İş Sürekliliği Planı ve Kurtarma Stratejileri

Bir kesinti yaşandığında ilk 24-48 saat panik değil, plan yönetir. İş sürekliliği planı (İSP), kriz anında "şimdi ne yapacağız?" sorusuna baştan cevap veren yol haritasıdır. Bu derste kesinti sonrası operasyonları yeniden ayağa kaldıracak kurtarma stratejilerini ve yedekleme yaklaşımlarını ele alıyoruz.

İş Sürekliliği Planının Temel Bileşenleri

Etkili bir İSP dört ana unsuru netleştirir:

  • Kritik süreçler listesi: Hangi faaliyetler durursa iş büyük zarar görür?
  • Kurtarma zaman hedefi (RTO): Bir sürecin ne kadar sürede yeniden çalışır hale gelmesi gerektiği
  • Kurtarma nokta hedefi (RPO): Veri kaybında kabul edilebilir azami zaman aralığı
  • Sorumluluk matrisi: Kim, hangi adımı, hangi sırayla atacak

RTO ve RPO: Fark Neden Önemli?

RTO, "sistem ne zaman ayakta olmalı" sorusuna; RPO ise "en fazla ne kadarlık veriyi kaybetmeyi göze alabiliriz" sorusuna cevap verir. Örneğin bir e-ticaret sitesi için RTO 2 saat, RPO 15 dakika olabilir; bir iç raporlama sistemi için bu rakamlar çok daha gevşek tutulabilir. Her süreç için ayrı ayrı belirlenmelidir; tek bir standart tüm organizmaya uymaz.

StratejiAçıklamaUygun Olduğu Durum
Sıcak yedekleme (Hot Site)Anlık senkronize, sürekli çalışan yedek altyapıRTO'nun dakikalar seviyesinde olduğu kritik sistemler
Ilık yedekleme (Warm Site)Kısmen hazır, birkaç saatte devreye alınabilen altyapıOrta düzey kritiklikteki süreçler
Soğuk yedekleme (Cold Site)Temel altyapı mevcut, kurulum ve veri yükleme gerekirDüşük öncelikli, maliyet duyarlı süreçler
Bulut tabanlı kurtarmaİhtiyaç anında ölçeklenen esnek bulut kaynaklarıDeğişken yük ve hızlı ölçeklenme gereken sistemler

Yedekleme Yaklaşımında Altın Kural: 3-2-1

Veri kaybına karşı en yaygın kabul gören yöntem 3-2-1 kuralıdır: verinin 3 kopyası bulunmalı, bu kopyalar 2 farklı ortamda saklanmalı ve en az 1 kopya fiziksel olarak farklı bir lokasyonda (tercihen bulutta) tutulmalıdır. Bu yaklaşım hem donanım arızasına hem de yangın, sel gibi tesis bazlı felaketlere karşı koruma sağlar.

Kurtarma Sürecinde Önceliklendirme

Tüm sistemleri aynı anda geri getirmeye çalışmak kaynakları dağıtır ve gecikmeye yol açar. Bunun yerine iş etki analizinde belirlenen kritiklik sırasına göre bir kurtarma dalgası planlanmalıdır: önce müşteriyi doğrudan etkileyen sistemler, sonra destek süreçleri, en son ise idari fonksiyonlar devreye alınır.

Unutulmaması gereken bir nokta: yedekleme sadece teknik bir konu değildir. Yedeklerin düzenli olarak test edilmemesi, kriz anında "yedek var ama açılmıyor" gibi acı bir sürprizle sonuçlanabilir. Bu yüzden planlı geri yükleme tatbikatları, planın kendisi kadar değerlidir.

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol