedilecek kanıt |
|---|---|
| Kullanılan yedek | Tarih, kapsam ve seçilme nedeni |
| Geri yükleme | Başlangıç, bitiş ve karşılaşılan hatalar |
| Uygulama erişimi | Kontrollü oturum ve örnek işlem sonucu |
| Veri doğruluğu | İş biriminin kontrol ettiği kayıtlar |
| İşe dönüş | Bağımlılıkların ve kabul ölçütlerinin sonucu |
Süreyi yalnızca dosyaların kopyalanmasıyla sınırlamayın. Ortamın hazırlanması, uygulamanın açılması ve iş biriminin doğrulaması da kaydedilsin. Gerçek olayda gerekecek ancak testte canlandırılmayan adımları raporda ayrıca belirtin.
Test sonucunu düzeltme planına dönüştürün
Eksik dosyayı, unutulan bağımlılığı veya aşılan süreyi bir sorumluya ve tarihe bağlayın. Düzeltme sonrasında ilgili senaryoyu yeniden deneyin. Test sıklığını işin kritikliğine ve sistem değişikliklerine göre belirleyin.
Yedekleme ve iş sürekliliği hizmetimiz kapsamında kritik uygulamalarınızı ve geri dönüş beklentinizi paylaşabilirsiniz.
